令和元年度 秋期 午前 問26
暗号技術
ハイブリッド暗号に関する問題
手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。
〔手順〕
(1) 送信者は,電子メールの本文を共通鍵暗号方式で暗号化し(暗号文),その共通鍵を受信者の公開鍵を用いて公開鍵暗号方式で暗号化する(共通鍵の暗号化データ)。
(2) 送信者は,暗号文と共通鍵の暗号化データを電子メールで送信する。
(3) 受信者は,受信した電子メールから取り出した共通鍵の暗号化データを,自分の秘密鍵を用いて公開鍵暗号方式で復号し,得た共通鍵で暗号文を復号する。
- ア送信者による電子メールの送達確認
- イ送信者のなりすましの検出
- ウ電子メールの本文の改ざん箇所の修正
- エ電子メールの本文の内容の漏えいの防止
答えと解説を見る
✓ これが正解エ電子メールの本文の内容の漏えいの防止
解説
本文を暗号化して送るので、内容の漏えいを防げます。
手順の方式は、メール本文を処理の速い共通鍵暗号方式で暗号化し、その共通鍵を受信者の公開鍵で暗号化して一緒に送る、ハイブリッド暗号と呼ばれる方式です。共通鍵の暗号化データを復号できるのは、受信者の公開鍵と対になる秘密鍵を持つ受信者本人だけです。だから、途中で第三者がメールを盗み見ても本文を読むことはできず、得られる効果は電子メールの本文の内容の漏えいの防止、つまり機密性の確保です。本文は速い共通鍵暗号で守り、共通鍵の受渡しの問題は公開鍵暗号で解決するという、両方式の長所を組み合わせた実用的な構成です。
ほかの選択肢はなぜ違うのか
- ア送信者による電子メールの送達確認:送達確認は、相手にメールが届いたことを送信者が確かめる仕組みの話です。手順に含まれるのは暗号化と復号の処理だけで、到達したことを知らせる仕組みはどこにもありません。
- イ送信者のなりすましの検出:なりすましの検出には、送信者本人しか作れない情報、例えば送信者の秘密鍵で作るデジタル署名が必要です。手順で使われているのは受信者の鍵の組みなので、送信者が本人かどうかは確かめられません。
- ウ電子メールの本文の改ざん箇所の修正:この手順に、改ざんを検出する仕組みも直す仕組みも含まれていません。暗号化は内容を読めなくする技術であり、書き換えられた箇所を修正する働きはありません。
この問題の用語
- ハイブリッド暗号共通鍵暗号と公開鍵暗号を組み合わせた方式のこと。本文は速い共通鍵で暗号化し、その鍵だけを公開鍵で送って両方の利点を活かします。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問26
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(秘密鍵)
- 令和5年度 科目A 問4(公開鍵暗号方式)
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(ハイブリッド暗号)
- 令和元年度 秋期 午前 問17:IPsecに関する問題(共通鍵暗号方式)
- 平成30年度 秋期 午前 問29:SSHの説明(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)