出典:平成30年度 春期 情報セキュリティマネジメント試験(SG) 午前 問29
予備知識
| 用語 | 意味 |
|---|
| 暗号 | ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って ぐちゃぐちゃに変換したデータ |
| 暗号化 | ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って、データを ぐちゃぐちゃにすること |
| 復号 | 暗号を暗号化前の状態に戻すこと |
| 暗号鍵 | 暗号化したり、暗号化されたのを元に戻すときに使うデータ |
| 鍵 | 今回は「暗号鍵」の省略表現 |
| 暗号化方式 | 暗号化の やり方(方式) |
| 公開鍵暗号方式 | 「みんなに ばらまく鍵」と「自分だけが持ってる鍵」の2つの鍵を使って やり取りする暗号化方式 |
| 公開鍵 | 公開鍵暗号方式において使われる鍵のうち、みんなに ばらまく方の鍵 |
| 秘密鍵 | 公開鍵暗号方式において使われる鍵のうち、自分だけが持ってる鍵 |
| ディジタル証明書 | コンピュータの世界の印鑑証明。コンピュータの世界における「どこかの誰かが発行した身元証明書」 |
| ディジタル署名 | コンピュータの世界のハンコ。主に他の人に送るファイルにくっつけるデータで「そのファイルは○○さんが作ったやつですよ~」と「そのファイルは悪い人に改ざんされていませんよ~」を証明するもの。公開鍵暗号方式を使って実現されるよ |
問題
| 問題文 |
|---|
| ディジタル証明書をもつA氏が,B商店に対して電子メールを使って商品を注文するときに,A氏は自分の秘密鍵を用いてディジタル署名を行い,B商店はA氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A氏の秘密鍵はA氏だけが使用できるものとする。 |
| ピヨ意訳:デジタル証明書を持つピヨ太君が、ピヨ子さんに注文メールを送るよ。ピヨ太君は自分の秘密鍵を使ってデジタル署名をやり、ピヨ子さんはピヨ太君の公開鍵を使って、署名を確認するよ。このやり方で実現できるのは、どれ? |
| 解答選択肢 |
|---|
| ア | A氏からB商店に送られた注文の内容が,第三者に漏れないようにできる。 |
| ピヨ意訳:ピヨ太君がピヨ子さんに送った注文メールの内容が、他の人に漏れないようにできる |
| イ | A氏から発信された注文が,B商店に届くようにできる。 |
| ピヨ意訳:ピヨ太君からの注文メールがピヨ子さんに届くようにできる |
| ウ | B商店からA氏への商品販売が許可されていることを確認できる。 |
| ピヨ意訳:ピヨ子さんがピヨ太君へ売るのを許可されていることが確認できる |
| エ | B商店に届いた注文が,A氏からの注文であることを確認できる。 |
| ピヨ意訳:ピヨ子さんのところに届いた注文メールがピヨ太君からのものだと確認できる |

正解
| 正解 |
|---|
| エ | B商店に届いた注文が,A氏からの注文であることを確認できる。 |
| ピヨ意訳:ピヨ子さんのところに届いた注文メールがピヨ太君からのものだと確認できる |