ディジタル署名とは[情報セキュリティマネジメント講座]

今回は情報セキュリティマネジメント試験におけるディジタル署名について学習します。



ディジタル署名
ディジタル署名は改ざんされていない事となりすましされていないことを判別します。
アナログでも、契約したり受領した際にサインをしたり捺印したりして本人確認をしますが、それを電子上でするようなものですね。
ディジタル署名ではハッシュ関数と公開鍵暗号方式を使います。
そのため公開鍵暗号方式には暗号化だけでなく、ディジタル署名にも用いると言った二つの役割があることを押さえておきましょう。
ディジタル署名の手順
ディジタル署名の流れとしては以下の通りです。
- 送信者は、平文をハッシュ化して送信者のハッシュ値を算出する。
- 送信者は、送信者のハッシュ値を平文として送信者の秘密鍵で暗号化する。
- 送信者は、1.の平文と2.の暗号化されたハッシュ値を送信する。
- 受信者は、送信者の公開鍵を用いて2.のハッシュ値を復号し、ハッシュ値を取り出す。
- 受信者は、受信した1.の平文をハッシュ化してハッシュ値を算出する。
- 受信者は、4.のハッシュ値と5.のハッシュ値を比較して同一であればなりすましや改ざんがされていないことを確認できる



ディジタル署名でできること・できないこと
ディジタル署名を行う事で、以下の2つが保証されます。
改ざんされていないことは証明できる
送信者と受信者で同じハッシュ関数を通して算出させたハッシュ値の内容が同じ場合、改ざんされていないことが確認できます。

もし少しでも改ざんされていれば全く異なるハッシュ値が算出されるので、改ざんを検知できます。
なりすましされていないことも証明できる
暗号文を送信者の公開鍵で復号できるという事は、その暗号文はペアである送信者の秘密鍵で暗号化されたことになります。
送信者の秘密鍵は送信者以外持っていないことから、確実に送信者から送信されたことが分かります。このことからなりすまし対策にもなりますね。


盗聴対策はできない
このディジタル署名では平文をそのまま送信しているので、盗聴に関しては対策できません。
そのため、ディジタル署名を行う時は暗号化もあわせて行う必要がある点を押さえておきましょう。
ディジタル署名・例題
実際に例題を解いて問題に慣れていきましょう。
問題
問1
ディジタル署名などに用いるハッシュ関数の特徴はどれか。(H.29/春)
ア 同じメッセージダイジェストを出力する二つの異なるメッセージは容易に求められる。
イ メッセージが異なっていても,メッセージダイジェストは全て同じである。
ウ メッセージダイジェストからメッセージを復元することは困難である。
エ メッセージダイジェストの長さはメッセージの長さによって異なる。
問2
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。(H.29/春)
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
ア
イ
ウ
エ
解説(クリックで展開)
ディジタル署名・まとめ
今回はディジタル署名について学習しました。
ディジタル署名では改ざんとなりすましについて確認できる事、公開鍵暗号方式を用いることを押さえておきましょう。

次回は公開鍵基盤について学習します。
読んだ知識を、実際の問題で確かめよう
科目Aの知識を科目Bにつなげる
情報セキュリティマネジメント試験の過去問題・予想問題を無料で掲載しています。 解説や図解を活用しながら、科目Aで学んだ知識を科目Bで使える判断力へとつなげましょう。
- 科目Bにつながる判断軸 正解を覚えるだけでなく、事例文からリスクや対策を読み取り、適切に判断するための考え方まで学べます。
- 解説・図解で知識を整理 セキュリティ用語や仕組みをわかりやすく整理し、似た用語との違いや迷いやすいポイントまで確認できます。
- 予想問題で未知の論点対策 過去問だけでは補いにくい未出・薄出論点にも挑戦し、本番で初めて見る問題への対応力を高められます。
アカウント登録なしでも、すべての問題を無料で利用できます
無料登録すると、解答履歴・正答率・復習状況が保存され、続きから学習できます








Discussion
New Comments
No comments yet. Be the first one!