【問193】ITパスポート 練習問題|デジタル署名の仕組み
情報セキュリティ 問18/25難易度B(標準)
問題文
デジタル署名(電子署名)の作成と検証の仕組みに関する記述として、最も適切なものはどれか。
- 1.送信者は受信者の公開鍵で署名を作成し、受信者は自分の秘密鍵でその署名を検証する。
- 2.署名の作成には共通鍵暗号方式を用い、送信者と受信者が事前に共有した鍵で検証を行う。
- 3.送信者は自分の秘密鍵で署名を作成し、受信者は送信者の公開鍵でその署名を検証する。
- 4.署名を付けることで文書そのものが暗号化され、第三者には内容を読み取れない状態になる。
解説
正解は3。デジタル署名は公開鍵暗号方式の技術を応用した仕組みである。送信者は送るデータからハッシュ関数でハッシュ値を求め、それを自分の秘密鍵で変換して署名とする。受信者は送信者の公開鍵で署名を元に戻し、受け取ったデータから自分で計算したハッシュ値と一致するかを確かめる。一致すれば、作成者が本人であること(真正性)と、途中で改ざんされていないこと(完全性)が確認でき、後から本人が送信を否定できなくする否認防止にもつながる。1は誤り。鍵の使い方が逆であり、受信者の鍵を使うのは内容を秘匿する暗号化の場合である。2は誤り。共有した鍵ではどちらが作成したのかを第三者に示せないため、署名として機能しない。4は誤り。署名は改ざん検知と本人確認のための仕組みであって、それ自体で本文が秘匿されるわけではない。ITパスポートでは、秘密鍵で署名し公開鍵で検証するという鍵の使い分けを確実に押さえたい。