でじたるしょめい
デジタル署名
電子データが作成者本人によるものであり、改ざんされていないことを証明する技術です。公開鍵暗号を利用し、送信者の秘密鍵で署名、受信者が公開鍵で検証します。
詳しい説明
1. 定義
デジタル署名は、電子文書が送信者本人によって作成されたものであることと、内容が改ざんされていないことを証明する技術です。
2. 仕組み
公開鍵暗号方式を利用します。送信者は文書のハッシュ値を自身の秘密鍵で暗号化して署名を作成します。受信者は送信者の公開鍵で署名を復号し、ハッシュ値を照合します。これにより、本人確認(認証)と内容の同一性確認(完全性)が行えます。
3. 試験ごとの視点
情報セキュリティ分野の頻出テーマです。認証、完全性、否認防止の3つの機能を満たす技術として扱われます。電子証明書やハッシュ関数の役割とセットで理解することが必須です。
試験で問われること
ITパスポート試験
- 本人確認と改ざん検知の仕組みであることを理解する
- 公開鍵暗号方式の応用例として押さえる
- 送信者の秘密鍵で作成し、公開鍵で検証することを確認する
基本情報技術者試験
- ハッシュ関数と鍵ペア(秘密鍵・公開鍵)の役割分担を理解する
- 否認防止の要件を満たす根拠を説明できるようにする
- 電子証明書による公開鍵の真正性検証との組み合わせを把握する