IPA過去問ドリル

平成29年度 秋期 基本情報技術者試験 午前 問40

テクノロジ/セキュリティ

ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。

出典:平成29年度 秋期 基本情報技術者試験 午前 問40

正解:ウ

解説

ディジタル署名では,送信者が自分だけが持つ署名鍵(秘密鍵)を使ってメッセージから署名を作成し,それをメッセージに付加して送信します。受信者は送信者の公開鍵(検証鍵)を使って署名を検証することで,そのメッセージが確かに送信者本人によって作成されたことを確認できます。

選択肢ごとの解説

  • 誤り。受信者が鍵を使って暗号文を元のメッセージに戻す操作は,公開鍵暗号方式における復号の説明であり,署名鍵の使い方が逆です。
  • 誤り。固定文字列を付加したメッセージを暗号化することによって改ざん部位を特定できるという説明は誤りで,ディジタル署名は改ざんの有無は検出できても,改ざんされた箇所を特定することはできません。
  • 正しい。送信者が署名鍵で署名を作成しメッセージに付加することで,受信者が送信者を確認できるようにするのがディジタル署名の目的です。
  • 誤り。送信者が署名鍵でメッセージそのものを暗号化し内容を秘匿するという説明は,公開鍵暗号による機密性の確保の説明であり,ディジタル署名の目的(送信者の確認)とは異なります。
基本情報技術者の過去問を演習モードで解く