平成27年度 春期 午前Ⅱ 問24
セキュリティ
AESにおける鍵長の条件
米国NISTが制定した,AESにおける鍵長の条件はどれか。
- ア128ビット,192ビット,256ビットから選択する。
- イ256ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも32ビット長くする。
- エ暗号化処理単位のブロック長よりも32ビット短くする。
答えと解説を見る
✓ これが正解ア128ビット,192ビット,256ビットから選択する。
解説
AESの鍵長は、128・192・256ビットの3種類から選びます。
AES は、米国 NIST が DES の後継として標準に定めた、共通鍵方式のブロック暗号です。鍵の長さが選べる一方で、処理の単位であるブロックの長さは一つに決まっている点が、この問いを解く手がかりになります。データを128ビットのブロック単位で暗号化し、鍵の長さは128ビット、192ビット、256ビットの三つから選べます。鍵が長いほど暗号化の繰返し処理の回数が増え、鍵を総当たりで探す攻撃に対する強さも増します。ブロック長は128ビットで固定、鍵長は三種類から選ぶ、と二つの長さを区別して覚えておくと迷いません。
ほかの選択肢はなぜ違うのか
- イ256ビット未満で任意に指定する。:AES の鍵長は決められた三つの長さから選ぶ方式で、256ビット未満の任意の長さを指定することはできません。最大の256ビットも選べるので、未満という条件そのものも合いません。
- ウ暗号化処理単位のブロック長よりも32ビッ…:AES のブロック長は128ビットで固定です。それより32ビット長い鍵は160ビットになりますが、そのような鍵長は AES では定められていません。
- エ暗号化処理単位のブロック長よりも32ビッ…:ブロック長の128ビットより32ビット短い鍵長は96ビットになりますが、AES にそのような鍵長はありません。最も短い鍵でも、ブロック長と同じ128ビットです。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成27年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問23:SAMLに関する問題(暗号化)
- 令和3年度 秋期 午前Ⅱ 問24:テンペスト攻撃の説明とその対策(暗号化)
- 令和3年度 秋期 午前Ⅱ 問23:公開鍵暗号方式に関する問題(AES)
- 平成31年度 春期 午前Ⅱ 問24:AESにおける鍵長の条件(AES)
- 平成30年度 春期 午前Ⅱ 問25:テンペスト攻撃の説明とその対策(暗号化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)