【問192】ITパスポート 練習問題|ハイブリッド暗号方式の考え方
情報セキュリティ 問17/25難易度C(難しい)
問題文
HTTPS通信などで用いられるハイブリッド暗号方式の説明として、最も適切なものはどれか。
- 1.通信内容を共通鍵暗号方式で二重に暗号化し、鍵の長さを伸ばすことで強度を高める方式である。
- 2.データ本体は共通鍵暗号方式で暗号化し、その共通鍵の受渡しに公開鍵暗号方式を用いる方式である。
- 3.データ本体を公開鍵暗号方式で暗号化し、その復号の手順を共通鍵暗号方式で保護する方式である。
- 4.暗号化と併せてハッシュ値を送ることにより、鍵を使わずに通信内容を秘匿できる方式である。
解説
正解は2。ハイブリッド暗号方式は、処理が高速な共通鍵暗号方式でデータ本体を暗号化し、その共通鍵(セッション鍵)を相手へ安全に渡すために公開鍵暗号方式を使う方式である。共通鍵暗号の速さと、公開鍵暗号による鍵配送の安全さという双方の長所を組み合わせており、SSL/TLSによるHTTPS通信で採用されている。1は誤り。二重に暗号化しても共通鍵をどう安全に渡すかという問題は解決せず、この方式の要点ではない。3は誤り。計算量の大きい公開鍵暗号方式で大量のデータ本体を暗号化するのは非効率であり、実際の構成とは逆になっている。4は誤り。ハッシュ値は元のデータから計算される固定長の値で、元に戻せないという性質から改ざんの検知に用いるものであり、通信内容の秘匿には使えない。ITパスポートでは、HTTPSにおいて鍵の受渡しに使われるのがどちらの方式かを問う形で出題される。