戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報セキュリティマネジメント 2019年 秋期 午前(科目A)17


問題文

PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリズムとしてAESを使うとき、用いるべき鍵はどれか。

選択肢

PCだけが所有する秘密鍵
PCとサーバで共有された共通鍵(正解)
PCの公開鍵
サーバの公開鍵

🔒 解説は解答すると表示されます

IPsecの暗号鍵【情報セキュリティマネジメント解説】

正解の理由

AES(AES(Advanced Encryption Standard:共通鍵暗号の代表的な方式))は共通鍵(共通鍵(対称鍵とも呼ばれる、暗号化と復号に同じ鍵を使う鍵))方式の暗号です。したがって、PCとサーバが暗号化と復号を行うには、両者で同じ共通鍵を持つ必要があります。よって選択肢の中では(PCとサーバで共有された共通鍵)が正解です。IPsec(IPsec(IP Security:インターネット上で通信を安全にする技術))では、実際にはこの共通鍵をIKE(IKE(Internet Key Exchange:鍵を安全に取り決める仕組み))などで安全に生成・共有して使うのが一般的です。

解法ステップ

  1. 問題の暗号アルゴリズムを確認する:AESは共通鍵(対称鍵)方式であると認識する。
  2. 共通鍵方式の特徴を思い出す:暗号化と復号に「同じ鍵」を使う。
  3. 選択肢を比較する:同じ鍵を両端が持つ選択肢はのみ。よってそれを選ぶ。

選択肢別の誤答解説

  • ア: PCだけが所有する秘密鍵
    秘密鍵(秘密鍵(公開鍵と対になる非公開の鍵))は公開鍵暗号で使う非公開の鍵です。PCだけにあるとサーバで復号できないため、通信の暗号化・復号に使えません。よって不適切です。
  • : PCとサーバで共有された共通鍵
    共通鍵(対称鍵)はAESのような対称暗号で必要な鍵です。両端で同じ鍵を使って暗号化と復号を行えるため正解です。
  • ウ: PCの公開鍵
    公開鍵(公開鍵(公開してもよい鍵、対応する秘密鍵で復号・署名に使う))は相手に渡して暗号化や署名検証に使いますが、公開鍵単独ではサーバ側の復号に使えません。また、公開鍵暗号は大量データの直接暗号化には向かないため、一般に通信データには対称鍵(AES)を使います。
  • エ: サーバの公開鍵
    同様にサーバの公開鍵はサーバに送るデータを暗号化するために用いることはありますが、IPsecでAESのような共通鍵暗号を使う場合は「両端が共有する共通鍵」が必要です。公開鍵は主に鍵交換や認証に使われます。

よくある誤解

  • 「公開鍵でAESを暗号化すればいい」と考える誤解:公開鍵暗号は鍵交換や少量データの暗号化に向くが、通信全体を公開鍵で暗号化するのは非効率で現実的ではありません。IPsecでは公開鍵を使って共通鍵を安全に作ることが多いです。
  • 「秘密鍵があれば相手を認証できる」との混同:秘密鍵は所有者の秘密を証明するために使うことが多く、通信データの暗号化・復号のためには対称鍵が必要な場合があります。

補足コラム

IPsecの実運用では、管理者が手で長い共通鍵を設定することは少ないです。多くの環境ではIKEやDiffie–Hellman(公開鍵同士で安全に共通の鍵を作る仕組み)を使って、一時的な共通鍵を自動的に生成・更新します。IPsecの「ESP(ESP(Encapsulating Security Payload:IPsecでデータを暗号化する部品))」という機能がAESでパケットを暗号化しますが、そのAES鍵はIKEで決められます。職場では、VPN機器やファイアウォールがこれらを自動で処理します。運用者は「鍵の有効期間」「証明書の管理」「鍵更新(ローテーション)」に注意します。

FAQ

Q1: 公開鍵認証だけでIPsecは成り立たないのですか?
A1: 公開鍵(と対応する秘密鍵)は認証や鍵交換に使われますが、実際の通信の暗号化は通常共通鍵(AESなど)で行われます。公開鍵は共通鍵を安全に取り決めるための手段と考えてください。
Q2: 共通鍵はどうやって安全に共有しますか?
A2: IKEやDiffie–Hellmanのようなプロトコルを使って、安全に共通鍵を生成・共有します。小規模では事前共有鍵(PSK)を使うこともありますが、証明書を用いた方式の方が安全です。
Q3: AESの鍵はどれくらいの長さが望ましいですか?
A3: 実務ではAES-128やAES-256が一般的です。長い鍵ほど安全性は高まりますが、機器の対応状況に合わせて選びます。

関連キーワード: IPsec、AES、共通鍵、公開鍵、秘密鍵、IKE、ESP、VPN、鍵管理、対称暗号
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報セキュリティマネジメント
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について