平成28年度 秋期 午前 問39
セキュリティ
共通鍵暗号に関する問題
データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- アAES
- イPKI
- ウRSA
- エSHA-256
答えと解説を見る
✓ これが正解アAES
解説
元に戻せて、しかも鍵が同じ方式は AES です。
設問は二つのことを同時に求めています。一つはデータの暗号化に用いることができること、つまり元に戻せることです。もう一つは暗号化と復号で同じ鍵を使うこと、つまり共通鍵暗号であることです。両方を満たすのは AES です。決まった長さのまとまりごとに処理する方式で、処理が速いため、データベースのように量の多いデータを守る用途に向いています。設問にある、かつ、という言葉は、この二段を両方とも通れという合図です。片方だけを見て決めると取り違えます。戻せるかを先に見て、次に鍵が同じかを見る、という順で当てると確実です。
ほかの選択肢はなぜ違うのか
- イPKI:鍵の持ち主を証明書によって保証するための仕組みや制度を指す言葉で、暗号のやり方そのものの名前ではありません。二つの条件のどちらにも当たりません。
- ウRSA:元に戻せる点は満たしますが、暗号化と復号で別々の鍵を使います。もう一つの条件を満たさないうえ、処理が重いので量の多いデータには向きません。
- エSHA-256:入力から決まった長さの値を作る一方向の計算で、元のデータに戻すことができません。改ざんの検知などには使いますが、暗号化の方式ではありません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- SHA-256データから決まった長さの値を計算する関数。値が一致すれば内容も同じとみなせ、改ざんの検知に使われます。
出典:平成28年度 秋期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 春期 午前 問38:OCSPを利用する目的(PKI)
- 令和5年度 秋期 午前 問37:楕円曲線暗号の特徴(RSA)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(共通鍵暗号)
- 令和2年度 10月 午前 問42(AES)
- 平成27年度 秋期 午前 問40:公開鍵暗号方式の暗号アルゴリズム(SHA-256)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)