暗号方式|情報セキュリティマネジメント 令和5年 公開問題 問4
出典:令和5年度 公開問題 科目A 問4
分野:セキュリティ / 情報セキュリティ
暗号方式に関する記述のうち,適切なものはどれか。
- ア:公開鍵暗号方式,共通鍵暗号方式ともに,大きな合成数の素因数分解が困難であることが安全性の根拠である。
- イ:公開鍵暗号方式では原則としてセッションごとに異なる鍵を利用するが,共通鍵暗号方式では一度生成した鍵を複数のセッションに繰り返し利用する。
- ウ:公開鍵暗号方式は仕様が標準化されているが,共通鍵暗号方式はベンダーによる独自の仕様で実装されることが一般的である。
- エ:大量のデータを短い時間で暗号化する場合には,公開鍵暗号方式よりも共通鍵暗号方式が適している。
TSUNAGARU-ADVICE
まず押さえたいこと
共通鍵暗号方式は、暗号化と復号に同じ鍵を使う方式で、処理が高速なため大量のデータを暗号化する用途に適しています。一方、公開鍵暗号方式は処理負荷が比較的大きいため、鍵交換やデジタル署名などで利用されることが多いです。
迷ったときの判断軸
「大量のデータを高速に暗号化」とあれば、まず共通鍵暗号方式を考えましょう。また、素因数分解の困難性はRSAなど一部の公開鍵暗号方式に関係するもので、全ての暗号方式に共通する安全性の根拠ではありません。共通鍵は高速、公開鍵は鍵配送や認証に強みがあると整理すると判断しやすくなります。
科目Bにつなげるために
科目Bでは、TLSなどの仕組みを考える際に、公開鍵暗号方式と共通鍵暗号方式を組み合わせて利用する理由が重要です。認証や安全な鍵共有には公開鍵暗号方式を使い、その後の大量通信は高速な共通鍵暗号方式で暗号化するという役割分担を理解しておきましょう。
暗号方式には、大きく分けて共通鍵暗号方式と公開鍵暗号方式があります。共通鍵暗号方式は暗号化と復号に同じ鍵を使い、処理が高速です。一方、公開鍵暗号方式は公開鍵と秘密鍵の組合せを使いますが、一般に共通鍵暗号方式より処理負荷が大きくなります。
実際の通信でも、公開鍵暗号方式は鍵交換や認証などに利用し、実際の大量の通信データは共通鍵暗号方式で暗号化するという使い分けが行われます。
本問では、「大量のデータを短い時間で暗号化する」という部分が判断のポイントです。大量のデータを効率よく暗号化する用途には、高速に処理できる共通鍵暗号方式が適しているため、エが適切です。
❌他選択肢が誤りの理由ア:公開鍵暗号方式,共通鍵暗号方式ともに,大きな合成数の素因数分解が困難であることが安全性の根拠である。
⇒素因数分解の困難性は、RSAなど一部の公開鍵暗号方式の安全性に関係する考え方です。共通鍵暗号方式の安全性が同じ理由に基づいているわけではありません。
イ:公開鍵暗号方式では原則としてセッションごとに異なる鍵を利用するが,共通鍵暗号方式では一度生成した鍵を複数のセッションに繰り返し利用する。
⇒公開鍵暗号方式と共通鍵暗号方式の違いは、セッションごとに鍵を変えるかどうかではありません。どちらの方式でも、利用方法や安全性の要件に応じて鍵を更新・変更します。
ウ:公開鍵暗号方式は仕様が標準化されているが,共通鍵暗号方式はベンダーによる独自の仕様で実装されることが一般的である。
⇒共通鍵暗号方式にもAESなど広く標準化された暗号方式があります。共通鍵暗号方式が一般的にベンダー独自仕様で実装されるという説明は適切ではありません。