【問153】情報・サイバーセキュリティ初級 練習問題|共通鍵暗号方式の課題
ネットワークと暗号の基礎 問13/20難易度B(標準)
問題文
共通鍵暗号方式を使って通信するとき、最も大きな課題となる点はどれか。
- 1.暗号化と復号に使う共通の鍵を、通信相手へ安全に渡す方法を確保する必要がある
- 2.暗号化と復号の処理に時間がかかり、大きなファイルの暗号化には実用的でない
- 3.暗号化に使う鍵を、誰でも入手できるように広く公開しておく必要がある
- 4.認証局から電子証明書の発行をあらかじめ受けておかなければ、暗号化できない
解説
正解は1。共通鍵暗号方式は、暗号化と復号に同じ鍵を使う方式で、AESなどがあり、処理が高速で大量のデータの暗号化に向く。一方で、通信相手がその鍵を持っていなければ復号できないため、鍵を第三者に知られないように相手へ渡す方法(鍵の配送)が課題となる。通信相手が増えると必要な鍵の数も増え、管理が難しくなる。これらの課題への対策として、公開鍵暗号方式を組み合わせる方法がある。なお、AESは、国の暗号技術評価プロジェクトCRYPTRECが公表する暗号リストにも掲載されている。2は誤り。共通鍵暗号方式は処理が速く、大きなファイルにも向いている。3は誤り。共通鍵は第三者に知られてはならない鍵であり、公開してはいけない。公開してよいのは、公開鍵暗号方式の公開鍵である。4は誤り。電子証明書は公開鍵の持ち主を証明するものであり、共通鍵暗号で暗号化するための前提ではない。