令和3年度 秋期 午前Ⅱ 問18
情報セキュリティ
エンベロープ暗号化の説明
エンベロープ暗号化の説明はどれか。
- ア暗号化鍵で平文を暗号化してから,その暗号化鍵を別の暗号化鍵で暗号化する。
- イ暗号化メールを送信する際に,送信者が電子メールの返信先メールアドレスを設定する。
- ウ公開鍵暗号方式を利用し,電子メールの受信者の公開鍵でメール本文を暗号化する。
- エ光の最小単位である光子 1 個 1 個に 1 ビットのデータを載せて送り,受信した光子の数を確認することによって盗聴を発見できる。
答えと解説を見る
✓ これが正解ア暗号化鍵で平文を暗号化してから,その暗号化鍵を別の暗号化鍵で暗号化する。
解説
データを暗号化した鍵を、さらに別の鍵で暗号化して守る方式です。
エンベロープ暗号化は、平文をある暗号化鍵で暗号化し、その暗号化鍵をさらに別の暗号化鍵で暗号化して保管する方式です。データを暗号化した鍵を、別の鍵という封筒に入れて封をするようなイメージです。大量のデータは処理の速い鍵で暗号化し、その鍵だけを厳重に管理された別の鍵で保護すればよいので、鍵の管理がしやすくなります。鍵を取り替えるときも、包んでいる側の鍵を扱えば済み、データ全体を暗号化し直す必要が少なくなります。鍵で鍵を包む二段構えの構成だと押さえておくと、他の記述と区別できます。
ほかの選択肢はなぜ違うのか
- イ暗号化メールを送信する際に,送信者が電子…:返信先のメールアドレスを設定するのは、電子メールのヘッダの操作で、暗号化の方式とは関係がありません。鍵を別の鍵で包むという、エンベロープ暗号化の中身にはまったく触れていない記述です。
- ウ公開鍵暗号方式を利用し,電子メールの受信…:受信者の公開鍵でメール本文を暗号化するのは、公開鍵暗号方式をそのまま使った暗号化の説明です。本文を暗号化した鍵をさらに別の鍵で暗号化するという、二段構えの構成になっていません。
- エ光の最小単位である光子 1 個 1 個に…:光の最小単位である光子に1ビットずつ載せて送り、盗聴を見つけられるようにするのは、光の物理的な性質を利用して通信を守る技術の説明です。鍵を別の鍵で暗号化して保管する方式とは別物です。
この問題の用語
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:令和3年度 秋期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問16:DNSSECに関する問題(暗号化)
- 令和7年度 秋期 午前Ⅱ 問15:第三者中継と判断できるログ(電子メール)
- 令和6年度 秋期 午前Ⅱ 問15:楕円曲線暗号に関する記述(公開鍵暗号方式)
- 令和6年度 秋期 午前Ⅱ 問14:サイドチャネル攻撃の問題(盗聴)
- 平成30年度 春期 午前Ⅱ 問18:サイドチャネル攻撃の問題(平文)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)