IPA過去問ドリル

平成25年度 春期 基本情報技術者試験 午前 問37

テクノロジ/セキュリティ

手順に示す処理を実施したとき,メッセージの改ざんの検知の他に,受信者 B がセキュリティ上できることはどれか。 〔手順〕 送信者Aの処理 (1) メッセージから,ハッシュ関数を使ってダイジェストを生成する。 (2) 秘密に保持していた自分の署名生成鍵を用いて,(1)で生成したダイジェストからメッセージの署名を生成する。 (3) メッセージと,(2)で生成したデータを受信者Bに送信する。 受信者Bの処理 (4) 受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。 (5) 受信したデータ,(4)で生成したダイジェスト及び送信者Aの署名検証鍵を用いて,署名を検証する。

出典:平成25年度 春期 基本情報技術者試験 午前 問37

正解:ア

解説

送信者Aの署名生成鍵(秘密鍵)でしか生成できない署名を,対応する署名検証鍵(公開鍵)で検証できることから,受信者Bは,改ざんの検知に加えて,そのメッセージが確かにAの秘密鍵で署名された,すなわちAから送られたものであることを確認できます(送信者認証)。

選択肢ごとの解説

  • 正しい。Aの署名生成鍵でしか作れない署名が検証できたことから,メッセージがAからのものであることを確認できます。
  • 誤り。改ざんされたこと自体は検出できますが,どの部分が改ざんされたかという部位までは特定できません。
  • 誤り。デジタル署名の手順は暗号化を行っていないため,盗聴(内容を見られること)自体は検知も防止もできません。
  • 誤り。この手順ではメッセージ自体は暗号化されていないため,漏えいの防止にはなりません。
基本情報技術者の過去問を演習モードで解く