平成28年度 春期 情報セキュリティマネジメント試験 午前 問28
テクノロジ/セキュリティPCとサーバとの間でIPsecによる暗号化通信を行う。ブロック暗号の暗号化アルゴリズムとしてAESを使うとき,用いるべき鍵はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問28
- アPCだけが所有する秘密鍵
- イPCとサーバで共有された共通鍵
- ウPCの公開鍵
- エサーバの公開鍵
正解:イ
解説
AESはブロック暗号を用いる共通鍵暗号方式であり、暗号化と復号に同じ鍵(共通鍵)を使用します。IPsecでAESを利用する場合、PCとサーバで共有された共通鍵を用います。
選択肢ごとの解説
- ア誤り。PCだけが所有する秘密鍵は公開鍵暗号方式で用いる鍵であり、共通鍵暗号方式のAESには使用しません。
- イ正しい。AESは共通鍵暗号方式であり、PCとサーバで共有された共通鍵を用います。
- ウ誤り。PCの公開鍵は公開鍵暗号方式で用いる鍵であり、AESには使用しません。
- エ誤り。サーバの公開鍵は公開鍵暗号方式で用いる鍵であり、AESには使用しません。