ディジタル署名で確認できること
出典: 令和2年度 10月 応用情報技術者試験 午前 問40 (IPA)
送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,受信者 B ができることはどれか。ここで,受信者 B は送信者 A の署名検証鍵 X を保有しており,受信者 B と第三者は送信者 A の署名生成鍵 Y を知らないものとする。
- ア ディジタル署名,文書ファイル及び署名検証鍵 X を比較することによって,文書ファイルに改ざんがあった場合,その部分を判別できる。
- イ 文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵 Y によって生成されたことを確認できる。
- ウ 文書ファイルがマルウェアに感染していないことを認証局に問い合わせて確認できる。
- エ 文書ファイルとディジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
正解と解説を見る
正解: イ
- ア: ディジタル署名では、改ざんがあったことは分かりますが、どの部分が改ざんされたかまでは分かりません。
- イ: 文書が改ざんされていないことと、署名が署名生成鍵 Y で作られたことを確認できるので正しい答えです。
- ウ: ディジタル署名では、マルウェアに感染していないかは確認できません。
- エ: 改ざんがあったことは分かりますが、文書と署名のどちらが改ざんされたかまでは分かりません。
ポイント
- 送信者 A は、文書のハッシュ値を 署名生成鍵 Y (秘密鍵) で暗号化してディジタル署名を作ります。
- 受信者 B は、署名検証鍵 X (公開鍵) で署名を検証し、文書のハッシュ値と一致すれば、
・文書が 改ざんされていない こと
・署名が A の署名生成鍵 Y で作られた (A が送った) こと
を確認できます。 - ただし、改ざんされた場合に、どこが・どちらが改ざんされたかまでは分かりません。