平成26年度 秋期 午前 問41
セキュリティ
共通鍵暗号に関する問題
無線 LAN を利用するとき,セキュリティ方式として WPA2 を選択することで利用される暗号化アルゴリズムはどれか。
- アAES
- イECC
- ウRC4
- エRSA
答えと解説を見る
✓ これが正解アAES
解説
無線LANのWPA2が使う暗号はAESです。
設問は、無線LANのセキュリティ方式としてWPA2を選んだときに使われる暗号化アルゴリズムを選ばせています。並んでいる四つはいずれも暗号に関わる名前ですが、二つの軸で切ると迷いません。第一の軸は、共通鍵暗号か公開鍵暗号かです。通信の本文を隠す仕事は、送る側と受ける側が同じ鍵を使う共通鍵暗号が担います。公開鍵暗号は計算が重く、本文そのものを流し続ける用途には向きませんので、この場面では外れます。第二の軸は、無線LANの世代です。共通鍵暗号が二つ残りますから、どちらの世代のものかで決めます。最初の方式は鍵が短く初期化ベクトルの使い回しがあって破られ、その次の方式は暗号そのものは替えずに鍵を頻繁に入れ替えて延命しました。WPA2は、その延命ではなく暗号そのものを入れ替えた世代にあたり、AESを用います。よってAESが当てはまります。名前の階層も分けて覚えておきましょう。WPA2が使う仕組みの名はCCMPで、その中で動く暗号化アルゴリズムがAESです。設問はアルゴリズムのほうを尋ねていますので、答えはAESになります。
ほかの選択肢はなぜ違うのか
- イECC:楕円曲線を使う公開鍵暗号の名前です。鍵の受け渡しや署名に用いる種類のものであり、無線の区間を流れる本文そのものを高速に隠す役目には充てられません。
- ウRC4:こちらは共通鍵暗号ではありますが、最初の方式と、その次の世代が鍵の入れ替えで延命したときに使われたものです。設問が指定した方式は暗号そのものを置き換えた世代なので、世代を一つ取り違えるとここに着きます。
- エRSA:公開鍵暗号の代表で、証明書や署名の場面で名前を見かけます。演算が重いため、無線の区間を流れ続ける本文の暗号化そのものには使われません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
出典:平成26年度 秋期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和5年度 秋期 午前 問37:楕円曲線暗号の特徴(RSA)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(共通鍵暗号)
- 令和2年度 10月 午前 問42(AES)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(WPA2)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)