ディジタル署名は,電子文書が途中で書き換えられていないことと, 確かにその人が作ったことを,受け取った側が確かめられるようにする仕組みです。 公開鍵暗号を使います。「どちらの鍵で作り,どちらの鍵で確かめるか」が,いちばんよく問われるところです。
ひとことで
署名を付けて確かめるまでの流れは次のとおりです。
- 送信者は,文書のハッシュ値(メッセージダイジェスト)を求める
- 送信者は,そのハッシュ値を自分の秘密鍵で変換して署名を作り,文書に付けて送る
- 受信者は,署名を送信者の公開鍵で元に戻し,受け取った文書から自分で求めたハッシュ値と比べる
- 一致すれば,文書は書き換えられておらず,署名は送信者の秘密鍵で作られたと分かる
秘密鍵は送信者しか持っていないので,署名を作れるのは送信者だけです。 そのため,送信者があとから「自分は送っていない」と言い逃れることもできなくなります(否認防止)。
暗号化と鍵の使い方が逆なので,取り違えに注意します。
| 作る(変換する)鍵 | 戻す(確かめる)鍵 | |
|---|---|---|
| ディジタル署名 | 送信者の秘密鍵 | 送信者の公開鍵 |
| 公開鍵暗号による暗号化 | 受信者の公開鍵 | 受信者の秘密鍵 |
署名でできないこと
- 中身は隠れません。署名は文書に付け足すもので,文書そのものは平文のまま届きます。 内容を秘密にしたいなら,別に暗号化が要ります。
- 公開鍵が本物かどうかは,署名だけでは分かりません。 攻撃者が自分の公開鍵を「送信者の公開鍵です」と偽って配れば,偽の署名も正しく見えてしまいます。 そこで,認証局(CA)が「この公開鍵はこの人のもの」と保証するディジタル証明書を使います(PKI)。
- いつ作ったかは示せません。そこで,タイムスタンプ機関が時刻を付けて, その時刻にはすでに文書が存在していたことを証明します。
試験での問われ方
当サイトが収録している午前の問題のうち,ディジタル署名(デジタル署名)という語が出てくるのは92問です。 半分あまりが情報処理安全確保支援士の午前Ⅱで,残りは午前Ⅰとほかの区分の午前Ⅱに散らばっています。
署名そのものを問う問題(23問)は,次の型に分かれます。
- 鍵と目的(10問)。「署名を生成するのに使う鍵」は発信者の秘密鍵, 「受信者ができること」は改ざんされていないことと,その署名生成鍵で作られたことの確認です。 「…その改ざん部分を判別できる」「文書ファイルとデジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる」は誤りです。 署名で分かるのは「一致するかしないか」だけで,どこが書き換えられたかまでは分かりません。 また「平文の内容を関係者以外に分からないようにする」も,署名ではなく暗号化の目的なので誤りです。
- XML 署名の特徴(7問,すべて支援士)。 正解は「XML 文書中の,指定したエレメントに対して署名することができる」「XML 文書中のエレメントに対するデタッチ署名(Detached Signature)を作成し,同じ XML 文書に含めることができる」など。 誤りの選択肢の「構文に CMS を使う」「署名対象と署名アルゴリズムを ASN.1 によって記述する」は, XML ではなく CMS 形式の署名(S/MIME などで使う)の特徴です。
- 署名付きソフトウェアの発行元を確かめる証明書(4問)。正解はコードサイニング証明書です。
- タイムスタンプの効果(2問)。正解は「電子文書がタイムスタンプの時刻以前に存在したことを示すことによって,作成者が電子文書の作成を否認することを防止する」。
残りは,関連する技術の問題の中に署名が出てくるものです。 ディジタル証明書や PKI(RA・VA の役割など)で14問,DNSSEC で13問(DNS の応答に署名を付けて,応答が改ざんされていないことを確かめる), 電子メールの送信ドメイン認証などで17問(DKIM はメールサーバが署名する), DNS を使った攻撃の対策で7問,共通鍵と公開鍵の違いで6問,テンペスト攻撃(誤りの選択肢)で6問,SAML・SSH・FIDO で6問です。 署名が「改ざんの検出と,作成者の確認」のための技術だと分かっていれば,多くの選択肢を絞れます。
出題された過去問(92問)
リンク先の年度ページで,問題と解説を読めます。
午前Ⅰ(高度試験 共通)(13問)
- 令和7年度 秋期 問13デジタル署名が付与されたソフトウェアをインストールするときに,そのソフトウェアの発行元を確認する…
- 令和7年度 秋期 問15電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メール…
- 令和5年度 秋期 問15DKIM(DomainKeys Identified Mail)に関する記述のうち,適切なものは…
- 令和5年度 春期 問14スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
- 令和2年度 10月 問13送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,…
- 令和2年度 10月 問14暗号方式に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問13暗号方式に関する記述のうち,適切なものはどれか。
