ホーム用語辞典 > ディジタル署名

ディジタル署名とは?

ディジタル署名とは、受け取ったデータが本物かどうか——途中で改ざんされていないか、そして送信者が確かに本人か——を証明するしくみです。紙のサインや印鑑の電子版にあたります。

使う鍵の向きが公開鍵暗号なのがポイント。送信者は自分の秘密鍵で署名し、受信者は送信者の公開鍵で検証します。秘密鍵は本人しか持たないので、正しく検証できれば「確かに本人が署名した」と分かります。データが1文字でも変われば検証に失敗するため、改ざんも見抜けます。

ディジタル署名:送信者の秘密鍵で署名 → 送信者の公開鍵で検証 送信者のデータ 契約します 送信者の 秘密鍵で署名🔑 データ+署名 契約します ✎ 送信者の 公開鍵で検証🔓 ✓ 本物 改ざんなしと確認 秘密鍵を持つのは本人だけ。データが1文字でも変わると検証に失敗する。
図:署名は「自分(送信者)の秘密鍵」で。検証は送信者の公開鍵で(暗号化とは鍵の向きが逆)

実際にはデータ全体ではなく、そのハッシュ値に署名します。この考え方は、認証局(CA)がサーバー証明書に署名するSSL/TLSの「信頼の連鎖」の土台にもなっています。

基本情報技術者試験では、「署名は送信者の秘密鍵・検証は送信者の公開鍵」という対応、改ざん・なりすまし防止の役割が定番です。

🔗 関連:公開鍵暗号とディジタル署名の可視化証明書チェーン検証の可視化ディジタル証明書の記事用語辞典トップ