ITパスポート試験 練習問題 61:情報セキュリティ:暗号化技術の応用
情報セキュリティにおける「ディジタル署名」の仕組みとして、正しいものはどれか。
- 送信者が自身の公開鍵でデータを暗号化することで、受信者だけが内容を読めるようにする技術。
- 送信者が自身の秘密鍵で署名を生成し、受信者が送信者の公開鍵でデータの改ざんがないか確認する技術。
- 送信者と受信者が共通の秘密鍵を事前に共有し、その鍵を使ってデータの暗号化と復号を高速に行う技術。
- パスワードの代わりに指紋や顔などの身体的な特徴を用いて、利用者が本人であるかを正確に識別する技術。
- 利用者が一度だけ認証を行うことで、複数の異なるシステムやサービスを連続して利用できるようにする技術。
正解と解説を見る
正解:送信者が自身の秘密鍵で署名を生成し、受信者が送信者の公開鍵でデータの改ざんがないか確認する技術。
送信者が自身の秘密鍵で署名を生成し、受信者が送信者の公開鍵でデータの改ざんがないか確認する技術という説明が正解です。
【正解の理由】
ディジタル署名では、送信者が自身しか知らない「秘密鍵」を使ってハッシュ値(=データから算出された短い固定長の文字列)を暗号化して署名を作成します。受信者は、誰でも入手可能な送信者の「公開鍵」を使ってそれを復号し、データが改ざんされていないこと(完全性)と、送信者本人が送ったこと(真正性)を確認します。
【不正解の理由】
• 「送信者が自身の公開鍵でデータを暗号化することで、受信者だけが内容を読めるようにする技術」という説明は、通常の公開鍵暗号方式による暗号化(機密性の確保)であり誤り
• 「共通の秘密鍵を事前に共有し、その鍵を使ってデータの暗号化と復号を高速に行う技術」という説明は、共通鍵暗号方式の特徴であり誤り
• 「身体的な特徴を用いて、利用者が本人であるかを正確に識別する技術」という説明は、バイオメトリクス(生体)認証の特徴であり誤り
• 「一度だけ認証を行うことで、複数の異なるシステムやサービスを連続して利用できるようにする技術」という説明は、シングルサインオン(SSO)の特徴であり誤り