- 平成26年度 春期 問15SSH の説明はどれか。
- 平成25年度 秋期 問13ディジタル署名において,発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はど…
- 平成24年度 秋期 問14暗号方式に関する記述のうち,適切なものはどれか。
- 平成24年度 春期 問14ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 平成23年度 秋期 問14ディジタル署名を生成するときに,発信者がメッセージのハッシュ値をディジタル署名に変換するのに使う…
- 平成21年度 秋期 問14公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合,文書が間違いなく送信者のものである…
情報処理安全確保支援士 午前Ⅱ(49問)
- 令和7年度 秋期 問4PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれ…
- 令和7年度 秋期 問6XML デジタル署名の特徴はどれか。
- 令和7年度 春期 問6デジタル証明書に関する記述のうち,適切なものはどれか。
- 令和6年度 春期 問3PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれ…
- 令和5年度 秋期 問3VA(Validation Authority)の役割はどれか。
- 令和5年度 秋期 問4XML デジタル署名の特徴として,適切なものはどれか。
- 令和5年度 秋期 問13DNSSEC に関する記述のうち,適切なものはどれか。
- 令和5年度 春期 問6デジタル証明書に関する記述のうち,適切なものはどれか。
- 令和5年度 春期 問15DKIM(DomainKeys Identified Mail)の説明はどれか。
- 令和4年度 秋期 問2PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれ…
- 令和4年度 春期 問2SAML(Security Assertion Markup Language)の説明として,最…
- 令和2年度 10月 問2SAML(Security Assertion Markup Language)の説明として,最…
- 令和元年度 秋期 問1認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal …
- 令和元年度 秋期 問3VA(Validation Authority)の役割はどれか。
- 令和元年度 秋期 問4XML ディジタル署名の特徴として,適切なものはどれか。
- 令和元年度 秋期 問12DKIM(DomainKeys Identified Mail)の説明はどれか。
- 令和元年度 秋期 問18DNSSEC に関する記述として,適切なものはどれか。
- 平成30年度 春期 問3XML ディジタル署名の特徴のうち,適切なものはどれか。
- 平成30年度 春期 問7発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- 平成30年度 春期 問12スパムメールへの対策である DKIM(DomainKeys Identified Mail)の説…
- 平成29年度 秋期 問10ディジタル証明書に関する記述のうち,適切なものはどれか。
- 平成28年度 秋期 問4XML ディジタル署名の特徴のうち,適切なものはどれか。
- 平成28年度 春期 問8ディジタル証明書に関する記述のうち,適切なものはどれか。
- 平成27年度 春期 問4VA(Validation Authority)の役割はどれか。
- 平成27年度 春期 問15DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp 攻撃)の踏み台にされることを防…
- 平成26年度 秋期 問4ディジタル証明書に関する記述のうち,適切なものはどれか。
- 平成26年度 秋期 問15スパムメールへの対策である DKIM(DomainKeys Identified Mail)の説…
- 平成26年度 秋期 問18DNSSEC に関する記述として,適切なものはどれか。
- 平成25年度 秋期 問2XML ディジタル署名の特徴はどれか。
- 平成25年度 秋期 問7テンペスト技術の説明とその対策として,適切なものはどれか。
- 平成25年度 秋期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成25年度 秋期 問14DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する…
- 平成25年度 春期 問2DNSSEC(DNS Security Extensions)の機能はどれか。
- 平成25年度 春期 問16スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明…
- 平成24年度 秋期 問18DNSSEC に関する記述として,適切なものはどれか。
- 平成24年度 春期 問2作成者によってディジタル署名された電子文書に,タイムスタンプ機関がタイムスタンプを付与した。この…
- 平成24年度 春期 問3ディジタル証明書に関する記述のうち,適切なものはどれか。
