AI資格ドリル
資格を選ぶ↓

DS検定 用語解説

電子署名とは

電子データの作成者と、作成後に改変されていないことの確認に用いる仕組み。

まず押さえる結論

電子署名は、DS検定の「第7章 プログラミング・セキュリティ・AI運用」で確認しておきたい用語です。定義だけでなく、どの場面で使う言葉か、何と混同しやすいか、問題文のどの表現で判断するかまで確認します。

情報源と編集区分

公式範囲を確認し、具体例・誤答例・判断手順は当サイトが編集。 一次情報確認日: 2026-07-12。

試験概要(公式)

具体例から判断の境界を固める

電子署名を、役割と隣接概念の境界から捉える

電子データの作成者と、作成後に改変されていないことの確認に用いる仕組み。 試験では名称だけでなく、処理の対象、目的、使う段階を別概念と入れ替えた選択肢が出るため、定義の主語と動作を分けて確認します。

問題文で見る箇所
AIによる提案でコードを書く効率を上げる機能ではなく、電子データの作成者と、作成後に改変されていないことを確認するための仕組みかを確認します。
隣接概念との境界
電子署名は電子データの作成者の特定と改ざんの有無の確認に用いる仕組みです。コーディング支援はAIによるコード補完や生成の提案でプログラミング作業の効率化を助ける機能で、データの真正性を確認する仕組みではありません。

誤答しやすい選択肢

  • 作成者・改ざんの確認に用いる電子署名の説明に、AIによる作業効率化の機能であるコーディング支援の話を混同して当てはめる。定義の主語と処理対象を確認します。
  • 電子署名の目的だけを見て、同じ目的を持つ別手法まで同じ用語とする。具体的な処理を比較します。
  • 電子署名を使えば目的が必ず達成されると断定する。適用条件や評価を別に確認します。

4段階の判断手順

  1. 01問題文が状態、手法、評価指標、制度のどれを説明しているか決める。
  2. 02定義の中心となる対象と動作が電子署名に一致するか確認する。
  3. 03隣接概念と共通する目的ではなく、処理や条件の違いを見る。
  4. 04必ず・完全に・だけでよいという過度な断定がないか見直す。

到達条件: 電子署名を一文で説明し、最も混同しやすい隣接概念との違いを処理または条件から言える。

試験での問われ方

01

定義の言い換え

用語そのものではなく、説明文の一部を言い換えて出されることがあります。

02

似た概念との比較

同じ章の用語と入れ替えた選択肢に注意します。対象、目的、使う場面を分けます。

03

具体例からの判断

問題文の事例が、定義のどの部分に対応しているかを先に確認します。

誤答しやすいポイント

×ホワイトボックステストとブラックボックステストの取り違え。内部構造を見てテストするか、入出力の仕様だけを見てテストするかの違い。

×共通鍵暗号と公開鍵暗号化方式を混同する。公開鍵暗号化方式では受信者の公開鍵で暗号化したデータの復号に受信者の秘密鍵が必要になる。

×MLOpsとAIOpsの範囲を混同する。MLOpsはAIモデルの性能維持管理、AIOpsはITシステム運用全般へのAI活用という異なる対象を指す。

関連する確認問題

第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ

受け取った電子文書について、誰が作成したかと、作成後に内容が改変されていないかを確認したい。使う仕組みはどれか。

正解は「電子署名」である。電子署名は、電子データの作成者を確認することと、作成後に内容が改変されていないことを確認することの両方に用いる仕組みであり、設問の「誰が作成したか」「改変されていないか」という二つの問いに対応する。暗号化は情報を容易に読めない形へ変換して内容を保護する操作であり、作成者や改変の有無を確認する仕組みではない。アクセスレベルは利用者ごとに許可する操作の範囲を定める設定、アクセストークンは認可された範囲で資源へアクセスするための情報であり、いずれも作成者や完全性を確認する役割を持たない。機密性を確保したいのか、作成者・完全性を確認したいのかを分けて判断し、後者に当たる電子署名を選ぶ。

第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ

利用者のパスワードそのものを外部アプリへ渡さず、本人が許可した範囲だけ、そのアプリから別サービスの情報へアクセスさせたい。使う認可の仕組みはどれか。

正解は「OAuth」である。OAuthは、利用者のパスワードそのものを他のサービスへ渡さず、許可した範囲のアクセス権限を委譲するための認可の仕組みである。設問では外部アプリに別サービスの情報を利用させる一方、本人のパスワードは共有しないためOAuthが当てはまる。公開鍵暗号化方式は鍵の対で内容を保護する方式、電子署名は作成者と改変の有無の確認、ハッシュ関数は入力から一定の値を得る仕組みである。本人確認そのものではなく、別アプリへ限定した権限を渡す認可を問うている。

第7章 プログラミング・セキュリティ・AI運用 / ITセキュリティ

OAuthで利用者の許可を得た後、外部アプリが認可された範囲でAPIへアクセスする際に提示する情報はどれか。

正解は「アクセストークン」である。アクセストークンは、OAuthなどで認可された範囲に従い、APIなどの資源へアクセスするために用いる情報である。設問では利用者の許可がすでに完了し、外部アプリがAPIへアクセスする段階なのでアクセストークンを提示する。利用者のパスワードを外部アプリへ渡さないことがOAuthの判断軸である。電子署名は作成者と改変の有無を確認する仕組み、秘密鍵は公開鍵と対で管理する鍵であり、認可されたAPIアクセスを示す情報ではない。認可の仕組みと、認可結果として使う情報を区別する。

同じ章で確認したい用語

到達チェック

  • 電子署名を一文で説明できる
  • 同じ章の似た用語と違いを説明できる
  • 問題文の具体例から、電子署名に関係する論点を拾える
  • 関連問題を解き、誤答した選択肢の理由を確認できる

執筆: ミナト編集部(運営者情報を見る)