Qraft(クラフト) 資格・学習クイズアプリ

基本情報技術者試験 練習問題 53:セキュリティ:デジタル署名

情報セキュリティにおけるデジタル署名について述べた文として、正しいものはどれか。

  1. 共通鍵を用いてデータを暗号化し、通信経路上でのデータの盗聴を完全に防ぐ仕組みである。
  2. 送信者の公開鍵を用いてハッシュ値を暗号化し、データの改ざんがないことを証明する仕組みである。
  3. 送信者の秘密鍵を用いてハッシュ値を暗号化し、送信元の正当性とデータの非改ざん性を証明する。
  4. 受信者の秘密鍵を用いてデータを暗号化し、意図した受信者以外がデータを解読できないようにする。
  5. 受信者の公開鍵を用いてハッシュ値を暗号化し、通信相手が本物の受信者であることを証明する。

Qraftユーザーの成績:難易度 Bランク(レーティング1280)・正答率 50%(10/20回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:送信者の秘密鍵を用いてハッシュ値を暗号化し、送信元の正当性とデータの非改ざん性を証明する。

デジタル署名は、送信者の秘密鍵を用いてデータのハッシュ値(=データから一方向関数で算出された短い固定長の文字列)を暗号化することで、送信元の正当性とデータが改ざんされていないことを証明する仕組みです。

【正解の理由】
公開鍵暗号方式を応用したデジタル署名では、送信者しか持たない「秘密鍵」で暗号化処理を行います。受信者は送信者の「公開鍵」で復号し、元のハッシュ値と一致するか確認することで、なりすましや改ざんを検知できます。

【不正解の理由】
• 「共通鍵を用いてデータを暗号化し、通信経路上でのデータの盗聴を完全に防ぐ仕組みである」という説明は誤り。デジタル署名の主な目的は盗聴防止ではなく、認証と改ざん検知です。
• 「送信者の公開鍵を用いてハッシュ値を暗号化し、データの改ざんがないことを証明する仕組みである」という説明は誤り。暗号化には公開鍵ではなく「送信者の秘密鍵」を用います。
• 「受信者の秘密鍵を用いてデータを暗号化し、意図した受信者以外がデータを解読できないようにする」という説明は誤り。これは一般的な公開鍵暗号方式による「暗号化通信」の誤った説明(正しくは受信者の公開鍵で暗号化)であり、署名ではありません。
• 「受信者の公開鍵を用いてハッシュ値を暗号化し、通信相手が本物の受信者であることを証明する」という説明は誤り。デジタル署名は「送信者」が自身の秘密鍵を使うことで成立します。

← 前の問題問題一覧
アプリで解いてレーティングを上げる(無料・登録不要)