ITパスポート試験 - 令和5年 - 問84
| ア | デジタル署名を受信者が検証することによって,不正なメールサーバから送信された電子メールであるかどうかを判別できる。 |
|---|---|
| イ | デジタル署名を送信側メールサーバのサーバ証明書で受信者が検証することによって,送信者のなりすましを検知できる。 |
| ウ | デジタル署名を付与すると,同時に電子メール本文の暗号化も行われるので,電子メールの内容の漏えいを防ぐことができる。 |
| エ | 電子メール本文の改ざんの防止はできないが,デジタル署名をすることによって,受信者は改ざんが行われたことを検知することはできる。 |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
デジタル署名は公開鍵暗号を応用した短い符号で,元になるデータの作成主が暗号鍵の持ち主であること,伝送途上で改竄やすり替えが行われていないことを証明します。
「ア」… 不適切。署名ではメールサーバの正当性は立証できません。
「イ」… 不適切。検証に必要なのは送信者本人の公開鍵を格納したデジタル証明書でメールサーバのサーバ証明書ではありません。
「ウ」… 不適切。デジタル署名では本文の暗号化はできません。
「エ」… 正解。デジタル署名に可能なのは改竄の検知で防止ではありません。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
デジタル署名は公開鍵暗号を応用した短い符号で,元になるデータの作成主が暗号鍵の持ち主であること,伝送途上で改竄やすり替えが行われていないことを証明します。
「ア」… 不適切。署名ではメールサーバの正当性は立証できません。
「イ」… 不適切。検証に必要なのは送信者本人の公開鍵を格納したデジタル証明書でメールサーバのサーバ証明書ではありません。
「ウ」… 不適切。デジタル署名では本文の暗号化はできません。
「エ」… 正解。デジタル署名に可能なのは改竄の検知で防止ではありません。