暗号技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリズムとしてAESを使うとき,用いるべき鍵はどれか。
- PCだけが所有する秘密鍵
- ✓ これが正解PCとサーバで共有された共通鍵
- PCの公開鍵
- サーバの公開鍵
解説
AESは共通鍵暗号なので双方で共有した共通鍵を使います。
AESは共通鍵暗号方式で、暗号化するときと元に戻すときに同じ鍵を使います。IPsecでやり取りするデータをAESで暗号化するなら、送る側と受け取る側の双方が同じ鍵を持っていなければ復号できません。だから用いるべきは、PCとサーバで共有された共通鍵です。公開鍵暗号の鍵は、実際のデータを暗号化するのではなく、この共通鍵を安全に配る場面などで使われます。
ほかの選択肢はなぜ違うのか
- PCだけが持つ秘密鍵は、その持ち主しか使えない鍵です。相手のサーバは同じ鍵を持たないため、AESで暗号化したデータを復号できません。共通鍵として使えるものではありません。
- PCの公開鍵は誰でも入手できる鍵で、公開鍵暗号方式で使うものです。暗号化と復号に同じ鍵を使うAESの鍵としては用いません。
- サーバの公開鍵も公開鍵暗号方式で使う鍵です。AESのように同じ鍵で暗号化と復号を行う方式の鍵ではないため、通信データの暗号化そのものには用いません。
この問題に関係する言葉
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)