●共通鍵暗号方式


 特徴 ・暗号化と復号に同じ鍵を用いる方式(RC4,DES,AES)


      ・鍵の数 n(n-1)/2


 仕組み ・発信者は、暗号鍵(共通鍵)を用いてデータを暗号化して送る


       ・発信者は何らかの手段で相手に安全に 暗号鍵(共通鍵)を送る

       ・暗号化データを受け取った相手は入手した暗号鍵(共通鍵)を用いて復号する


 メリット ・ロジックがシンプルであるためシステムへの組み込みが容易


      ・暗号化・復号の処理が速い


 

 デメリット ・送信相手に安全に鍵をおくるのが困難


         ・相手ごとすべて異なる鍵を送受信者双方が安全に管理する必要があり

          相手先が増えた場合の鍵の管理が困難



●公開鍵暗号方式


 特徴 ・暗号化と復号に別々の鍵を用いる方式

     

     ・同時に生成された一対の鍵のうち一方を公開鍵として公開し、他方を秘密鍵

      として厳重に管理する(RSA,楕円曲線暗号など)


     ・鍵の数 2n

 

 仕組み ・発信者は、送信相手の公開鍵を用いてデータを暗号化して送る

    

       ・受信者は、自分の秘密鍵を用いて受け取ったデータを復号する



 メリット ・自分の秘密鍵だけを厳重に管理すればよく管理が容易


       ・相手に鍵を送る必要がない(自分の公開鍵を公開しておくだけ)


 デメリット ・ロジックが複雑であるため、システムへの組み込みが困難


        ・処理が遅く、大量データの暗号化には不向き



●ハイブリット暗号方式


 特徴 データの暗号化に処理の速い共通暗号方式を用い、データの暗号化に

     用いた共通鍵暗号方式の鍵を安全に相手に渡すために鍵自体を

     公開暗号方式(通信相手の公開鍵)を用いて暗号化する



 メリット ・データの暗号化に共通暗号方式を用いるため、サイズの大きいデータを

       扱う場合でも高速な処理が可能


       ・公開鍵暗号方式で暗号化するのは数バイトから十数バイト程度の共通鍵

        であるため処理速度の問題はおきない


       ・暗号化に用いる共通鍵は公開暗号方式で保護されるため結果として鍵管理は

        公開鍵暗号方式の枠組みで行なうことが可能



●空欄に入れる適切な字句を15文字以内で答えよ


 公開暗号方式は、秘密鍵方式に比べて、( ) が長い。



 答え

 

 暗号化や復号にかかる時間



●認証用データにメッセージダイジェストを用いることは、セキュリティ上

 何を防止することを目的としているか



 答え


 メッセージの改ざん



●メッセージダイジェストを生成するハッシュ関数が持つべき特徴とは?



 答え


 出力データから入力データを復元できない。



●インターネット経由でメッセージの交換を行う場合、メッセージの本文を暗号化する

  だけでは、セキュリティ面で安全とは言えない。

  他に何が必要か?



 答え


 メッセージ交換相手の認証も行なう必要がある。



●暗号解読のための攻撃法のうちブルートフォース攻撃とは?

 

 与えられた平文と暗号文の組に対して鍵を総当りで探索して解読を試みる



●セキュリティ対策で利用するリストCRLに記載される情報はどれか。


 有効期間内に無効となったディジタル証明書のシリアル番号


 ※CRLとは、悪用や誤発行などの不測事態が発生したことによって有効期限内

   に失効させる必要が生じたディジタル証明書を登録するリストである



●ハッシュ関数SHA-1とは?


 160ビットの出力データを生成し、改ざんの検出に利用するアルゴリズム



●フィッシングによる被害はどれか?


 本人情報の再認識が必要なので入力してください という電子メールで示された

 URLにアクセスし、個人情報を入力したところ詐取された。



●IPスプーフィング攻撃による自ネットワークのホストへの侵入を防止する対策とは?


 外部から入るパケットの発信元IPアドレスが自ネットワークのものであれば、

 そのパケットを阻止する


 ※IPスプーフィングとは、偽の発信元IPアドレスをセットしたパケットを送ること



●クロスサイトスクリプティングとは?


 悪意をもったスクリプトを、標的となるサイト経由でユーザのブラウザに送り込み、

 その標的にアクセスしたユーザのクッキーにある個人情報を盗み取る。



●コンピュータフォレンジクスとは?


 不正アクセスなどコンピュータに関する犯罪の法的な証拠性を明らかにするために

 原因究明に必要な情報を収集して分析すること



●ステガノグラフィとは?


 画像データなどにメッセージを埋め込み、メッセージの存在そのものを隠す