セキュリティ|令和4年度 ITパスポート試験 問60
公開鍵暗号方式で使用する鍵に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
それぞれ公開鍵と秘密鍵をもつA社とB社で情報を送受信するとき,他者に通信を傍受されても内容を知られないように,情報を暗号化して送信することにした。 A社からB社に情報を送信する場合,A社は a を使って暗号化した情報をB社に送信する。B社はA社から受信した情報を b で復号して情報を取り出す。
| a | b | |
|---|---|---|
| ア | A社の公開鍵 | A社の公開鍵 |
| イ | A社の公開鍵 | B社の秘密鍵 |
| ウ | B社の公開鍵 | A社の公開鍵 |
| エ | B社の公開鍵 | B社の秘密鍵 |
- A社の公開鍵 A社の公開鍵
- A社の公開鍵 B社の秘密鍵
- B社の公開鍵 A社の公開鍵
- ✓ これが正解B社の公開鍵 B社の秘密鍵
解説
受け取る側の公開鍵で暗号化し、その人の秘密鍵で復号します。
公開鍵暗号方式では、一人が公開鍵と秘密鍵を対にして持ちます。公開鍵は誰に渡してもよく、秘密鍵は本人だけがしまっておきます。そして、公開鍵で暗号化したものは、対になる秘密鍵でしか元に戻せません。この性質から、送る側は必ず受け取る側の公開鍵を使って暗号化します。A社からB社へ送るのですから、A社が使うのはB社の公開鍵です。受け取ったB社は、自分だけが持っているB社の秘密鍵で復号して中身を取り出します。こうしておけば、途中で通信を傍受されても、B社の秘密鍵を持たない相手には読めません。鍵の持ち主で考えるのではなく、誰に読ませたいのかで選ぶと間違えません。なお、この方式は共通鍵を使う方式より処理に時間がかかるので、実際には二つを組み合わせて使われます。よって適切な組合せはB社の公開鍵とB社の秘密鍵です。
ほかの選択肢はなぜ違うのか
- 暗号化にも復号にもA社の公開鍵を使うとしています。公開鍵は誰でも手に入れられるものなので、これで復号できてしまうと、傍受した相手にもそのまま読まれます。公開鍵で閉じたものは、対になる秘密鍵でしか開きません。
- A社の公開鍵で暗号化し、B社の秘密鍵で復号するとしています。鍵が対になっていないので、そもそも開きません。A社の公開鍵で閉じたものを開けられるのは、A社の秘密鍵だけです。鍵の名前が似ているので、持ち主と種類の二つを声に出して確かめると取り違えません。
- B社の公開鍵で暗号化するところまでは合っていますが、復号をA社の公開鍵で行うとしています。閉じた鍵と開ける鍵は同じ人の対でなければならず、しかも開ける側は秘密鍵です。二つとも条件から外れています。
この問題に関係する言葉
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和4年度 ITパスポート試験 問60(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)