平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
暗号技術
AESにおける鍵長の条件
米国 NIST が制定した AES における鍵長の条件はどれか。
- ア128 ビット,192 ビット,256 ビットから選択する。
- イ256 ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長より 32 ビット長くする。
- エ暗号化処理単位のブロック長より 32 ビット短くする。
答えと解説を見る
✓ これが正解ア128 ビット,192 ビット,256 ビットから選択する。
解説
AES の鍵長は 128・192・256 ビットの3つから選びます。
AES は、米国 NIST が標準として定めた共通鍵のブロック暗号です。一度に暗号化する単位であるブロック長は 128 ビットに固定されています。これに対して鍵長は、128 ビット、192 ビット、256 ビットの3種類が用意されており、その中から選んで使います。鍵長を長くするほど、内部で繰り返す処理の段数が増えます。見分けの軸は、鍵長が決まった値から選ぶ方式か、自由に決める方式か、ブロック長との差で決まる方式か、という点です。
ほかの選択肢はなぜ違うのか
- イ256 ビット未満で任意に指定する。:256 ビット未満で自由に指定できるという記述は、長さの決め方が誤っています。AES で使える長さは決められた3種類に限られ、その間の半端な長さは選べません。上限についても、256 ビットちょうどが使えるので合いません。
- ウ暗号化処理単位のブロック長より 32 ビ…:ブロック長は 128 ビットなので、それより 32 ビット長い値は 160 ビットになります。この値は AES で使える長さのどれにも当たりません。使える3種類は、ブロック長と同じか、64 ビットまたは 128 ビット長い値です。
- エ暗号化処理単位のブロック長より 32 ビ…:ブロック長より 32 ビット短い値は 96 ビットになり、AES で使える長さに含まれません。最も短い 128 ビットでもブロック長と同じ長さであり、ブロック長より短い鍵を使う決まりはありません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(AES)
- 令和3年度 秋期 午前Ⅱ 問17:暗号スイートに関する説明(AES)
- 令和3年度 春期 午前Ⅱ 問7:AESにおける鍵長の条件(AES)
- 平成30年度 秋期 午前Ⅱ 問1:AESの特徴(AES)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1:AESの暗号化方式の説明(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)