情報セキュリティマネジメント試験 令和5年度 公開問題 問4
暗号方式に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
共通鍵暗号方式は、暗号化と復号に同じ秘密鍵を用いる方式です。公開鍵暗号方式に比べて計算処理が単純で高速なので、ファイルや通信本文など大量のデータを短時間で暗号化する用途に適しています。実際の暗号通信では、公開鍵暗号方式で共通鍵を安全に共有し、その後の大量のデータは共通鍵暗号方式で処理するハイブリッド方式がよく使われます。したがって、エが正解です。
アの両方式とも素因数分解の困難性を安全性の根拠とする説明は誤りです。RSAなど一部の公開鍵暗号は大きな合成数の素因数分解の困難性を利用しますが、楕円曲線暗号は離散対数問題を利用します。AESなどの共通鍵暗号は、十分な鍵長によって総当たり探索などを現実的に困難にする設計であり、素因数分解を根拠としません。
イの公開鍵暗号だけがセッションごとに異なる鍵を使い、共通鍵を繰り返し使うという説明は誤りです。公開鍵暗号の鍵対は複数の通信で継続利用されることがあります。一方、通信本文用の共通鍵には、通信の都度生成するセッション鍵がよく用いられます。鍵の更新方法は方式名だけでは一律に決まりません。
ウの共通鍵暗号はベンダー独自仕様が一般的だという説明は誤りです。共通鍵暗号にもAESのような広く標準化された方式があります。独自暗号は十分な安全性の検証が難しいため、一般には公開され評価された標準方式を利用します。
【ポイント】 共通鍵暗号は高速ですが、通信相手へ秘密鍵を安全に渡す鍵配送が課題です。 公開鍵暗号は処理が重い一方、秘密鍵を相手に渡さずに済みます。 試験では、「鍵交換や電子署名は公開鍵、大量データの暗号化は共通鍵」と整理しましょう。
出典:令和5年度 情報セキュリティマネジメント試験 公開問題 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる