暗号化と復号とで同じ鍵を使用する暗号化方式|情報セキュリティマネジメント 令和4年 サンプル問題 問20

出典:令和4年度 サンプル問題 科目A 問20 分野:セキュリティ / 情報セキュリティ
データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
  • ア:AES
  • イ:PKI
  • ウ:RSA
  • エ:SHA-256
解説

AES(Advanced Encryption Standard)は、暗号化と復号に同じ鍵を使用する共通鍵暗号方式です。処理が高速なため、データベースに保存するデータやファイルなど、大量のデータを暗号化する用途に適しています。

共通鍵暗号方式ダウンロード

本問では、「データベースで管理されるデータの暗号化に用いることができ」「暗号化と復号とで同じ鍵を使用する」という部分が判断のポイントです。この特徴に当てはまるため、が適切です。

❌他選択肢が誤りの理由
イ:PKI
⇒PKI(Public Key Infrastructure)は、公開鍵証明書などを利用して公開鍵の正当性を保証するための仕組みです。暗号化アルゴリズムそのものではありません。
ウ:RSA
⇒RSAは公開鍵暗号方式の代表例であり、暗号化と復号で異なる鍵を使用します。同じ鍵を使う共通鍵暗号方式ではありません。
エ:SHA-256
⇒SHA-256はハッシュ関数です。データから固定長のハッシュ値を生成しますが、暗号化したデータを復号して元に戻すための方式ではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

AESは、暗号化と復号に同じ鍵を使用する共通鍵暗号方式です。処理が高速なので、データベースに保存するデータや大量の通信データの暗号化にも広く利用されます。

迷ったときの判断軸

「暗号化と復号で同じ鍵を使う」とあれば共通鍵暗号方式を考えます。AESは共通鍵暗号、RSAは公開鍵暗号です。PKIは公開鍵証明書などを用いた仕組み全体、SHA-256は暗号化ではなくハッシュ関数なので、AES = 共通鍵暗号と結び付けましょう。

科目Bにつなげるために

科目Bでは、保存データの暗号化や通信の保護を考える際に、暗号方式の役割を切り分けることが重要です。大量データの暗号化にはAESのような共通鍵暗号を使い、鍵の安全な共有や本人確認には公開鍵暗号やPKIを組み合わせるという役割分担を理解しておきましょう。