送信者の署名検証鍵を用いたディジタル署名の検証と改ざん検知

正解は「イ」です。 公開鍵暗号方式を用いたディジタル署名の検証プロセスは次のとおりです。 1. 送信者 A は、文書のハッシュ値を計算し、それを自らの「秘密鍵」で暗号化して「ディジタル署名」を生成し、文書とともに送信します。 2. 受信者 B は、正当な「送信者 A の公開鍵」を用いてディジタル署名を復号し、元のハッシュ値を取り出します。 3. 同時に、受信した文書ファイルから同じハッシュ関数を用いてハッシュ値を自ら計算します。 4. 両方のハッシュ値が完全に一致すれば、 ・「送信者 A 本人の秘密鍵で作成された署名であること(真正性・送信元認証・否認防止)」 ・「通信途中で文書が 1 ビットも改ざんされていないこと(完全性)」 を数学的に証明・確認できます。したがって「イ」が正解です。 ディジタル署名は文書自体の暗号化(機密性保持)を行うものではありません。文書を暗号化するには受信者 B の公開鍵で暗号化します。 ディジタル署名の検証には送信者 A の公開鍵を用います。共通鍵暗号ではありません。 ディジタル署名から秘密鍵を取り出すことは公開鍵暗号の数学的安全性(素因数分解困難性や離散対数問題)により不可能です。

送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,受信者 B ができることはどれか。ここで,受信者 B は送信者 A の公開鍵を正当な認証局から事前に入手しているものとし,ディジタル署名には公開鍵暗号方式が用いられているものとする。

出典令和2年度 10月 高度情報処理技術者試験 午前Ⅰ
ア
受信者 B の秘密鍵を使ってディジタル署名を復号し,文書の内容を第三者に知られずに閲覧する。
イ
送信者 A の公開鍵を使ってディジタル署名を検証し,文書が送信者 A 本人によって作成されたこと,および文書が改ざんされていないことを確認する。
ウ
送信者 A と受信者 B の共通鍵を使ってディジタル署名を検証し,通信経路上での盗聴を検知する。
エ
ディジタル署名から送信者 A の秘密鍵を取り出して検証し,将来のなりすましを永久に防止する。