平成31年度 春期 午前Ⅱ 問24
セキュリティ
AESにおける鍵長の条件
NIST が制定した,AES における鍵長の条件はどれか。
- ア128 ビット,192 ビット,256 ビットから選択する。
- イ256 ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも 32 ビット長くする。
- エ暗号化処理単位のブロック長よりも 32 ビット短くする。
答えと解説を見る
✓ これが正解ア128 ビット,192 ビット,256 ビットから選択する。
解説
AESの鍵長は128ビット、192ビット、256ビットから選びます。
AES は、米国の NIST が標準として定めた共通鍵暗号方式です。見分ける軸は、鍵の長さが決まった値から選ぶ方式か、自由に決められる方式かです。AES はデータを128ビットのブロック単位で暗号化し、鍵長は128ビット、192ビット、256ビットの3種類から選びます。鍵長が長いほど暗号化の処理の繰返しの段数が増えます。鍵長を任意に決めたり、ブロック長との差で決めたりする仕組みではありません。AES はブロック長128ビット固定、鍵長は3種類と、数字の組で覚えておくと見分けられます。
ほかの選択肢はなぜ違うのか
- イ256 ビット未満で任意に指定する。:AES の鍵長は決められた3種類から選ぶもので、256ビット未満の範囲で自由に指定することはできません。鍵長を任意に決められるという説明は、AES の定めに合いません。
- ウ暗号化処理単位のブロック長よりも 32 …:AES のブロック長は128ビットなので、それより32ビット長い鍵は160ビットになります。この長さは AES で使える3種類の鍵長のどれにも当たりません。
- エ暗号化処理単位のブロック長よりも 32 …:ブロック長128ビットより32ビット短い鍵は96ビットになります。AES の鍵長はいちばん短くても128ビットであり、ブロック長との差で鍵長を決める仕組みでもありません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成31年度 春期 プロジェクトマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問23:SAMLに関する問題(暗号化)
- 令和3年度 秋期 午前Ⅱ 問25:DNSSECの機能(共通鍵暗号)
- 令和3年度 秋期 午前Ⅱ 問23:公開鍵暗号方式に関する問題(AES)
- 平成31年度 春期 午前Ⅱ 問25:DNSSECの機能(共通鍵暗号)
- 平成27年度 春期 午前Ⅱ 問24:AESにおける鍵長の条件(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)