平成29年度 春期 午前 問9
暗号技術
暗号の危殆化に該当するもの
暗号の危殆化に該当するものはどれか。
- ア暗号化通信を行う前に,データの伝送速度や,暗号の設定情報などを交換すること
- イ考案された当時は容易に解読できなかった暗号アルゴリズムが,コンピュータの性能の飛躍的な向上などによって,解読されやすい状態になること
- ウ自身が保有する鍵を使って,暗号化されたデータから元のデータを復元すること
- エ元のデータから一定の計算手順に従って疑似乱数を求め,元のデータをその疑似乱数に置き換えること
答えと解説を見る
✓ これが正解イ考案された当時は容易に解読できなかった暗号アルゴリズムが,コンピュータの性能の飛躍的な向上などによって,解読されやすい状態になること
解説
コンピュータの進歩などで暗号が解読されやすくなることです。
暗号は、一度採用したら永久に安全というものではありません。考案された当時は現実的な時間では解けなかった暗号アルゴリズムでも、コンピュータの性能が飛躍的に上がったり、新しい解読の手口が見つかったりすると、次第に解読されやすい状態へ近づいていきます。この、時が経つにつれて暗号の安全性が目減りしていく現象を危殆化といいます。だからこそ、CRYPTRECのように暗号技術の安全性を評価し監視し続ける取り組みがあり、危なくなった方式はより強い方式へ切り替えていく必要があります。残りの三つは、通信を始める前の取り決め、暗号化されたデータを元へ戻す処理、データを別の値へ置き換える処理であって、安全性が落ちていく現象そのものを指してはいません。
ほかの選択肢はなぜ違うのか
- ア暗号化通信を行う前に,データの伝送速度や…:通信を始める前に伝送速度や設定の情報をやり取りするのは、これから安全にやり取りするための下ごしらえです。時間の経過とともに安全性が下がっていく現象を指す言葉ではありません。
- ウ自身が保有する鍵を使って,暗号化されたデ…:自分が持つ鍵を使って元のデータを取り出す操作は、暗号を正しく使う側の手続です。方式そのものの強さが年月とともに弱っていくという話とは、指しているものが別になります。
- エ元のデータから一定の計算手順に従って疑似…:一定の計算手順で求めた疑似乱数へ置き換える処理は、元の値を見えなくするためのデータの加工です。暗号方式の安全性が下がっていく現象を表す言葉ではありません。
この問題の用語
- 危殆化コンピュータの性能向上などによって、かつては解読が難しかった暗号の安全性が下がることです。鍵の管理ミスによる漏えいとは区別します。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問9
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問7:CRYPTRECの役割(危殆化)
- 令和元年度 秋期 午前 問2(CRYPTREC)
- 平成30年度 春期 午前 問26:暗号アルゴリズムの危殆化の説明(暗号アルゴリズム)
- 平成28年度 秋期 午前 問3:JPCERT/CCの説明(CRYPTREC)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)