平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
テクノロジ/セキュリティ発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
- ア受信者の公開鍵
- イ受信者の秘密鍵
- ウ発信者の公開鍵
- エ発信者の秘密鍵
正解:エ
解説
ディジタル署名は,発信者がメッセージのハッシュ値(メッセージダイジェスト)を計算し,そのハッシュ値を自分自身の秘密鍵で暗号化することによって生成します。受信者は,発信者の公開鍵を使ってこの署名を復号し,得られたハッシュ値と,自分で計算したメッセージのハッシュ値とを比較することで,メッセージの改ざんの有無と発信者本人であることを検証できます。したがって,署名の生成に使われる鍵は発信者本人しか持たない発信者の秘密鍵です。
選択肢ごとの解説
- ア誤り。受信者の公開鍵は,メッセージを暗号化して送る際に用いる鍵であり,ディジタル署名の生成に使う鍵ではありません。
- イ誤り。受信者の秘密鍵は受信者本人だけが持つ鍵であり,発信者がディジタル署名を生成するために使うことはできません。
- ウ誤り。発信者の公開鍵は,ディジタル署名の検証時に受信者が用いる鍵であり,署名の生成に使う鍵ではありません。
- エ正しい。発信者が自身の秘密鍵でハッシュ値を暗号化することによって,ディジタル署名を生成します。