デジタル署名に用いる鍵|情報セキュリティマネジメント 令和4年 サンプル問題 問22

出典:令和4年度 サンプル問題 科目A 問22 分野:セキュリティ / 情報セキュリティ
デジタル署名に用いる鍵の組みのうち,適切なものはどれか。
デジタル署名の作成に用いる鍵 デジタル署名の検証に用いる鍵
共通鍵 秘密鍵
公開鍵 秘密鍵
秘密鍵 共通鍵
秘密鍵 公開鍵
解説

デジタル署名では、署名者が自分だけが持つ秘密鍵で署名を作成し、受信者などが署名者の公開鍵で署名を検証します。これによって、署名が本人によって作成されたことや、署名後にデータが改ざんされていないことを確認できます。

デジタル署名の生成と検証の流れは下記の通りです。
  1. 送信者は、まず送信するメッセージからハッシュ値を作成する
  2. 送信者は、そのハッシュ値を送信者の秘密鍵で署名し、署名データを作成する
  3. 送信者は、元のメッセージに署名データを付けて受信者へ送信する
  4. 受信者は、署名データ付きのメッセージを受け取る
  5. 受信者は、受け取ったメッセージから同じようにハッシュ値を作成する
  6. 受信者は、送信者の公開鍵を使って署名データを検証する
  7. 検証に成功すれば、メッセージが改ざんされていないことを確認できる
  8. また、送信者の公開鍵で検証できるため、その署名が送信者の秘密鍵で作られたものだと確認できる
デジタル署名ダウンロード

本問では、「デジタル署名の作成に用いる鍵」と「検証に用いる鍵」の組合せが判断のポイントです。作成には秘密鍵、検証には公開鍵を用いるため、が適切です。

❌他選択肢が誤りの理由
ア:作成:共通鍵、検証:秘密鍵
⇒デジタル署名は公開鍵暗号方式の鍵ペアを利用します。共通鍵を使って署名を作成する方式ではありません。
イ:作成:公開鍵、検証:秘密鍵
⇒鍵の使い方が逆です。デジタル署名は秘密鍵で作成し、公開鍵で検証します。
ウ:作成:秘密鍵、検証:共通鍵
⇒署名の作成に秘密鍵を使う点は正しいですが、検証には対応する公開鍵を使用します。共通鍵ではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

デジタル署名では、署名者が自分の秘密鍵で署名を作成し、受信者などが署名者の公開鍵で署名を検証します。これによって、署名者本人が作成したことや、署名後にデータが改ざんされていないことを確認できます。

迷ったときの判断軸

暗号化と混同しないことが重要です。秘密に送りたい場合の公開鍵暗号では「受信者の公開鍵で暗号化し、受信者の秘密鍵で復号」しますが、デジタル署名では逆に、署名者の秘密鍵で作成し、署名者の公開鍵で検証します。

科目Bにつなげるために

科目Bでは、電子メールや電子文書の真正性を確認する場面で、誰の鍵を使うのかが問われます。署名は送信者本人しか持たない秘密鍵、検証は誰でも利用できる公開鍵という役割を押さえ、暗号化との違いを整理しておきましょう。