問題
問87
公開鍵暗号方式を用いた機密データの受渡しに関する記述中のa, bに入れる字句の適切な組合せはどれか。

[出典:ITパスポート試験 平成28年度春期 問87]
正解
正解は「イ」です。
解説
公開鍵暗号方式は、データを暗号化するための「公開鍵」と、その暗号化されたデータを復号するための「秘密鍵」という、2種類の鍵を使う暗号方式です。これらの鍵はペアになっていて、公開鍵で暗号化したデータは、そのペアとなる秘密鍵でしか復号できません。
まず、データの受信者Aは、誰でも利用できるように「公開鍵」を作成し、それを送信者Bに渡します。この公開鍵は、たとえるなら「郵便ポスト」のようなものです。誰でも手紙(データ)をポストに入れる(暗号化する)ことができますが、ポストの中の手紙を取り出せるのは、ポストの持ち主(受信者A)だけが持つ鍵(秘密鍵)だけです。 次に、送信者Bは受信者Aから受け取った「公開鍵」を使ってデータを暗号化します。この暗号化されたデータは、公開鍵のペアである受信者Aの「秘密鍵」でしか開けることができません。
最後に、受信者Aは、送信者Bから送られてきた暗号化されたデータを、自分だけが持っている「秘密鍵」を使って復号し、元のデータに戻します。したがって、aには「公開」、bには「秘密」が入るのが適切です。
ア(公開 共通):
公開鍵暗号方式において、「共通鍵」は使用しません。共通鍵暗号方式と混同しています。共通鍵暗号方式では、暗号化と復号に同じ鍵を使用します。
ウ(秘密 公開):
受信者が送信者に渡すのは「公開鍵」であり、復号に使うのは自分だけが持つ「秘密鍵」です。選択肢の内容が逆になっています。
エ(秘密 共通):
受信者が送信者に渡すのは「公開鍵」であり、「共通鍵」は公開鍵暗号方式では使用しません。複数の誤りがあります。
難易度
この問題の難易度は普通です。公開鍵暗号方式の基本的な仕組み、特に公開鍵と秘密鍵の役割を理解していれば解答できます。ITパスポート試験で頻出のテーマなので、しっかりと概念を把握しておくことが重要です。鍵の受け渡しと暗号化・復号のプロセスをイメージできると、より理解が深まります。
用語補足
公開鍵暗号方式:
データを暗号化する「公開鍵」と復号する「秘密鍵」の2種類の鍵を使う暗号方式です。公開鍵は誰にでも公開できますが、秘密鍵は本人だけが保管します。例えるなら、誰でも投函できる郵便ポスト(公開鍵)と、持ち主だけが開けられる鍵(秘密鍵)の関係です。
公開鍵:
公開鍵暗号方式において、データを暗号化するために使う鍵で、誰にでも公開されます。この鍵で暗号化されたデータは、ペアとなる秘密鍵でしか復号できません。誰もが知っている電話番号のようなものです。
秘密鍵:
公開鍵暗号方式において、公開鍵で暗号化されたデータを復号するために使う鍵で、本人だけが厳重に管理します。この鍵が漏洩すると、暗号化されたデータの内容が解読されてしまいます。自宅の鍵のように、自分しか持っていない大切なものです。
共通鍵暗号方式:
暗号化と復号に同じ鍵(共通鍵)を使う暗号方式です。データのやり取りをする人同士が事前に共通鍵を共有しておく必要があります。例えるなら、お互いがお揃いの合鍵を持っている関係です。公開鍵暗号方式と異なり、鍵の安全な共有方法が課題となることがあります。
対策
この問題は、公開鍵暗号方式における公開鍵と秘密鍵の役割を正確に理解しているかを問うものです。ポイントは、「公開鍵は誰でも使える暗号化用、秘密鍵は自分だけが使う復号用」という基本原則を覚えることです。図を書いて、データの送信者と受信者の間でどのように鍵が交換され、暗号化・復号が行われるかを整理すると良いでしょう。共通鍵暗号方式との違いも併せて理解しておくと、より確実に対策できます。

