用語集 · 更新日
改ざん検知シール
改ざん検知シールとは、PDF に付ける暗号技術によるシールで、署名後に文書が少しでも変更されたかどうかを示すものです。
「改ざん検知シール」とは?
改ざん検知シールとは、署名済みの文書(通常は PDF)に付けられる暗号技術による印で、後からの変更をすべて検知できるようにするものです。シール付きの PDF を Adobe Acrobat などのリーダーで開くと、署名以降に文書が変更されていないことを示すバナーや、変更されていることを示す警告が表示されることがあります。このバナーが、改ざん検知シールの働きです。
技術的には、まず完成したファイルの文書ハッシュ値を計算します。次に、PKI の標準に従って、電子証明書に結びついた秘密鍵でそのハッシュ値に署名します。誰かがファイルを開くと、ソフトウェアがハッシュ値を計算し直し、公開鍵を使って署名された値と照合します。対象の内容が少しでも変わっていれば照合に失敗し、リーダーが警告を出します。
人材紹介会社が署名済みの紹介契約書をクライアントに送ったとします。数か月後、クライアントの経理チームが手数料率を確認するためにファイルを開きます。PDF に有効なシールがあれば、リーダーがファイルが無傷であることを確認します。もし署名後に誰かが手数料を書き換えていれば、シールは破損と表示され、チームはその写しを信用すべきでないとわかります。
重要な誤解は、改ざん検知(tamper-evident)を改ざん防止(tamper-proof)と同じだと考えることです。シールはファイルの編集を止めるものではなく、編集を見えるようにするだけです。もう一つの誤解は、シールが誰が署名したかを証明するというものです。シールが証明するのは、どの組織や証明書がシールを付けたか、そしてそれ以降ファイルが変わっていないことであり、個々の署名者についての証拠は引き続き監査証跡から得られます。また、改ざんがなくても、リーダーがその認証局を信頼していないというだけで警告が出ることもあります。
改ざん検知シールは、デジタル署名や eIDAS の適格電子署名と同じ技術要素に基づいていますが、サービス事業者が付けるシールは、署名者本人による適格署名とは別物です。多くのサービスは、完了したすべてのファイルに独自のシールを付けています。文書のハッシュ値が別途公開されている場合は、シールが埋め込まれていなくても同様の役割を果たせます。ファイルが少しでも変われば指紋が変わり、記録された値と一致しなくなるからです。
私たちの見解:PDF に埋め込まれたシールは便利ですが、完全性を証明する唯一の方法ではありません。誰でも確認できる SHA-256 ハッシュ値を公開するほうがシンプルでわかりやすく、相手がたまたま使っている PDF リーダーにも左右されません。
現在、eSignSimple は最終ファイルの SHA-256 ハッシュ値によって完全性の確認を提供しています。ハッシュ値は完了証明書に印字され、公開の /verify ページで検証できます。Acrobat などのリーダー内に表示される証明書ベースの PDF シールは、今後の開発予定に入っています。
「改ざん検知シール」の具体例
仕入先が、証明書ベースのシールが付いた署名済み契約書を顧客にメールで送ります。顧客の経理チームが PDF の数字を書き換えて保存し直すと、PDF リーダーはすぐにシールの破損を表示します。eSignSimple は別の方法で同じ目的を果たします。暗号技術によるシールは埋め込みませんが、最終ファイルの SHA-256 ハッシュ値を記録し、誰でも /verify で確認できるようにしています。
関連する用語
- デジタル署名: 公開鍵暗号と電子証明書を使って、文書と署名者を技術的に結びつけ、署名後の改変を検知できるようにする仕組みのこと。
- 監査証跡: 署名の過程で文書に起きたすべての出来事(送信、閲覧、署名、完了など)を、日時、IP アドレス、端末とともに記録した履歴。
- ハッシュ値(デジタル指紋): 文書の内容から計算される固定長の値。1バイトでも変わると値がまったく変わるため、改ざんの検知に使われる。
- SHA-256(ハッシュ関数): SHA-256 は SHA-2 ファミリーの暗号学的ハッシュ関数で、あらゆるファイルを改ざん検知に使える固有の256ビットの指紋に変換します。
- 公開鍵基盤(PKI): PKI(公開鍵基盤)とは、認証局、電子証明書、鍵ペアからなり、公開鍵を実在の本人と結び付ける仕組みです。
よくある質問
PDF のシールが有効かどうかはどうすればわかりますか?
Adobe Acrobat Reader など署名を検証できるリーダーで PDF を開き、署名パネルを確認してください。シールの付与以降に文書が変更されたかどうか、証明書が信頼されているかどうかが表示されます。有効なシールは完全性を証明しますが、シールを付けた者を信頼するかどうかは証明書チェーンによります。
改ざん検知シールとハッシュ値は同じものですか?
関連しています。シールは文書のハッシュ値を計算し、そのハッシュ値に秘密鍵で署名して作るため、完全性と誰が付けたかの両方を証明します。eSignSimple が記録しているような単なるハッシュ値は、私たちの /verify のデータベースなど、信頼できるハッシュ値の控えと比べることで完全性を証明します。
eSignSimple は改ざん検知シールを付けますか?
証明書ベースのシールは付けていません。eSignSimple は最終 PDF の SHA-256 ハッシュ値を計算し、完了証明書に印字して保存しているので、誰でも /verify でファイルを確認できます。ファイルが変更されていれば一致しません。証明書ベースのシールは開発予定であり、現在の製品には含まれていません。