平成29年度 秋期 午前Ⅱ 問24
セキュリティ
AESにおける鍵長の条件
米国NISTが制定した,AESにおける鍵長の条件はどれか。
- ア128ビット,192ビット,256ビットから選択する。
- イ256ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも32ビット長くする。
- エ暗号化処理単位のブロック長よりも32ビット短くする。
答えと解説を見る
✓ これが正解ア128ビット,192ビット,256ビットから選択する。
解説
AES の鍵長は128・192・256ビットの三つから選びます。
AES は、米国 NIST が DES に代わる共通鍵暗号として標準化したブロック暗号です。ブロック長は 128 ビットに固定されており、鍵長は 128 ビット、192 ビット、256 ビットの三つから選びます。鍵長によって暗号化の処理を繰り返す段数(ラウンド数)が変わり、長い鍵ほど段数が増えます。鍵長を任意の値にしたり、ブロック長との差で決めたりする仕組みはありません。覚え方としては、ブロック長は 128 ビット一つ、鍵長は 128 から 64 ビットずつ増える三つ、と組にして押さえます。
ほかの選択肢はなぜ違うのか
- イ256ビット未満で任意に指定する。:AES の鍵長は決まった三つの値から選ぶもので、256 ビット未満の範囲で自由に指定できるわけではありません。また 256 ビットそのものも選べるので、未満という条件にも合いません。
- ウ暗号化処理単位のブロック長よりも32ビッ…:AES のブロック長は 128 ビットなので、それより 32 ビット長い鍵は 160 ビットになりますが、そのような鍵長は定められていません。鍵長はブロック長との差で決めるものではありません。
- エ暗号化処理単位のブロック長よりも32ビッ…:ブロック長 128 ビットより 32 ビット短い鍵は 96 ビットになりますが、AES にそのような鍵長はありません。いちばん短い鍵でもブロック長と同じ 128 ビットです。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成29年度 秋期 システムアーキテクト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18(暗号化)
- 令和6年度 春期 午前Ⅱ 問18:AESにおける鍵長の条件(AES)
- 令和5年度 春期 午前Ⅱ 問17:公開鍵暗号方式に関する問題(AES)
- 令和元年度 秋期 午前Ⅱ 問24:共通鍵暗号方式(共通鍵暗号)
- 平成23年度 秋期 午前Ⅱ 問24:共通鍵暗号方式(共通鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)