令和3年度 春期 午前Ⅱ 問7
暗号技術
AESにおける鍵長の条件
NIST が制定した,AES における鍵長の条件はどれか。
- ア128 ビット,192 ビット,256 ビットから選択する。
- イ256 ビット未満で任意に指定する。
- ウ暗号化処理単位のブロック長よりも 32 ビット長くする。
- エ暗号化処理単位のブロック長よりも 32 ビット短くする。
答えと解説を見る
✓ これが正解ア128 ビット,192 ビット,256 ビットから選択する。
解説
AES の鍵長は、128、192、256ビットの3種類から選びます。
AES は、NIST が制定した共通鍵暗号の規格です。暗号化の処理単位であるブロック長は128ビットで固定されており、鍵長は128ビット、192ビット、256ビットの3種類から選ぶ決まりです。鍵長によって、内部で繰り返す段数も10、12、14と変わります。覚えておく数字は、固定のブロック長と、3種類の鍵長の二つの組です。
ほかの選択肢はなぜ違うのか
- イ256 ビット未満で任意に指定する。:256ビット未満で任意に指定するという決まりはありません。AES の鍵長は規格で決められた値の中から選ぶものであり、利用者が好きな長さを自由に決められるわけではありません。
- ウ暗号化処理単位のブロック長よりも 32 …:ブロック長の128ビットに32ビットを足すと160ビットになりますが、AES にそのような鍵長の規定はありません。ブロック長を基準にして鍵長を決める、という考え方そのものが規格と合いません。
- エ暗号化処理単位のブロック長よりも 32 …:ブロック長の128ビットから32ビットを引くと96ビットになりますが、AES にそのような鍵長はありません。鍵長をブロック長より短くするという決まりも、規格には定められていません。
この問題の用語
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(AES)
- 令和3年度 秋期 午前Ⅱ 問17:暗号スイートに関する説明(AES)
- 平成30年度 秋期 午前Ⅱ 問1:AESの特徴(AES)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1:AESの暗号化方式の説明(AES)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4:無線LANにおけるWPA2の特徴(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)