‹

共通鍵暗号と公開鍵暗号

暗号の方式は,鍵の使い方で2つに分かれます。暗号化と復号に同じ鍵を使う共通鍵暗号と, 対になる別々の鍵(公開鍵と秘密鍵)を使う公開鍵暗号です。 セキュリティの問題のほとんどはこの2つの組合せでできているので,最初に押さえておきたい用語です。

2つの違い

共通鍵暗号公開鍵暗号
鍵暗号化と復号に同じ鍵受信者の公開鍵で暗号化し,受信者の秘密鍵で復号
代表例AESRSA,楕円曲線暗号
処理の速さ速い遅い
弱いところ相手に鍵を安全に渡す方法が別に要る。相手ごとに鍵が要る処理が重く,大きなデータの暗号化に向かない
n 人が互いに通信するときの鍵の数n(n − 1) ÷ 2 個2n 個(1人1組)

鍵の数は計算問題でよく出ます。共通鍵暗号は2人の組合せごとに1つ要るので, 100人なら 100 × 99 ÷ 2 = 4,950 個です。 公開鍵暗号は各自が公開鍵と秘密鍵を1組持てばよいので,100人でも200個で済みます。

実際の通信では組み合わせる(ハイブリッド暗号)

両方の弱いところを補い合うため,実際の仕組みの多くは2つを組み合わせています。

  1. 本文は,速い共通鍵暗号で暗号化する(共通鍵はその都度作る)
  2. その共通鍵を,受信者の公開鍵で暗号化して一緒に送る
  3. 受信者は自分の秘密鍵で共通鍵を取り出し,その共通鍵で本文を復号する

S/MIME や OpenPGP による電子メールの暗号化がこの形です。 TLS も,サーバの証明書(公開鍵)で相手を確かめて鍵を共有したあと,やり取りそのものは共通鍵暗号で暗号化します。

なお,公開鍵暗号の鍵を「作る側」と「戻す側」を入れ替えたものがディジタル署名です(送信者の秘密鍵で署名し,送信者の公開鍵で確かめる)。

試験での問われ方

当サイトが収録している午前の問題のうち,共通鍵・公開鍵暗号という語が出てくるのは78問です。 半分が情報処理安全確保支援士の午前Ⅱで,午前Ⅰとネットワークスペシャリストの午前Ⅱがそれに続きます。型ごとに数えると次のとおりです。

出題された過去問(78問)

リンク先の年度ページで,問題と解説を読めます。

午前Ⅰ(高度試験 共通)(15問)
情報処理安全確保支援士 午前Ⅱ(39問)
ネットワークスペシャリスト 午前Ⅱ(10問)
システムアーキテクト 午前Ⅱ(5問)
プロジェクトマネージャ 午前Ⅱ(5問)
ITサービスマネージャ 午前Ⅱ(2問)
  • 平成22年度 秋期 問24暗号方式に関する記述のうち,適切なものはどれか。
  • 平成21年度 秋期 問9複数のサーバへのアクセスに用いられる,シングルサインオンに関する記述のうち,適切なものはどれか。
ITストラテジスト 午前Ⅱ(2問)

関連する用語

ディジタル署名(デジタル署名) ハッシュ関数