デジタル署名に用いる鍵|情報セキュリティマネジメント 令和4年 サンプル問題 問22
出典:令和4年度 サンプル問題 科目A 問22
分野:セキュリティ / 情報セキュリティ
デジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| デジタル署名の作成に用いる鍵 | デジタル署名の検証に用いる鍵 | |
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
TSUNAGARU-ADVICE
まず押さえたいこと
デジタル署名では、署名者が自分の秘密鍵で署名を作成し、受信者などが署名者の公開鍵で署名を検証します。これによって、署名者本人が作成したことや、署名後にデータが改ざんされていないことを確認できます。
迷ったときの判断軸
暗号化と混同しないことが重要です。秘密に送りたい場合の公開鍵暗号では「受信者の公開鍵で暗号化し、受信者の秘密鍵で復号」しますが、デジタル署名では逆に、署名者の秘密鍵で作成し、署名者の公開鍵で検証します。
科目Bにつなげるために
科目Bでは、電子メールや電子文書の真正性を確認する場面で、誰の鍵を使うのかが問われます。署名は送信者本人しか持たない秘密鍵、検証は誰でも利用できる公開鍵という役割を押さえ、暗号化との違いを整理しておきましょう。
デジタル署名では、署名者が自分だけが持つ秘密鍵で署名を作成し、受信者などが署名者の公開鍵で署名を検証します。これによって、署名が本人によって作成されたことや、署名後にデータが改ざんされていないことを確認できます。
デジタル署名の生成と検証の流れは下記の通りです。本問では、「デジタル署名の作成に用いる鍵」と「検証に用いる鍵」の組合せが判断のポイントです。作成には秘密鍵、検証には公開鍵を用いるため、エが適切です。
❌他選択肢が誤りの理由ア:作成:共通鍵、検証:秘密鍵
⇒デジタル署名は公開鍵暗号方式の鍵ペアを利用します。共通鍵を使って署名を作成する方式ではありません。
イ:作成:公開鍵、検証:秘密鍵
⇒鍵の使い方が逆です。デジタル署名は秘密鍵で作成し、公開鍵で検証します。
ウ:作成:秘密鍵、検証:共通鍵
⇒署名の作成に秘密鍵を使う点は正しいですが、検証には対応する公開鍵を使用します。共通鍵ではありません。