令和5年度 科目A 問4
暗号技術
暗号方式に関する記述のうち,適切なものはどれか。
- ア公開鍵暗号方式,共通鍵暗号方式ともに,大きな合成数の素因数分解が困難であることが安全性の根拠である。
- イ公開鍵暗号方式では原則としてセッションごとに異なる鍵を利用するが,共通鍵暗号方式では一度生成した鍵を複数のセッションに繰り返し利用する。
- ウ公開鍵暗号方式は仕様が標準化されているが,共通鍵暗号方式はベンダーによる独自の仕様で実装されることが一般的である。
- エ大量のデータを短い時間で暗号化する場合には,公開鍵暗号方式よりも共通鍵暗号方式が適している。
答えと解説を見る
✓ これが正解エ大量のデータを短い時間で暗号化する場合には,公開鍵暗号方式よりも共通鍵暗号方式が適している。
解説
大量のデータを速く暗号化するなら共通鍵暗号方式です。
共通鍵暗号方式は、暗号化と復号に同じ鍵を使い、処理が速いのが持ち味です。公開鍵暗号方式は、鍵を事前に共有しなくてよい代わりに、計算に手間がかかって遅くなります。だから、大量のデータを短い時間で暗号化したい場面には共通鍵暗号方式が向きます。実際の通信では、本文を共通鍵暗号方式で暗号化し、その鍵を渡すところだけ公開鍵暗号方式を使うという組合せがよく採られます。それぞれの得意な役割を分担させる形です。
ほかの選択肢はなぜ違うのか
- ア公開鍵暗号方式,共通鍵暗号方式ともに,大…:大きな合成数の素因数分解の難しさを安全性の根拠にするのは、公開鍵暗号方式の一部の方式です。共通鍵暗号方式はまったく別の仕組みに基づくので、両方の根拠が同じとするこの記述は誤りです。
- イ公開鍵暗号方式では原則としてセッションご…:セッションごとに新しく作って使い捨てにするのは、通信の本文を暗号化する共通鍵のほうです。公開鍵と共通鍵の説明が入れ替わっているため、この記述は当てはまりません。
- ウ公開鍵暗号方式は仕様が標準化されているが…:共通鍵暗号方式もAESのように仕様が標準化されて広く使われています。ベンダーごとの独自仕様で実装されるのが一般的だとするこの記述は、実際と合いません。
この問題の用語
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
- 素因数分解大きな数を、かけ合わせのもとになる素数へ分けることです。これが非常に難しいことを利用したのが、RSA暗号です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問4
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(公開鍵暗号方式)
- 令和元年度 秋期 午前 問26:ハイブリッド暗号に関する問題(共通鍵暗号方式)
- 平成31年度 春期 午前 問27:楕円曲線暗号の特徴(公開鍵暗号方式)
- 平成29年度 秋期 午前 問23:公開鍵暗号方式に関する問題(素因数分解)
- 平成29年度 春期 午前 問23:ディレクトリトラバーサルの問題(セッション)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)