令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
テクノロジ/セキュリティPC とサーバとの間で IPsec による暗号化通信を行う。通信データの暗号化アルゴリズムとして AES を使うとき,用いるべき鍵はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
- アPC だけが所有する秘密鍵
- イPC とサーバで共有された共通鍵
- ウPC の公開鍵
- エサーバの公開鍵
正解:イ
解説
IPsecでは、通信データそのものの暗号化にはAESなどの共通鍵暗号方式を用います。鍵交換プロトコル(IKE)で安全に共有された、PCとサーバの間で共通の鍵を使ってデータを暗号化します。
選択肢ごとの解説
- ア誤り。PCだけが所有する秘密鍵は公開鍵暗号方式で用いる鍵であり、AESのような共通鍵暗号には使いません。
- イ正しい。AESによるデータの暗号化には、PCとサーバで共有された共通鍵を用います。
- ウ誤り。PCの公開鍵は公開鍵暗号方式の鍵であり、AESによるデータの暗号化には使いません。
- エ誤り。サーバの公開鍵も公開鍵暗号方式の鍵であり、AESによるデータの暗号化には使いません。