style_prompt 本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。
令和5年度 情報処理安全確保支援士試験 午前Ⅱ 問1 デジタル署名
メッセージの真正性と改ざん検知を保証するデジタル署名の生成工程において、どの鍵で何を処理するかという基本原理を問う問題です。
公開鍵暗号方式を用いたデジタル署名の手順のうち、適切なものはどれか。
ア 送信者が、メッセージからハッシュ関数を用いてハッシュ値を求め、それを送信者の秘密鍵で暗号化して署名を作成する。 イ 送信者が、メッセージからハッシュ関数を用いてハッシュ値を求め、それを送信者の公開鍵で暗号化して署名を作成する。 ウ 送信者が、メッセージを送信者の秘密鍵で暗号化し、その暗号文からハッシュ関数を用いてハッシュ値を求めて署名を作成する。 エ 送信者が、メッセージを送信者の公開鍵で暗号化し、その暗号文からハッシュ関数を用いてハッシュ値を求めて署名を作成する。
【解説】
デジタル署名は、送信者が本人であること(本人確認)と、データが途中で改ざんされていないこと(完全性)を証明する技術です。
デジタル署名の生成プロセスは以下の数式で表現できます。
$$S = E_{SK_{sender}}(H(M))$$
ここで、$S$ は署名、$E$ は暗号化アルゴリズム、$SK_{sender}$ は送信者の秘密鍵、$H$ はハッシュ関数、$M$ はメッセージを指します。
メッセージダイジェストの算出: 元のメッセージからハッシュ関数を用いて、固定長のハッシュ値(メッセージダイジェスト)を生成します。
秘密鍵による暗号化: 算出したハッシュ値を送信者の秘密鍵で暗号化します。これが「デジタル署名」となります。
検証: 受信者は、送られてきた署名を送信者の公開鍵で復号し、自身で計算したハッシュ値と比較することで正当性を確認します。
graph LR
A["メッセージ"] --> B["ハッシュ関数"]
B --> C["ハッシュ値"]
C --> D["送信者の秘密鍵で暗号化"]
D --> E["デジタル署名"]
【選択肢の吟味】
| 選択肢 | 判定 | 解説 |
|---|---|---|
| ア | 正解 | 署名生成の正しい手順です。ハッシュ値を送信者の秘密鍵で暗号化します。 |
| イ | 不正解 | 公開鍵で暗号化すると、誰でも復号できてしまうため、署名の意味をなしません。 |
| ウ | 不正解 | メッセージ自体を暗号化するのは処理負荷が高く、署名の手順としても誤りです。 |
| エ | 不正解 | 公開鍵によるメッセージの暗号化は「秘匿」が目的であり、署名の手順ではありません。 |
【ポイント】
署名生成には「送信者の秘密鍵」を使用する。
署名検証には「送信者の公開鍵」を使用する。
暗号化の対象はメッセージそのものではなく、ハッシュ値(ダイジェスト)である。

コメント