SkillStack
テクノロジ系13 / 30問

高度情報処理技術者試験・情報処理安全確保支援士試験 令和2年度 秋期 午前I 問13

送信者Aからの文書ファイルと、その文書ファイルのディジタル署名を受信者Bが受信したとき、受信者Bができることはどれか。ここで、受信者Bは送信者Aの署名検証鍵Xを保有しており、受信者Bと第三者は送信者Aの署名生成鍵Yを知らないものとする。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

ディジタル署名では、送信者Aが文書のハッシュ値を求め、署名生成鍵Y、すなわち秘密鍵を用いて署名を生成します。受信者Bは、受信した文書から求めたハッシュ値と、署名検証鍵X、すなわち公開鍵を用いて署名から確認した値とを比較します。両者が一致すれば、文書が署名後に改ざんされていないことと、その署名がYを保有するAによって生成されたことを確認できます。したがって、イが正解です。

アは誤りです。署名検証によって改ざんの有無は確認できますが、文書中のどの部分が変更されたかまでは判別できません。

ウは誤りです。認証局は公開鍵証明書を発行し、公開鍵と所有者との対応を証明する機関です。文書ファイルのマルウェア感染を検査する機関ではありません。

エは誤りです。検証に失敗した場合、文書又は署名の少なくとも一方に問題があることは分かりますが、どちらが改ざんされたのかを署名検証だけで特定することはできません。

【ポイント】 ディジタル署名が保証する中心的な性質は、完全性、送信者の認証、否認防止です。 文書内容の秘匿は行わないので、秘密にするには別途暗号化が必要です。 署名は秘密鍵で生成し、対応する公開鍵で検証する、と覚えます。

出典:令和2年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の30問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める