IPA過去問ドリル

令和元年度 秋期 基本情報技術者試験 午前 問38

テクノロジ/セキュリティ

メッセージにRSA方式のディジタル署名を付与して2者間で送受信する。そのときのディジタル署名の検証鍵と使用方法はどれか。

出典:令和元年度 秋期 基本情報技術者試験 午前 問38

正解:ウ

解説

ディジタル署名では,送信者が自分の秘密鍵でメッセージダイジェスト(ハッシュ値)を暗号化して署名を作成し,受信者は送信者の公開鍵で署名を復号してメッセージダイジェストを取り出します。取り出した値と,受信したメッセージから自分で計算したハッシュ値が一致すれば,改ざんがないこと,および秘密鍵をもつ送信者本人が署名したことを確認できます。すなわち検証に使うのは送信者の公開鍵です。

選択肢ごとの解説

  • 誤り。受信者の公開鍵は,受信者宛てにメッセージ本体を暗号化するときに使うもので,署名の作成には使いません。
  • 誤り。受信者の秘密鍵は,受信者の公開鍵で暗号化されたものを復号するときに使うもので,署名の検証鍵ではありません。
  • 正しい。検証鍵は送信者の公開鍵であり,受信者が署名を復号してメッセージダイジェストを取り出す際に使用します。
  • 誤り。送信者の秘密鍵は署名の「作成」に使う鍵であり,検証鍵ではありません。また送信者以外は持っていません。
基本情報技術者の過去問を演習モードで解く