セキュリティ
基本情報技術者試験|ハイブリッド暗号方式において、通信本文(平文データ)そのものの暗号化と、その暗号化に用いた鍵の受け渡しに使う方式…
ハイブリッド暗号方式において、通信本文(平文データ)そのものの暗号化と、その暗号化に用いた鍵の受け渡しに使う方式の組合せとして正しいものはどれか。
ア本文を公開鍵暗号、鍵配送を共通鍵暗号で行う
イ本文も鍵配送もともに公開鍵暗号で行う
ウ本文も鍵配送もともに共通鍵暗号で行う
エ本文を共通鍵、その鍵を公開鍵で配送する
正解
エ.本文を共通鍵、その鍵を公開鍵で配送する
ハイブリッド暗号は処理が速い共通鍵暗号で大量の本文を暗号化し、配送が難しい共通鍵だけを相手の公開鍵で暗号化して安全に渡す。両方式の長所を組み合わせるため正しい。
?選択肢ごとの解説
ア ×本文を公開鍵暗号で処理すると低速で大量データに不向きであり、鍵配送を共通鍵で行うと配送問題が解決しないため役割が逆である。
イ ×本文まで公開鍵暗号で暗号化すると処理が極端に遅くなり、ハイブリッド方式が高速化を狙う意図に反する。
ウ ×本文・鍵配送ともに共通鍵暗号だと、最初の共通鍵を安全に渡す手段がなく鍵配送問題が残るため成立しない。
エ ○ハイブリッド暗号は処理が速い共通鍵暗号で大量の本文を暗号化し、配送が難しい共通鍵だけを相手の公開鍵で暗号化して安全に渡す。両方式の長所を組み合わせるため正しい。
セキュリティの他の問題
メッセージダイジェストの生成に用いるハッシュ関数が備えるべき性質として最も適切なものはどれか。PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか。利用者の入力をWebページに無検証で出力する不備を悪用し、第三者が用意した不正なコードを被害者のブラウザ上で動作させる攻撃は…共通鍵暗号アルゴリズムであるAESの説明として最も適切なものはどれか。ストリーム暗号がブロック暗号と比べて持つ特徴として最も適切なものはどれか。公開鍵暗号方式であるRSAの安全性が根拠としている計算上の困難性はどれか。楕円曲線暗号(ECC)がRSAと比較して持つ利点として最も適切なものはどれか。ハイブリッド暗号方式で本文を送るとき、送信者が用いる手順として最も適切なものはどれか。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a3-0068
