平成30年度 秋期 午前 問37
セキュリティ
ブルートフォース攻撃に関する問題
AES-256 で暗号化されていることが分かっている暗号文が与えられているとき,ブルートフォース攻撃で鍵と解読した平文を得るまでに必要な試行回数の最大値はどれか。
- ア256
- イ2¹²⁸
- ウ2²⁵⁵
- エ2²⁵⁶
答えと解説を見る
✓ これが正解エ2²⁵⁶
解説
鍵の長さから総当たりの最大回数を求めていく問題です。
ブルートフォース攻撃は、考えられる鍵を片端から当てはめ、正しく開けるものが見つかるまで試し続けるやり方です。したがって最悪の場合に必要な回数は、あり得る鍵の総数と等しくなります。名前に付いている数は鍵の長さをビットで表したものです。一ビットは〇か一の二通りなので、二百五十六ビットなら二の二百五十六乗通りが総数になります。最後に試した一つが当たりだった場合が最悪なので、最大の試行回数はそのまま総数と同じです。長さが一ビット伸びるだけで総数は二倍になるため、鍵を長くすることは総当たりへの備えとしてよく効きます。逆に短い鍵は、計算の速さが増すほど危うくなります。十進に直すとけたが七十を超えるほどの大きさになります。数える対象が長さそのものではなく、長さから決まる組み合わせの数である点に注意します。
ほかの選択肢はなぜ違うのか
- ア256:これは鍵の長さをビットで数えた値そのもので、組み合わせの数ではありません。長さと総数を取り違えると、けた違いに小さな見積もりになってしまいます。二を底にして累乗するという段が、まるごと抜け落ちた形の肢です。けたの数が違います。
- イ2¹²⁸:長さの半分を指数に置いた値です。半分になる場面は別の攻撃法の話であって、片端から試していく方法の最大回数ではありません。問われているのは総当たりです。使う指数の取り方が違っています。別の攻撃法と混同しています。
- ウ2²⁵⁵:総数のちょうど半分にあたる値で、平均して当たるまでの回数に近い数です。問われているのは平均ではなく最大なので、最後の一つを試す場合まで数えます。平均と最大の取り違えが、この肢の狙いになっています。最悪を見積もる問いです。
この問題の用語
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
出典:平成30年度 秋期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(AES)
- 令和5年度 科目A 問10:WAFの設置場所(暗号化)
- 平成30年度 秋期 午前 問38:共通鍵暗号方式の特徴(平文)
- 平成29年度 春期 午前 問38:ブルートフォースに関する問題(ブルートフォース攻撃)
- 平成28年度 秋期 午前 問44(ブルートフォース攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)