×
技術要素

試験でのポイント

試験では、デジタル署名における「鍵の使い方」と「得られる効果(証明できる内容)」が繰り返し出題されます。鍵の使い方については、公開鍵暗号方式の暗号通信とは逆になり、「送信者の秘密鍵で署名(暗号化)を作成し、送信者の公開鍵で署名(復号)を検証する」というプロセスを正確に選べるかどうかがポイントです。また、デジタル署名によって「送信元が本人であること(なりすましの防止)」と「データが改ざんされていないこと(改ざんの防止)」を証明できる一方で、「データ本体を暗号化して盗聴を防ぐ効果はない(署名はハッシュ値のみを暗号化したものなので、文書自体は平文で読める)」という引っ掛けパターンも非常によく問われます。さらに、データの一方向の要約値を作る「ハッシュ関数」の役割についても整理しておきましょう。

関連する用語

デジタル署名に関連する用語には、データの要約値を出力する「ハッシュ関数」、公開鍵の正当性を証明する機関「認証局(CA)」、そして暗号技術と信頼の基盤となる「PKI(公開鍵基盤)」があります。これらを繋げることでデジタル社会の信頼の仕組みが理解できます。