Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 21:デジタル署名の仕組みと目的

デジタル署名の仕組みについて述べた文として、正しいものはどれか。

  1. 送信者が秘密鍵でハッシュ値を暗号化し、受信者は公開鍵で復号して真正性と改ざんの有無を確認する
  2. デジタル署名は受信者の公開鍵でメッセージ本文全体を暗号化することで、通信内容の機密性を保証する技術である
  3. デジタル署名を使えば、メッセージが途中で改ざんされても検証時にその内容が自動的に元に戻る
  4. デジタル署名の検証には送信者の秘密鍵が必要であり、この鍵は受信者にも安全に共有しておく必要がある
  5. デジタル署名はパスワードのハッシュ値を保存する技術であり、主にログイン認証の際に利用される
正解と解説を見る
正解:送信者が秘密鍵でハッシュ値を暗号化し、受信者は公開鍵で復号して真正性と改ざんの有無を確認する

デジタル署名は、送信者が自身の秘密鍵でメッセージのハッシュ値を暗号化(署名)し、受信者が送信者の公開鍵で復号・検証することで、送信者本人であることの証明(真正性)と改ざんの有無の確認(完全性)を実現する技術です。

【正解の理由】
公開鍵暗号方式の性質上、秘密鍵で暗号化したものは対応する公開鍵でのみ復号できるため、これを利用して署名の検証が行われます。ハッシュ値が一致すれば改ざんがないことが確認でき、公開鍵で復号できれば秘密鍵の持ち主(送信者)が署名したことが証明されます。

【不正解の理由】
• 「受信者の公開鍵でメッセージ本文全体を暗号化し機密性を保証する」という説明は誤り。それは公開鍵暗号による暗号化通信の説明であり、デジタル署名の目的(真正性・完全性の担保)とは異なる
• 「改ざんされても内容が自動的に元に戻る」という説明は誤り。デジタル署名は改ざんの有無を検出する仕組みであり、内容を復元する機能はない
• 「検証には送信者の秘密鍵が必要で受信者にも共有する」という説明は誤り。秘密鍵は署名者本人のみが厳重に管理すべきものであり、検証には公開鍵を用いる
• 「パスワードのハッシュ値を保存する技術でログイン認証に使う」という説明は誤り。それはパスワードの安全な保管方法の話であり、デジタル署名とは別の概念である

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)