暗号理論はセキュリティ分野の前提知識ですが、基礎理論としても問われます。共通鍵・公開鍵・ハッシュの3本柱を押さえましょう。
共通鍵暗号 は暗号化と復号で同じ鍵を使う方式で、AES が代表ですね。
高速ですが、鍵配送が課題になります。
じゃあ 公開鍵暗号 は何が違うの?
暗号化と復号で異なる鍵を使うのよ。
RSA が代表で、素因数分解の困難性が安全性の根拠なの。
鍵配送は楽だけど、共通鍵に比べると遅いのよね。
だから実務ではハイブリッド方式 (TLS) を使うのよ。
ハッシュ関数 は何のために使うんですかぁ?
任意長のデータを固定長の値に変換する一方向関数です。
改ざん検出 (デジタル署名) やパスワード保存、整合性確認に使われます。
標準は SHA-256 ですね。
AP では『楕円曲線暗号 は RSA より短い鍵で同等の強度』とか『SHA-1 は危殆化したので SHA-256 を使う』みたいに、最新動向も問われるから注意してね。
確認クイズ
公開鍵暗号方式の特徴として、最も適切なものはどれか。
- 暗号化と復号で同一の鍵を使うため、鍵配送が難しい
- 暗号化と復号で異なる鍵を使うため、鍵配送が比較的容易である
- 鍵を使わずに暗号化する方式である
- ハッシュ関数の一種であり、データの完全性確認に使う
こたえを見る
正解: 2. 暗号化と復号で異なる鍵を使うため、鍵配送が比較的容易である
公開鍵暗号は暗号化用 (公開鍵) と復号用 (秘密鍵) を分離する方式。公開鍵は誰でも入手可能でも、秘密鍵を持つ者だけが復号できるため、鍵配送が容易です。代表は RSA・楕円曲線暗号。