SAML 2.0のWeb SSOフローにおいて、IdPが生成したアサーションが、ユーザー(ブラウザ)を経由してSPに到達する際、改ざんを防ぐための主要なメカニズムはどれか。

IdPはアサーション(XML)に対して自身の秘密鍵でXMLデジタル署名を施す。SPはIdPの公開鍵で署名を検証することで、ブラウザ経由でも改ざんされていないことを確認する。