令和4年度 秋期 午前Ⅱ 問19
情報セキュリティ
AESにおける鍵長の条件
NIST が制定した,AES における鍵長の条件はどれか。
- ア128 ビット,192 ビット,256 ビットから選択する。
- イ256 ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも 32 ビット長くする。
- エ暗号化処理単位のブロック長よりも 32 ビット短くする。
答えと解説を見る
✓ これが正解ア128 ビット,192 ビット,256 ビットから選択する。
解説
AES の鍵長は 128、192、256 ビットの三つから選びます。
AES は、NIST が標準として定めた共通鍵暗号で、データを一定の長さのブロックに区切って暗号化するブロック暗号です。ブロック長は128ビットに固定されており、鍵長は128ビット、192ビット、256ビットの三つから選びます。鍵長が長いほど、暗号化の内部で繰り返す処理の回数が増え、総当たりで鍵を探すのに必要な手間も大きくなります。任意の長さを選べるわけではなく、ブロック長との差で決まるわけでもありません。ブロック長は128ビットの一つ、鍵長は三つの中から選ぶ、と二つの数値を分けて覚えておくと確実です。
ほかの選択肢はなぜ違うのか
- イ256 ビット未満で任意に指定する。:AES の鍵長は決められた三つの値から選ぶもので、256 ビット未満の範囲で好きな長さを指定できるわけではありません。また、選べる値には 256 ビットそのものも含まれており、未満とする点でも合いません。
- ウ暗号化処理単位のブロック長よりも 32 …:AES のブロック長は 128 ビットなので、それより 32 ビット長くすると 160 ビットになります。160 ビットは AES で選べる鍵長に含まれておらず、鍵長をブロック長との差で決めるという決まりもありません。
- エ暗号化処理単位のブロック長よりも 32 …:ブロック長の 128 ビットより 32 ビット短くすると 96 ビットになり、AES で選べる最も短い鍵長の 128 ビットにも届きません。鍵長をブロック長から一定の差で決める決まりは AES にはありません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和4年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和6年度 秋期 午前Ⅱ 問21:ブロックチェーンに関する記述(暗号化)
- 令和5年度 秋期 午前Ⅱ 問21:エクスプロイトコードに関する問題(暗号化)
- 平成31年度 春期 午前Ⅱ 問20:公開鍵暗号方式を用いるもの(AES)
- 平成27年度 春期 午前Ⅱ 問20:AESにおける鍵長の条件(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)