暗号技術|平成29年度 春期 情報セキュリティマネジメント試験 午前 問9
暗号の危殆化に該当するものはどれか。
- 暗号化通信を行う前に,データの伝送速度や,暗号の設定情報などを交換すること
- ✓ これが正解考案された当時は容易に解読できなかった暗号アルゴリズムが,コンピュータの性能の飛躍的な向上などによって,解読されやすい状態になること
- 自身が保有する鍵を使って,暗号化されたデータから元のデータを復元すること
- 元のデータから一定の計算手順に従って疑似乱数を求め,元のデータをその疑似乱数に置き換えること
解説
計算機の進歩などで暗号が解読されやすくなることです。
暗号は、一度採用したら永久に安全というものではありません。考案された当時は現実的な時間では解けなかった暗号アルゴリズムでも、コンピュータの性能が飛躍的に上がったり、新しい解読の手口が見つかったりすると、次第に解読されやすい状態へ近づいていきます。この、時が経つにつれて暗号の安全性が目減りしていく現象を危殆化といいます。だからこそ、CRYPTRECのように暗号技術の安全性を評価し監視し続ける取り組みがあり、危なくなった方式はより強い方式へ切り替えていく必要があります。残りの三つは、通信を始める前の取り決め、暗号化されたデータを元へ戻す処理、データを別の値へ置き換える処理であって、安全性が落ちていく現象そのものを指してはいません。
ほかの選択肢はなぜ違うのか
- 通信を始める前に伝送速度や設定の情報をやり取りするのは、これから安全にやり取りするための下ごしらえです。時間の経過とともに安全性が下がっていく現象を指す言葉ではありません。
- 自分が持つ鍵を使って元のデータを取り出す操作は、暗号を正しく使う側の手続です。方式そのものの強さが年月とともに弱っていくという話とは、指しているものが別になります。
- 一定の計算手順で求めた疑似乱数へ置き換える処理は、元の値を見えなくするためのデータの加工です。暗号方式の安全性が下がっていく現象を表す言葉ではありません。
この問題に関係する言葉
- 危殆化コンピュータの性能向上などによって、かつては解読が難しかった暗号の安全性が下がることです。鍵の管理ミスによる漏えいとは区別します。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問9
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)