ITパスポート試験 過去問解説

ディジタル署名とは?ITパスポート試験 2017年 (平成29年 春期) 問99を解説

ITパスポート試験 2017年 (平成29年 春期) 問99は、ディジタル署名に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

文書をAさんからBさんに送るとき,公開鍵暗号方式を用いた暗号化とディジタル署名によって,セキュリティを確保したい。このとき,Aさんの公開鍵が使われる場面はどれか。

この問題の出題ポイント

  • ディジタル署名の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: ディジタル署名、公開鍵暗号。

選択肢

  1. Aさんが送る文書の暗号化
  2. Aさんが送る文書へのディジタル署名の付与
  3. Bさんが受け取った文書に付与されたディジタル署名の検証正解
  4. Bさんが受け取った文書の復号

正解

: Bさんが受け取った文書に付与されたディジタル署名の検証

解説

公開鍵暗号方式とディジタル署名の鍵の使い分けを整理する。「暗号化」は受信者の公開鍵で行い、受信者の秘密鍵で復号する。「署名」は送信者の秘密鍵で作成し、受信者が送信者の公開鍵で検証する。本問ではAさんからBさんへ文書を送る場面でAさんの公開鍵が使われる操作を問う。Aさんの公開鍵で行える操作は「Aさんが秘密鍵で作成した署名の検証」である。文書の暗号化はBさんの公開鍵、署名の付与はAさんの秘密鍵、文書の復号はBさんの秘密鍵で行う。4操作と4種類の鍵の対応関係を確実に把握することがこの種の問題の攻略法となる。

なぜ他の選択肢が違うのか

  • 誤り。Aさんが送る文書の暗号化はBさんの公開鍵で行う。Bさんだけが復号できるようにするため、Bさんの公開鍵で暗号化する操作である。Aさんの公開鍵で文書を暗号化しても、Aさんの秘密鍵で復号できるだけであり、BさんへのデータのプライバシーはAさんの公開鍵では保護できない。

  • 誤り。Aさんが送る文書へのディジタル署名の付与はAさんの秘密鍵で行う。送信者Aさんのみが秘密鍵を持つことで「Aさんが署名した」という事実を証明できる。公開鍵は誰でも持てるため、公開鍵で署名を作成することは不可能であり、秘密鍵による署名作成が原則。

  • ウ(正解)

    正しい。Bさんが受け取った文書のディジタル署名を検証する際にAさんの公開鍵を使う。Aさんが自身の秘密鍵で作成した署名をAさんの公開鍵で復号し、文書のハッシュ値と比較することで、署名の正当性(改ざん有無・送信者の真正性)を確認できる。Aさんの公開鍵の典型的な使用場面。

  • 誤り。Bさんが受け取った暗号文書の復号はBさん自身の秘密鍵で行う。文書はAさんがBさんの公開鍵で暗号化しているため、対となるBさんの秘密鍵のみが復号できる。Aさんの公開鍵では復号できない。公開鍵で暗号化し対応する秘密鍵で復号するのが公開鍵暗号方式の基本原則。

解き方の整理

ディジタル署名の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連用語

関連問題

前後の問題

2017年 (平成29年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。