平成27年度 春期 午前 問39
セキュリティ
暗号化方式
データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- アAES
- イPKI
- ウRSA
- エSHA-256
答えと解説を見る
✓ これが正解アAES
解説
AES は暗号化と復号に同じ鍵を使う方式です。
暗号化方式は、暗号化と復号に同じ鍵を使うものと、対になる別々の鍵を使い分けるものに大きく分かれます。同じ鍵を使う側は、その鍵を安全に相手へ渡す手立てが別に必要なかわりに、処理が軽く、まとまった量のデータを扱うのに向きます。データベースで管理されるデータのように、量が多く、繰り返し読み書きするものを暗号化する場面ではこちらが選ばれます。AES はこの同じ鍵を使う側にあたる方式です。判定の軸は、挙げられている名前が暗号化方式そのものを指すのか、それとも鍵を扱う仕組みの全体や別の目的の技術を指すのかという一点です。
ほかの選択肢はなぜ違うのか
- イPKI:PKI は、鍵の正しさを第三者が保証する仕組みや、そのための取決めをまとめた基盤を指します。データを変換する手順そのものの名前ではないので、暗号化方式として挙げることはできません。
- ウRSA:RSA は、対になる二つの鍵を使い分ける側の方式です。暗号化に使った鍵では元へ戻せないところに特徴があるので、同じ鍵を使うという設問の条件を満たしません。
- エSHA-256:SHA-256 は、入力から決まった長さの値を求める処理です。元のデータへ戻すことをそもそも想定していないため、復号という手順が存在せず、暗号化方式にはあたりません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- SHA-256データから決まった長さの値を計算する関数。値が一致すれば内容も同じとみなせ、改ざんの検知に使われます。
出典:平成27年度 春期 基本情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(AES)
- 令和5年度 科目A 問10:WAFの設置場所(復号)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(SHA-256)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(RSA)
- 平成28年度 秋期 午前 問39:PKIに関する問題(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)