令和元年度 秋期 午前 問17
暗号技術
IPsecに関する問題
PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリズムとしてAESを使うとき,用いるべき鍵はどれか。
- アPCだけが所有する秘密鍵
- イPCとサーバで共有された共通鍵
- ウPCの公開鍵
- エサーバの公開鍵
答えと解説を見る
✓ これが正解イPCとサーバで共有された共通鍵
解説
AESは共通鍵暗号なので双方で共有した共通鍵を使います。
AESは共通鍵暗号方式で、暗号化するときと元に戻すときに同じ鍵を使います。IPsecでやり取りするデータをAESで暗号化するなら、送る側と受け取る側の双方が同じ鍵を持っていなければ復号できません。だから用いるべきは、PCとサーバで共有された共通鍵です。公開鍵暗号の鍵は、実際のデータを暗号化するのではなく、この共通鍵を安全に配る場面などで使われます。
ほかの選択肢はなぜ違うのか
- アPCだけが所有する秘密鍵:PCだけが持つ秘密鍵は、その持ち主しか使えない鍵です。相手のサーバは同じ鍵を持たないため、AESで暗号化したデータを復号できません。共通鍵として使えるものではありません。
- ウPCの公開鍵:PCの公開鍵は誰でも入手できる鍵で、公開鍵暗号方式で使うものです。暗号化と復号に同じ鍵を使うAESの鍵としては用いません。
- エサーバの公開鍵:サーバの公開鍵も公開鍵暗号方式で使う鍵です。AESのように同じ鍵で暗号化と復号を行う方式の鍵ではないため、通信データの暗号化そのものには用いません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
同じ内容が出た回
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(共通鍵)
- 令和5年度 科目A 問4(共通鍵暗号方式)
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(IPsec)
- 科目A・B サンプル問題 科目A 問20:共通鍵に関する問題(AES)
- 科目A・B サンプル問題 科目A 問19:SEOポイズニングの説明(アルゴリズム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)