セキュリティ|令和5年度 ITパスポート試験 問86
ハイブリッド暗号方式を用いてメッセージを送信したい。メッセージと復号用の鍵の暗号化手順を表した図において,メッセージの暗号化に使用する鍵を(1)とし,(1)の暗号化に使用する鍵を(2)としたとき,図のa,bに入れる字句の適切な組合せはどれか。
〔図〕(原典は箱と矢印で描いた手順図。流れの記述に書き起こしたもの)
```
(2) 受信者の[ b ]鍵 ─────┐
↓
(1) [ a ]鍵 ──────────▶ 暗号化 ──▶ 暗号化された[ a ]鍵 ─┐
│ ├─▶ 送信
メッセージ ──▶ 暗号化 ──────────────▶ 暗号化されたメッセージ ─┘
(上の[ a ]鍵を使う)
```
| a | b | |
|---|---|---|
| ア | 共通 | 公開 |
| イ | 共通 | 秘密 |
| ウ | 公開 | 共通 |
| エ | 公開 | 秘密 |
- ✓ これが正解共通 公開
- 共通 秘密
- 公開 共通
- 公開 秘密
解説
本文は共通鍵で暗号化し、その鍵を受信者の公開鍵で包みます。
ハイブリッド暗号方式は、二つのやり方の長所を組み合わせます。本文のように量の多いデータは、処理の速い共通鍵暗号方式で暗号化します。ここで使う鍵が図の(1)で、送る側と受け取る側が同じ鍵を使うので、aには共通が入ります。問題はこの鍵をどう渡すかで、そのまま送っては暗号にした意味がありません。そこで鍵そのものを公開鍵暗号方式で包みます。受信者の公開鍵で暗号化すれば、対になる受信者の秘密鍵でしか開けないため、bには公開が入ります。共通鍵は速いが渡し方に困り、公開鍵は渡し方に困らないが遅い。この二つの弱点を互いに埋め合わせているのがこの方式です。
ほかの選択肢はなぜ違うのか
- aを共通としたところは正しいのですが、bを秘密としています。受信者の秘密鍵は受信者だけが持つもので、送信者の手元にはありません。持っていない鍵で暗号化することはできないので、この組合せは成り立ちません。
- aを公開、bを共通としており、二つの鍵の役目が入れ替わっています。量の多い本文を公開鍵暗号方式で処理することになり、速さのために共通鍵を使うというハイブリッド暗号方式の狙いが失われてしまいます。
- aを公開としている時点で、本文の暗号化に使う鍵の種類を取り違えています。さらにbの秘密鍵は送信者の手元にないため、鍵を包む段でも成り立ちません。二か所とも当てはまらない組合せです。どの鍵を誰が持っているのかを確かめれば、成り立たない組合せは落とせます。
この問題に関係する言葉
- ハイブリッド暗号方式
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
出典:令和5年度 ITパスポート試験 問86(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)