5-8 デジタル署名と認証局

令和5年度公開問題  問84

メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち,適切なものはどれか。

解答 ウ

【頭の準備体操】
デジタル署名は,電子的なサイン。データが本物であり,改ざんされていないことを確認するもの。ただし,改ざんの防止はできない。

デジタル署名は,送信者の秘密鍵でメッセージダイジェストから署名を生成し,送信者の公開鍵で検証する。
メッセージダイジェストは,データをハッシュ関数を使用して生成した固定長の文字列。ハッシュ値ともいう。

令和6年度公開問題  問66

PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。

解答 エ

【頭の準備体操】
PKI(Public Key Infrastructure)は,公開鍵暗号方式を使用してインターネット上で安全に情報をやり取りするための仕組み。
CA(Certificate Authority)は認証局。公開鍵に対する電子証明書(デジタル証明書)の発行や失効を行うことで,公開鍵の正当性を保証する第三者機関。

令和6年度公開問題  問77

出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか。

解答 ウ

【頭の準備体操】
デジタル署名は,電子的なサイン。データが本物であり,改ざんされていないことを確認するもの。

令和4年度公開問題  問70

電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。

解答 ウ

【頭の準備体操】
デジタル署名は,電子的なサイン。データが本物であり,改ざんされていないことを確認するもの。
データが本物である ⇒ 真正性
データが改ざんされていない ⇒ 完全性

令和2年度公開問題  問100

電子メールにデジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。

解答 ア

【頭の準備体操】
CA(Certificate Authority)は認証局。公開鍵に対する電子証明書(デジタル証明書)の発行や失効を行うことで,公開鍵の正当性を保証する第三者機関。