令和5年度 春期 システムアーキテクト試験 午前Ⅱ 問20
テクノロジセキュリティ技術
この問題は2023(R5)春 システムアーキテクト 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
送信者Aは,署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから,文書ファイルとその文書ファイルのデジタル署名を受信者Bが受信したとき,受信者Bができることはどれか。ここで,受信者Bは署名生成鍵Xと対をなす,署名検証鍵Yを保有しており,受信者Bと第三者は署名生成鍵Xを知らないものとする。
解答・解説を読む
正解: 選択肢イ
デジタル署名は、公開鍵暗号方式の技術を応用し、データ送信者のなりすましやデータの改ざんを検知する仕組みです。
デジタル署名の検証では、送信者が自分しか知らない 秘密鍵(署名生成鍵X) を用いて暗号化したハッシュ値(デジタル署名)を、受信者が送信者の 公開鍵(署名検証鍵Y) を用いて復号します。
これを、受信者側で文書ファイルから算出したハッシュ値と比較することで、以下の2点を確認できます。
- 送信元の正当性: 署名が間違いなく送信者本人の秘密鍵によって生成されたこと
- 完全性: 通信途中で文書ファイルが改ざんされていないこと
したがって、正解は イ となります。
各選択肢の解説
- ア: 誤り。ハッシュ値の比較によって改ざんの有無を検知することはできますが、文書ファイルのどの部分が改ざんされたか までを特定することはできません。
- イ: 正解。デジタル署名の主な目的である「完全性の確認(改ざんされていないこと)」と「送信元の正当性の確認(署名生成鍵Xによって生成されたこと)」について正しく述べています。
- ウ: 誤り。デジタル署名には マルウェア感染をチェックする機能はありません。また、認証局は公開鍵の正当性を証明する第三者機関であり、マルウェアの検査を行うわけではありません。
- エ: 誤り。受信者側で算出するハッシュ値と、デジタル署名を復号して得られるハッシュ値が一致しない場合、改ざんがあったことは検知できますが、文書ファイルとデジタル署名のどちらが改ざんされたかを特定することはできません。