暗号の方式は,鍵の使い方で2つに分かれます。暗号化と復号に同じ鍵を使う共通鍵暗号と, 対になる別々の鍵(公開鍵と秘密鍵)を使う公開鍵暗号です。 セキュリティの問題のほとんどはこの2つの組合せでできているので,最初に押さえておきたい用語です。
2つの違い
| 共通鍵暗号 | 公開鍵暗号 | |
|---|---|---|
| 鍵 | 暗号化と復号に同じ鍵 | 受信者の公開鍵で暗号化し,受信者の秘密鍵で復号 |
| 代表例 | AES | RSA,楕円曲線暗号 |
| 処理の速さ | 速い | 遅い |
| 弱いところ | 相手に鍵を安全に渡す方法が別に要る。相手ごとに鍵が要る | 処理が重く,大きなデータの暗号化に向かない |
| n 人が互いに通信するときの鍵の数 | n(n − 1) ÷ 2 個 | 2n 個(1人1組) |
鍵の数は計算問題でよく出ます。共通鍵暗号は2人の組合せごとに1つ要るので, 100人なら 100 × 99 ÷ 2 = 4,950 個です。 公開鍵暗号は各自が公開鍵と秘密鍵を1組持てばよいので,100人でも200個で済みます。
実際の通信では組み合わせる(ハイブリッド暗号)
両方の弱いところを補い合うため,実際の仕組みの多くは2つを組み合わせています。
- 本文は,速い共通鍵暗号で暗号化する(共通鍵はその都度作る)
- その共通鍵を,受信者の公開鍵で暗号化して一緒に送る
- 受信者は自分の秘密鍵で共通鍵を取り出し,その共通鍵で本文を復号する
S/MIME や OpenPGP による電子メールの暗号化がこの形です。 TLS も,サーバの証明書(公開鍵)で相手を確かめて鍵を共有したあと,やり取りそのものは共通鍵暗号で暗号化します。
なお,公開鍵暗号の鍵を「作る側」と「戻す側」を入れ替えたものがディジタル署名です(送信者の秘密鍵で署名し,送信者の公開鍵で確かめる)。
試験での問われ方
当サイトが収録している午前の問題のうち,共通鍵・公開鍵暗号という語が出てくるのは78問です。 半分が情報処理安全確保支援士の午前Ⅱで,午前Ⅰとネットワークスペシャリストの午前Ⅱがそれに続きます。型ごとに数えると次のとおりです。
- 方式の見分け(15問)。「共通鍵暗号方式はどれか」(正解は AES,7問), 「公開鍵暗号方式の暗号アルゴリズムはどれか」(RSA), 「暗号方式に関する記述のうち適切なもの」(正解は「共通鍵暗号方式では,暗号化及び復号に同一の鍵を使用する」,7問)です。
- 鍵の数の計算(9問)。100人が共通鍵暗号方式で相互に通信するときの鍵の総数(4,950)と, 公開鍵暗号方式で n 人が相互に通信するときの鍵の数(2n)です。
- 組み合わせて使う仕組み(4問)。OpenPGP・S/MIME のハイブリッド暗号の特徴 (正解は「公開鍵暗号方式と共通鍵暗号方式を組み合わせることによって鍵管理コストと処理性能の両立を図る」)などです。
- 暗号を使う技術の問題(50問)。TLS・SSL(13問),無線 LAN の WPA2・WPA3(9問), DNSSEC(9問),EAP-TLS(6問),TPM(4問。正解は「鍵ペアの生成」)などで,選択肢の中に共通鍵や公開鍵が出てきます。 「どの場面でどちらの鍵を使っているか」を説明できるようにしておくと,選択肢を絞りやすくなります。
出題された過去問(78問)
リンク先の年度ページで,問題と解説を読めます。
午前Ⅰ(高度試験 共通)(15問)
- 令和6年度 春期 問13公開鍵暗号方式を使った暗号通信を n 人が相互に行う場合,全部で何個の異なる鍵が必要になるか。こ…
- 令和3年度 春期 問30電子署名法に関する記述のうち,適切なものはどれか。
- 令和2年度 10月 問14暗号方式に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問13暗号方式に関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問12A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の…
- 平成29年度 春期 問13暗号方式に関する説明のうち,適切なものはどれか。
- 平成29年度 春期 問15無線 LAN 環境における WPA2-PSK の機能はどれか。
- 平成28年度 秋期 問15OpenPGP や S/MIME において用いられるハイブリッド暗号方式の特徴はどれか。
- 平成28年度 春期 問12暗号方式のうち,共通鍵暗号方式はどれか。
- 平成27年度 秋期 問12公開鍵暗号方式の暗号アルゴリズムはどれか。
- 平成25年度 春期 問13公開鍵暗号を使って n 人が相互に通信する場合,全体で何個の異なる鍵が必要になるか。ここで,一組…
- 平成24年度 秋期 問14暗号方式に関する記述のうち,適切なものはどれか。
- 平成24年度 春期 問15サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組…
- 平成22年度 秋期 問14公開鍵暗号方式によって,暗号を使って n 人が相互に通信する場合,異なる鍵は全体で幾つ必要になる…
- 平成21年度 秋期 問14公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合,文書が間違いなく送信者のものである…
情報処理安全確保支援士 午前Ⅱ(39問)
- 令和6年度 秋期 問9量子暗号の特徴として,適切なものはどれか。
- 令和6年度 春期 問2送信者から受信者にメッセージ認証符号(MAC: Message Authentication C…
- 令和5年度 秋期 問2TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- 令和5年度 秋期 問13DNSSEC に関する記述のうち,適切なものはどれか。
- 令和5年度 春期 問14無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 令和4年度 秋期 問1送信者から受信者にメッセージ認証符号(MAC: Message Authentication C…
- 令和4年度 春期 問6量子暗号の特徴として,適切なものはどれか。
- 令和4年度 春期 問15TLS に関する記述のうち,適切なものはどれか。
- 令和3年度 秋期 問15無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 令和3年度 秋期 問16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
