暗号技術|令和5年度 情報セキュリティマネジメント試験 科目A 問4
暗号方式に関する記述のうち,適切なものはどれか。
- 公開鍵暗号方式,共通鍵暗号方式ともに,大きな合成数の素因数分解が困難であることが安全性の根拠である。
- 公開鍵暗号方式では原則としてセッションごとに異なる鍵を利用するが,共通鍵暗号方式では一度生成した鍵を複数のセッションに繰り返し利用する。
- 公開鍵暗号方式は仕様が標準化されているが,共通鍵暗号方式はベンダーによる独自の仕様で実装されることが一般的である。
- ✓ これが正解大量のデータを短い時間で暗号化する場合には,公開鍵暗号方式よりも共通鍵暗号方式が適している。
解説
大量のデータを速く暗号化するなら共通鍵暗号方式です。
共通鍵暗号方式は、暗号化と復号に同じ鍵を使い、処理が速いのが持ち味です。公開鍵暗号方式は、鍵を事前に共有しなくてよい代わりに、計算に手間がかかって遅くなります。だから、大量のデータを短い時間で暗号化したい場面には共通鍵暗号方式が向きます。実際の通信では、本文を共通鍵暗号方式で暗号化し、その鍵を渡すところだけ公開鍵暗号方式を使うという組合せがよく採られます。それぞれの得意な役割を分担させる形です。
ほかの選択肢はなぜ違うのか
- 大きな合成数の素因数分解の難しさを安全性の根拠にするのは、公開鍵暗号方式の一部の方式です。共通鍵暗号方式はまったく別の仕組みに基づくので、両方の根拠が同じとするこの記述は誤りです。
- セッションごとに新しく作って使い捨てにするのは、通信の本文を暗号化する共通鍵のほうです。公開鍵と共通鍵の説明が入れ替わっているため、この記述は当てはまりません。
- 共通鍵暗号方式もAESのように仕様が標準化されて広く使われています。ベンダーごとの独自仕様で実装されるのが一般的だとするこの記述は、実際と合いません。
この問題に関係する言葉
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、これを盗まれるとなりすまされます。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問4
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)