デジタル署名の鍵

デジタル署名の生成と検証における鍵の組合せに関する問題です。デジタル署名は「署名者本人だけが作成でき,誰でも検証できる」必要があるため,署名者は自分だけが保持する「署名者の秘密鍵」を用いてメッセージダイジェスト(ハッシュ値)を暗号化して署名を生成し,受信者は公開されている「署名者の公開鍵」を用いて署名を検証(復号)します。 受信者の公開鍵で暗号化するのは機密通信(メッセージの暗号化)の用途であり,デジタル署名ではありません。 受信者の秘密鍵は受信者しか持たないため,署名者が署名を作成するために使うことはできません。 署名者の公開鍵は誰でも取得できるため,署名生成に用いると第三者が偽造できてしまいます。

デジタル署名に用いる鍵の組みのうち,適切なものはどれか。

選択肢

デジタル署名の作成に用いる鍵

デジタル署名の検証に用いる鍵

ア

共通鍵

秘密鍵

イ

公開鍵

秘密鍵

ウ

秘密鍵

共通鍵

エ

秘密鍵

公開鍵

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問22
ア
共通鍵 秘密鍵
イ
公開鍵 秘密鍵
ウ
秘密鍵 共通鍵
エ
秘密鍵 公開鍵