- 令和3年度 秋期 問17TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- 令和元年度 秋期 問16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
- 平成31年度 春期 問13無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。
- 平成30年度 秋期 問15TLS に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問17無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問4PC などに内蔵されるセキュリティチップ(TPM: Trusted Platform Modul…
- 平成28年度 秋期 問14IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 平成27年度 秋期 問4PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module…
- 平成27年度 春期 問2IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 平成26年度 春期 問5PC などに内蔵されるセキュリティチップ(TPM: Trusted Platform Modul…
- 平成26年度 春期 問13無線 LAN のセキュリティ対策に関する記述のうち,適切なものはどれか。
- 平成25年度 秋期 問3共通鍵暗号方式で,100 人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総…
- 平成25年度 秋期 問9共通鍵暗号の鍵を見つけ出す,ブルートフォース攻撃に該当するものはどれか。
- 平成25年度 春期 問2DNSSEC(DNS Security Extensions)の機能はどれか。
- 平成24年度 秋期 問2IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 平成24年度 秋期 問14SSL に関する記述のうち,適切なものはどれか。
- 平成23年度 秋期 問1DNSSEC(DNS Security Extensions)の機能はどれか。
- 平成23年度 秋期 問3A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL…
- 平成23年度 秋期 問6100 人の送受信者が共通鍵暗号方式で,それぞれが相互に暗号化通信を行うときに必要な共通鍵の総数…
- 平成23年度 特別試験 問2IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 平成23年度 特別試験 問3PC に内蔵されるセキュリティチップ(TPM: Trusted Platform Module)…
- 平成22年度 秋期 問10暗号方式に関する記述のうち,適切なものはどれか。
- 平成22年度 秋期 問14無線 LAN における通信の暗号化の仕組みに関する記述のうち,適切なものはどれか。
- 平成22年度 秋期 問15SSL の利用に関する記述のうち,適切なものはどれか。
- 平成22年度 春期 問3A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL…
- 平成22年度 春期 問5100 人の送受信者が共通鍵暗号方式で,それぞれ秘密に通信を行うときに必要な共通鍵の総数は幾つか…
- 平成22年度 春期 問19インターネットで電子メールを送信するとき,メッセージの本文の暗号化に共通鍵暗号方式を用い,共通鍵…
- 平成21年度 秋期 問2ブラウザが Web サーバとの間で SSL で通信する際,ディジタル証明書に関する警告メッセージ…
- 平成21年度 春期 問6SHA-1 を説明したものはどれか。
ネットワークスペシャリスト 午前Ⅱ(10問)
- 令和7年度 春期 問16TLS に関する記述のうち,適切なものはどれか。
- 令和7年度 春期 問19無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 令和7年度 春期 問20DNSSEC の機能はどれか。
- 平成30年度 秋期 問20TLS に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問19DNSSEC の機能はどれか。
- 平成27年度 秋期 問21TLS に関する記述のうち,適切なものはどれか。
- 平成26年度 秋期 問16DNSSEC の機能はどれか。
- 平成25年度 秋期 問18共通鍵暗号方式で,100 人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総…
- 平成24年度 秋期 問21無線 LAN のセキュリティ対策に関する記述のうち,適切なものはどれか。
- 平成23年度 秋期 問18100 人の送受信者が共通鍵暗号方式で,それぞれが相互に暗号化通信を行うときに必要な共通鍵の総数…
システムアーキテクト 午前Ⅱ(5問)
- 令和5年度 春期 問17暗号技術のうち,共通鍵暗号方式のものはどれか。
- 令和4年度 春期 問18暗号方式に関する記述のうち,適切なものはどれか。
- 令和元年度 秋期 問24暗号技術のうち,共通鍵暗号方式はどれか。
- 平成27年度 秋期 問23ファイルを送受信する際の情報漏えい対策のうち,適切なものはどれか。
- 平成23年度 秋期 問24暗号方式のうち,共通鍵暗号方式はどれか。
プロジェクトマネージャ 午前Ⅱ(5問)
- 令和3年度 秋期 問23暗号技術のうち,共通鍵暗号方式はどれか。
- 令和3年度 秋期 問25DNSSEC の機能はどれか。
- 平成31年度 春期 問25DNSSEC の機能はどれか。
- 平成30年度 春期 問24公開鍵暗号方式を使った暗号通信を n 人が相互に行う場合,全部で何個の異なる鍵が必要になるか。こ…
- 平成28年度 春期 問25DNSSEC の機能はどれか。
ITサービスマネージャ 午前Ⅱ(2問)
- 平成22年度 秋期 問24暗号方式に関する記述のうち,適切なものはどれか。
- 平成21年度 秋期 問9複数のサーバへのアクセスに用いられる,シングルサインオンに関する記述のうち,適切なものはどれか。
ITストラテジスト 午前Ⅱ(2問)
- 令和5年度 春期 問24暗号技術のうち,共通鍵暗号方式のものはどれか。
- 令和元年度 秋期 問25暗号技術のうち,共通鍵暗号方式はどれか。