令和2年度秋期 応用情報技術者試験 午前 問40
送信者Aからの文書ファイルと,その文書ファイルのディジタル署名を受信者Bが受信したとき,受信者Bができることはどれか。ここで,受信者Bは送信者Aの署名検証鍵Xを保有しており,受信者Bと第三者は送信者Aの署名生成鍵Yを知らないものとする。
- ア ディジタル署名,文書ファイル及び署名検証鍵Xを比較することによって,文書ファイルに改ざんがあった場合,その部分を判別できる。
- イ 文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵Yによって生成されたことを確認できる。
- ウ 文書ファイルがマルウェアに感染していないことを認証局に問い合わせて確認できる。
- エ 文書ファイルとディジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
解答・解説を見る
正解:イ
AI解説
ディジタル署名の検証では、受信者は送信者の公開鍵(署名検証鍵X)を使って署名を検証することで、文書が改ざんされていないこと、および署名が送信者だけが持つ秘密鍵(署名生成鍵Y)によって生成されたことを確認できる。ただし改ざん箇所の特定はできない。 ア: ディジタル署名の検証によって分かるのは「改ざんの有無」であり、改ざんされた具体的な箇所を特定することはできない。 イ: 文書ファイルが改ざんされていないこと、及び署名が送信者の秘密鍵(署名生成鍵Y)で生成されたことを確認できるという記述であり、これがディジタル署名検証で分かる正しい内容である。 ウ: マルウェア感染の有無は認証局への問い合わせで分かるものではなく、ディジタル署名の検証範囲外である。 エ: ディジタル署名の検証で分かるのは改ざんの有無のみであり、文書とディジタル署名のどちらが改ざんされたかを区別することはできない。 💡 ディジタル署名は「改ざん検知」と「送信者(秘密鍵保有者)の確認」はできるが、「どこが改ざんされたか」までは分からない点がひっかけになりやすい。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。