問題プレビューID: 54fe7b07

問 37

手順に示す処理を実施したとき,メッセージの改ざんの検知の他に,受信者 B がセキュリティ上できることはどれか。

〔手順〕

送信者 A の処理

(1) メッセージから,ハッシュ関数を使ってダイジェストを生成する。

(2) 秘密に保持していた自分の署名生成鍵を用いて,(1)で生成したダイジェストからメッセージの署名を生成する。

(3) メッセージと,(2)で生成したデータを受信者 B に送信する。

受信者 B の処理

(4) 受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。

(5) 受信したデータ,(4)で生成したダイジェスト及び送信者 A の署名検証鍵を用いて,署名を検証する。

解説

送信者 A は自分の署名生成鍵(秘密鍵)で署名を生成し、受信者 B は送信者 A の署名検証鍵(公開鍵)でそれを検証している。これにより、メッセージの改ざんの検知に加えて、署名が送信者 A の秘密鍵で生成されたものであること、すなわちメッセージが送信者 A から送られたものであること(真正性)を確認できる。

  • 改ざんの有無は分かるが、改ざんされた部位までは特定できない。
  • 盗聴の検知や漏えいの防止は署名では実現できない(暗号化が必要)。

正解は「ア」です。