令和6年度 春期 午前Ⅱ 問18
セキュリティ
AESにおける鍵長の条件
NIST が制定した,AES における鍵長の条件はどれか。
- ア128 ビット,192 ビット,256 ビットから選択する。
- イ256 ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも 32 ビット長くする。
- エ暗号化処理単位のブロック長よりも 32 ビット短くする。
答えと解説を見る
✓ これが正解ア128 ビット,192 ビット,256 ビットから選択する。
解説
AES の鍵長は、128・192・256 ビットの三つから選びます。
AES は、NIST が米国政府の標準として定めた共通鍵暗号方式で、データを一定の長さのブロックに区切って暗号化します。ブロック長は 128 ビットで固定され、鍵長は 128 ビット、192 ビット、256 ビットの三つから選ぶ決まりです。鍵長が長いほど、暗号化の内部で繰り返す処理の回数が増え、総当たりで鍵を探すのにかかる手間も大きくなります。見分ける軸は、鍵長が決まった値の中から選ぶものか、自由に決められるものかです。任意の長さを指定できたり、ブロック長から一定の差で決まったりする仕組みではありません。ブロックは 128 ビット固定、鍵は三通り、と組で覚えておくと選べます。
ほかの選択肢はなぜ違うのか
- イ256 ビット未満で任意に指定する。:AES の鍵長は 256 ビット未満で自由に決められるものではなく、決められた三つの長さから選びます。256 ビットの鍵も認められているので、256 ビット未満と上限を区切る点も事実と合いません。
- ウ暗号化処理単位のブロック長よりも 32 …:AES のブロック長は 128 ビットなので、それより 32 ビット長い鍵長は 160 ビットになります。160 ビットは AES で選べる鍵長に含まれておらず、ブロック長からの差で決める仕組みもありません。
- エ暗号化処理単位のブロック長よりも 32 …:ブロック長の 128 ビットより 32 ビット短い鍵長は 96 ビットになります。96 ビットは AES の鍵長として認められておらず、鍵長をブロック長との差で決める仕組みもありません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和6年度 春期 システムアーキテクト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18(暗号化)
- 令和5年度 春期 午前Ⅱ 問18:TPMに関する問題(暗号化)
- 令和5年度 春期 午前Ⅱ 問17:公開鍵暗号方式に関する問題(AES)
- 令和4年度 春期 午前Ⅱ 問18(AES)
- 令和元年度 秋期 午前Ⅱ 問24:共通鍵暗号方式(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)