IPA過去問ドリル

平成26年度 秋期 基本情報技術者試験 午前 問37

テクノロジ/セキュリティ

ディジタル証明書をもつA氏が,B商店に対して電子メールを使って商品の注文を行うときに,A氏は自分の秘密鍵を用いてディジタル署名を行い,B商店はA氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A氏の秘密鍵はA氏だけが使用できるものとする。

出典:平成26年度 秋期 基本情報技術者試験 午前 問37

正解:ウ

解説

送信者が自分の秘密鍵で署名し,受信者が送信者の公開鍵で検証することで,その署名は秘密鍵の持ち主本人しか作成できないため,受信者はその情報が確かに送信者本人から送られたものであることを確認できます(否認防止・本人性の確認)。ただし,この仕組みだけでは通信内容の秘匿(暗号化)はできません。

選択肢ごとの解説

  • 誤り。ディジタル署名は改ざんの検知や本人性の確認を行うものであり,通信内容の漏えい防止(機密性の確保)には別途暗号化が必要です。
  • 誤り。ディジタル署名によって注文が確実にB商店に届くことが保証されるわけではなく,これは可用性の話であり別の仕組みが必要です。
  • 正しい。A氏の公開鍵で署名が検証できれば,その注文はA氏の秘密鍵で署名されたもの,すなわちA氏からの注文であることを確認できます。
  • 誤り。A氏に商品を売る許可があるかどうかは,ディジタル署名の検証だけでは確認できません。
基本情報技術者の過去問を演習モードで解く