【情報セキュリティ】暗号化と復号で「同じ鍵」を使う基本技術!「AES(共通鍵暗号)」|情報処理問題1000本ノック
ITパスポート、基本情報技術者試験、応用情報技術者試験、情報処理安全確保支援士試験の暗号技術分野で最も重要かつ基礎的なテーマ。「共通鍵暗号方式」の代表格であるAESと、その他の暗号技術(RSA、SHA、PKI)の分類を攻略しましょう。
1. 【 問題 】:情報セキュリティ系(暗号技術)
【 問題 】 データの暗号化および復号に関する記述です。データの暗号化処理と、それを元に戻す復号処理において「まったく同じ鍵(共通鍵)」を使用する共通鍵暗号アルゴリズムは、次のうちどれか。
(ア)RSA
(イ)AES(Advanced Encryption Standard)
(ウ)SHA-256
(エ)PKI(Public Key Infrastructure)
2. 正解:
正解:(イ)AES(Advanced Encryption Standard)
3. 解説:「『同じ鍵を使う共通鍵暗号』と『異なる鍵を使う公開鍵暗号』の違い!」
暗号技術は、鍵の使い方によって**「共通鍵暗号方式」**と**「公開鍵暗号方式」**に大別されます。
AESは現在世界中で広く標準として使われているブロック暗号(共通鍵暗号)であり、処理速度が高速なのが大きな特徴です。
| 選択肢 | 分類・方式 | 特徴・鍵の使い方 |
|---|---|---|
| (イ)AES | 共通鍵暗号方式 (正解) |
暗号化と復号に「同じ鍵」を使用。処理が非常に高速。 (※旧標準はDESや3DES) |
| (ア)RSA | 公開鍵暗号方式 | 暗号化と復号に「異なる鍵(公開鍵と秘密鍵)」を使用。素因数分解の困難性を利用。 |
| (ウ)SHA-256 | ハッシュ関数 (一方向性関数) |
データから固定長の暗号文(要約値)を作る技術。「復号」は不可能で、改ざん検知に利用。 |
| (エ)PKI | 公開鍵暗号基盤 | 公開鍵暗号や電子証明書(デジタル証明書)を安全に運用するための全体的なインフラ・仕組み。 |
1. 理解のコツ: 「合鍵」と「南京錠」で覚えましょう。
・共通鍵暗号(AESなど):「宝箱に鍵をかけて、開けるときも同じ鍵を使う」。シンプルで素早いですが、相手に鍵を渡す(配送する)ときの安全性(鍵配送問題)が課題になります。
・公開鍵暗号(RSAなど):「誰でもロックできる南京錠(公開鍵)を配り、開けるのは自分だけの鍵(秘密鍵)を使う」。
2. 試験対策の視点:
・「暗号化と復号で同じ鍵」「共通鍵暗号」と言われたら AES (またはDES, 3DES, IDEA)。
・「暗号化と復号で異なる鍵」「公開鍵暗号」と言われたら RSA (または楕円曲線暗号: ECC)。
この2大分類はあらゆる情報処理試験で毎回問われる最頻出知識です!
4. まとめ
暗号化と復号で全く同じ1つの鍵を使用する共通鍵暗号の代表格。それがAESです。公開鍵暗号の代表であるRSA、改ざん検知用のSHA-256、運用の仕組みであるPKIとの役割の違いを完璧に整理しておきましょう!