平成28年度 秋期 午前 問42
セキュリティ
ハイブリッド暗号方式の特徴
OpenPGP や S/MIME において用いられるハイブリッド暗号方式の特徴はどれか。
- ア暗号通信方式として IPsec と TLS を選択可能にすることによって利用者の利便性を高める。
- イ公開鍵暗号方式と共通鍵暗号方式を組み合わせることによって鍵管理コストと処理性能の両立を図る。
- ウ複数の異なる共通鍵暗号方式を組み合わせることによって処理性能を高める。
- エ複数の異なる公開鍵暗号方式を組み合わせることによって安全性を高める。
答えと解説を見る
✓ これが正解イ公開鍵暗号方式と共通鍵暗号方式を組み合わせることによって鍵管理コストと処理性能の両立を図る。
解説
速い方式と、鍵を配れる方式を一つずつ組み合わせます。
設問は、OpenPGP や S/MIME で用いられるハイブリッド暗号方式の特徴を選ばせています。ハイブリッドという語は、性質の異なるものを掛け合わせることを指します。共通鍵暗号方式は処理が速くて大量のデータ向きですが、相手にどうやって鍵を渡すかが難しく、相手が増えるほど持つべき鍵の本数も膨らみます。公開鍵暗号方式は鍵を配る苦労が不要な代わりに、処理が重くて本文全体を扱うには向きません。そこで本文は共通鍵暗号方式で暗号化し、そのとき使った鍵だけを受信者の公開鍵で包んで一緒に送ります。互いの弱点を相手が埋める形です。よって、公開鍵暗号方式と共通鍵暗号方式を組み合わせることによって鍵管理コストと処理性能の両立を図る、という記述が当てはまります。
ほかの選択肢はなぜ違うのか
- ア暗号通信方式として IPsec と TL…:ここに並んでいる二つは、どちらも通信の経路を保護する取り決めの名前です。設問が挙げた二つの規格が守るのは経路ではなく電子メールそのもので、暗号の種類を掛け合わせた話にもなっていません。
- ウ複数の異なる共通鍵暗号方式を組み合わせる…:同じ種類どうしを重ねているだけなので、性質の違うものを掛け合わせたことになりません。重ねるほど計算の手間は増えるので、処理性能を高めるという説明とも噛み合いません。
- エ複数の異なる公開鍵暗号方式を組み合わせる…:これも同じ種類を並べた形で、重い計算を二度行う結果になります。速さを補ってくれる相方がいないため、まとまった量の本文を扱うときの弱点がそのまま残ります。
この問題の用語
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- ハイブリッド暗号共通鍵暗号と公開鍵暗号を組み合わせた方式のこと。本文は速い共通鍵で暗号化し、その鍵だけを公開鍵で送って両方の利点を活かします。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 鍵管理鍵を作り、配り、保管し、捨てるまでを安全に扱うことです。共通鍵の方式では相手ごとに鍵が要るので、相手が増えるほど大変です。
出典:平成28年度 秋期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(S/MIME)
- 令和7年度 春期 午前 問43:IPsecに関する問題(IPsec)
- 令和5年度 秋期 午前 問45:DNSSECについての記述(共通鍵暗号方式)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(鍵管理)
- 平成24年度 春期 午前 問36:公開鍵基盤に関する問題(ハイブリッド暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)