- 平成24年度 春期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成24年度 春期 問14DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する…
- 平成23年度 秋期 問1DNSSEC(DNS Security Extensions)の機能はどれか。
- 平成23年度 秋期 問14スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明…
- 平成23年度 特別試験 問7認証局が送信者に発行したディジタル証明書を使用して送信者又は受信者が行えることはどれか。
- 平成22年度 秋期 問2作成者によってディジタル署名された電子文書に,タイムスタンプ機関がタイムスタンプを付与した。この…
- 平成22年度 秋期 問10暗号方式に関する記述のうち,適切なものはどれか。
- 平成22年度 秋期 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
- 平成22年度 秋期 問19DNSSEC の説明として,適切なものはどれか。
- 平成22年度 春期 問2XML ディジタル署名の特徴はどれか。
- 平成22年度 春期 問14スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明…
- 平成21年度 春期 問5ディジタル署名を利用する目的はどれか。
ネットワークスペシャリスト 午前Ⅱ(13問)
- 令和7年度 春期 問17テンペスト攻撃の説明とその対策として,適切なものはどれか。
- 令和7年度 春期 問20DNSSEC の機能はどれか。
- 令和6年度 春期 問19なりすましメール対策に関する記述のうち,適切なものはどれか。
- 令和4年度 春期 問21DNS の再帰的な問合せを使ったサービス妨害攻撃(DNS リフレクタ攻撃)の踏み台にされないため…
- 令和元年度 秋期 問21DNS の再帰的な問合せを使ったサービス妨害攻撃(DNS リフレクタ攻撃)の踏み台にされることを…
- 平成29年度 秋期 問19DNSSEC の機能はどれか。
- 平成29年度 秋期 問21DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp 攻撃)の踏み台にされることを防…
- 平成28年度 秋期 問16SAML(Security Assertion Markup Language)の説明として,最…
- 平成28年度 秋期 問19テンペスト技術の説明とその対策として,適切なものはどれか。
- 平成26年度 秋期 問16DNSSEC の機能はどれか。
- 平成26年度 秋期 問17ディジタル証明書に関する記述のうち,適切なものはどれか。
- 平成25年度 秋期 問21DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する…
- 平成22年度 秋期 問21送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framewor…
システムアーキテクト 午前Ⅱ(8問)
- 令和7年度 春期 問19スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 令和6年度 春期 問17デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために…
- 令和5年度 春期 問20送信者 A は,署名生成鍵 X を使って文書ファイルのデジタル署名を生成した。送信者 A から,…
- 令和4年度 春期 問18暗号方式に関する記述のうち,適切なものはどれか。
- 令和3年度 春期 問20スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 令和元年度 秋期 問23ディジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの開発元又は発行元を確…
- 平成24年度 秋期 問25SSH の説明はどれか。
- 平成22年度 秋期 問25ディジタル署名を利用する目的として,適切なものはどれか。
プロジェクトマネージャ 午前Ⅱ(6問)
- 令和3年度 秋期 問24テンペスト攻撃の説明とその対策として,適切なものはどれか。
- 令和3年度 秋期 問25DNSSEC の機能はどれか。
- 平成31年度 春期 問25DNSSEC の機能はどれか。
- 平成30年度 春期 問25テンペスト攻撃の説明とその対策として,適切なものはどれか。
- 平成28年度 春期 問25DNSSEC の機能はどれか。
- 平成27年度 春期 問25テンペスト技術の説明とその対策として,適切なものはどれか。
ITサービスマネージャ 午前Ⅱ(2問)
- 令和6年度 春期 問15デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために…
- 平成22年度 秋期 問24暗号方式に関する記述のうち,適切なものはどれか。
ITストラテジスト 午前Ⅱ(1問)
- 令和5年度 春期 問23送信者 A は,署名生成鍵 X を使って文書ファイルのデジタル署名を生成した。送信者 A から,…