情報セキュリティマネジメント試験 練習問題 6:暗号化の種類と用途
暗号化について述べた文として、正しいものはどれか。
- 共通鍵暗号は送信者と受信者が異なる鍵を使用する方式である。
- 公開鍵暗号は秘密鍵で暗号化し、公開鍵で復号化される。
- デジタル署名は公開鍵暗号を応用して、メッセージの送信元確認と改ざん検知を実現する。
- ハイブリッド暗号化は共通鍵暗号と公開鍵暗号の弱点を完全に排除するため、最高のセキュリティを提供する。
- ハッシュ関数は暗号化と同等の機能を提供するため、同じ用途で使用できる。
正解と解説を見る
正解:デジタル署名は公開鍵暗号を応用して、メッセージの送信元確認と改ざん検知を実現する。
暗号化技術はセキュリティ対策の中核であり、複数の方式が目的に応じて使い分けられます。
共通鍵暗号(Symmetric Encryption):
- 暗号化と復号化に同じ鍵を使用
- 高速で効率的
- 課題:鍵の安全な配送方法をどうするか
- 例:AES、DES
公開鍵暗号(Asymmetric Encryption):
- 2つの異なる鍵を使用:公開鍵(公開)と秘密鍵(機密)
- 送信者は受信者の公開鍵で暗号化
- 受信者は自分の秘密鍵で復号化
- 課題:共通鍵暗号より遅い
- 例:RSA、楕円曲線暗号
デジタル署名:
メッセージの「送信元確認」と「改ざん検知」を実現します。
- 送信者がメッセージを自分の秘密鍵で「署名」
- 受信者が送信者の公開鍵で署名を検証
- 署名が正しければ「本人から送信された改ざんされていないメッセージ」が確認できます
正しいのは「デジタル署名は公開鍵暗号を応用して、メッセージの送信元確認と改ざん検知を実現する」です。
ハイブリッド暗号化:
データは高速な共通鍵暗号で暗号化し、共通鍵自体は受信者の公開鍵で暗号化する方式。両者のメリットを活用します。ただし「最高のセキュリティ」ではなく、両者のバランスを取った実装です。
ハッシュ関数:
暗号化ではなく、入力データを固定長の値に変換する一方向関数です。復号化不可であり、改ざん検知用途に用います。