ディジタル署名とは?
ディジタル署名とは、受け取ったデータが本物かどうか——途中で改ざんされていないか、そして送信者が確かに本人か——を証明するしくみです。紙のサインや印鑑の電子版にあたります。
使う鍵の向きが公開鍵暗号と逆なのがポイント。送信者は自分の秘密鍵で署名し、受信者は送信者の公開鍵で検証します。秘密鍵は本人しか持たないので、正しく検証できれば「確かに本人が署名した」と分かります。データが1文字でも変われば検証に失敗するため、改ざんも見抜けます。
実際にはデータ全体ではなく、そのハッシュ値に署名します。この考え方は、認証局(CA)がサーバー証明書に署名するSSL/TLSの「信頼の連鎖」の土台にもなっています。
基本情報技術者試験では、「署名は送信者の秘密鍵・検証は送信者の公開鍵」という対応、改ざん・なりすまし防止の役割が定番です。
🔗 関連:公開鍵暗号とディジタル署名の可視化 / 証明書チェーン検証の可視化 / ディジタル証明書の記事 / 用語辞典トップ