平成29年度 春期 午前 問38
セキュリティ
デジタル署名に関する問題
暗号方式に関する説明のうち,適切なものはどれか。
- ア共通鍵暗号方式で相手ごとに秘密の通信をする場合,通信相手が多くなるに従って,鍵管理の手間が増える。
- イ共通鍵暗号方式を用いて通信を暗号化するときには,送信者と受信者で異なる鍵を用いるが,通信相手にそれぞれの鍵を知らせる必要はない。
- ウ公開鍵暗号方式で通信文を暗号化して内容を秘密にした通信をするときには,復号鍵を公開することによって,鍵管理の手間を減らす。
- エ公開鍵暗号方式では,署名に用いる鍵を公開しておく必要がある。
答えと解説を見る
✓ これが正解ア共通鍵暗号方式で相手ごとに秘密の通信をする場合,通信相手が多くなるに従って,鍵管理の手間が増える。
解説
相手が増えるほど鍵の本数が急に膨らみます。
設問は、暗号方式に関する説明のうち適切なものを選ばせています。肢に当たる前に、二枚の表を先に作っておきます。一枚目は方式の区別です。共通鍵暗号は暗号化と復号に同じ鍵を使い、その鍵は誰にも見せません。公開鍵暗号は対になる二つの鍵を使い、片方を公開し、もう片方は本人だけが持ちます。二枚目は、公開してよいのはどの鍵かという表です。秘密の通信では、受け取る側の公開されている鍵で包み、受け取る側だけが持つ鍵で開けます。署名では、署名する側だけが持つ鍵で署名し、誰もが公開されている鍵で検証します。つまり公開してよいのは、包むための鍵と検証するための鍵の二つだけです。この表を用意したうえで、共通鍵暗号で必要な鍵の本数を数えます。相手ごとに秘密の通信をするには組ごとに一本ずつ必要なので、三人なら三本、十人なら四十五本、百人では四千九百五十本になります。相手が増えるにつれて本数が急に膨らみ、配る手間も保管する手間も増えていきます。
ほかの選択肢はなぜ違うのか
- イ共通鍵暗号方式を用いて通信を暗号化すると…:共通鍵暗号方式で送信者と受信者が異なる鍵を用いるとしており、方式の定義そのものに反します。加えて鍵を知らせる必要がないという後半も誤りで、同じ鍵を安全に届けることこそこの方式の最大の難所です。
- ウ公開鍵暗号方式で通信文を暗号化して内容を…:公開鍵暗号方式で秘密の通信をするときに、復号する側の鍵を公開すると述べています。公開と秘密が逆で、開けるための鍵を配ってしまえば誰でも中身を読めるため、秘密の通信になりません。
- エ公開鍵暗号方式では,署名に用いる鍵を公開…:署名に用いる鍵を公開しておく必要があるとしています。これも向きが逆で、署名に使うのは本人だけが持つ鍵です。公開するのは検証に使う側であり、入れ替えると誰でも本人になりすませてしまいます。
この問題の用語
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 鍵管理鍵を作り、配り、保管し、捨てるまでを安全に扱うことです。共通鍵の方式では相手ごとに鍵が要るので、相手が増えるほど大変です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成29年度 春期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和6年度 春期 午前 問38:公開鍵暗号方式に関する問題(公開鍵暗号方式)
- 令和5年度 秋期 午前 問45:DNSSECについての記述(共通鍵暗号方式)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(共通鍵暗号)
- 平成28年度 秋期 午前 問42:ハイブリッド暗号方式の特徴(鍵管理)
- 平成27年度 秋期 午前 問40:公開鍵暗号方式の暗号アルゴリズム(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)