DS検定 用語解説
秘密鍵とは
公開鍵暗号化方式において、本人だけが保持し他者に公開しない鍵。公開鍵で暗号化されたデータの復号や、本人であることを証明する署名に使う。
この記事の目次
まず押さえる結論
秘密鍵は、DS検定の「第7章 プログラミング・セキュリティ・AI運用」で確認しておきたい用語です。定義だけでなく、どの場面で使う言葉か、何と混同しやすいか、問題文のどの表現で判断するかまで確認します。
情報源と編集区分
公式範囲を確認し、具体例・誤答例・判断手順は当サイトが編集。 一次情報確認日: 2026-07-12。
試験概要(公式)試験での問われ方
定義の言い換え
用語そのものではなく、説明文の一部を言い換えて出されることがあります。
似た概念との比較
同じ章の用語と入れ替えた選択肢に注意します。対象、目的、使う場面を分けます。
具体例からの判断
問題文の事例が、定義のどの部分に対応しているかを先に確認します。
誤答しやすいポイント
×ホワイトボックステストとブラックボックステストの取り違え。内部構造を見てテストするか、入出力の仕様だけを見てテストするかの違い。
×共通鍵暗号と公開鍵暗号化方式を混同する。公開鍵暗号化方式では受信者の公開鍵で暗号化したデータの復号に受信者の秘密鍵が必要になる。
×MLOpsとAIOpsの範囲を混同する。MLOpsはAIモデルの性能維持管理、AIOpsはITシステム運用全般へのAI活用という異なる対象を指す。
関連する確認問題
第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ
誤答除外の観点から次のケースを検討する。受信者の公開鍵で暗号化して送られたファイルを、受信者が復号する。必要な鍵はどれか 他の候補が条件を満たさないことも確認して選べ。
誤答候補を役割ごとに除外すると「受信者の秘密鍵」だけが条件を満たす。正解は「受信者の秘密鍵」である。公開鍵暗号化方式では、受信者の公開鍵で暗号化されたデータは、対応する受信者の秘密鍵で復号する。送信者の公開鍵や秘密鍵、共通のパスワードでは、受信者の公開鍵で暗号化されたデータを復号できない。公開鍵と秘密鍵の対応関係を押さえることが重要である。設問では、誰の鍵で暗号化したかと、誰のどの種類の鍵で復号するかを対にして読む。受信者の公開鍵で暗号化したという条件があるため、受信者の秘密鍵を選ぶ。所有者と鍵の種類の両方が一致するかを最後に確認する。
第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ
受信者の公開鍵で暗号化し、対になる秘密鍵で復号する鍵の仕組みはどれか。
正解は「公開鍵暗号化方式」である。公開鍵暗号化方式では、受信者が公開できる公開鍵と、本人だけが管理する秘密鍵を対にして用いる。送信者は受信者の公開鍵で暗号化し、受信者は対になる秘密鍵で復号することで内容を保護でき、設問の「公開鍵で暗号化し、対になる秘密鍵で復号する」という表現に対応する。ハッシュ関数は入力から一定の値を得る仕組みであり、暗号化した内容を元へ戻すための鍵の組合せを持たない点で異なる。アクセスレベルは操作を許可する権限設定、DMLは表のデータを検索・追加・更新・削除するSQLの言語区分であり、いずれも鍵を用いた暗号化の仕組みではない。設問の鍵が公開鍵と秘密鍵の対である点から、公開鍵暗号化方式を選ぶ。
第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ
分析基盤で、閲覧のみの担当者と設定変更もできる管理者に、利用できる情報や機能の範囲を別々に割り当てたい。設定すべきものはどれか。
正解は「アクセスレベル」である。アクセスレベルは、利用者や役割ごとに情報や機能へアクセスできる範囲・権限の段階を割り当てる考え方である。設問では閲覧担当者と管理者で許可する操作を分けるため、役割に応じたアクセスレベルを設定する。ハッシュ関数は入力から一定の値を得る仕組み、公開鍵暗号化方式は公開鍵と秘密鍵を対にして内容を保護する方式、電子署名は作成者と改変の有無を確認する仕組みである。誰がどこまで操作できるかを問う場面と、データ自体を保護・確認する場面を区別する。
同じ章で確認したい用語
到達チェック
- 秘密鍵を一文で説明できる
- 同じ章の似た用語と違いを説明できる
- 問題文の具体例から、秘密鍵に関係する論点を拾える
- 関連問題を解き、誤答した選択肢の理由を確認できる
執筆: ミナト編集部(運営者情報を見る)