共通鍵暗号方式の処理性能

共通鍵暗号方式(AES,DES等)と公開鍵暗号方式(RSA,ECC等)の計算性能に関する問題です。共通鍵暗号方式は,暗号化・復号に同一の鍵を使用し,ビットシフトや換字・転置などの比較的単純な論理演算を反復して行うアルゴリズムであるため,計算量が非常に小さく高速に処理できます。一方,公開鍵暗号方式は巨大な整数の剰余累乗算など複雑な数学的演算を必要とし,処理速度は共通鍵暗号に比べて数百倍〜数千倍低速です。したがって,大量のデータを短い時間で暗号化・復号する用途には共通鍵暗号方式が圧倒的に適しています。 素因数分解の困難性を安全性の根拠としているのは公開鍵暗号方式の一部(RSA暗号など)です。共通鍵暗号(AESなど)の安全性の根拠ではありません。 共通鍵暗号でも通信セッションごとに異なるセッション鍵を安全に生成・共有して利用するのが一般的であり,固定鍵の利用に限られません。 共通鍵暗号方式も米国NISTによって標準化されたAES(FIPS 197)など公的に仕様が標準化されており,ベンダー独自仕様という記述は誤りです。

暗号方式に関する記述のうち,適切なものはどれか。

出典令和5年度 情報セキュリティマネジメント試験 科目A 問4
ア
公開鍵暗号方式,共通鍵暗号方式ともに,大きな合成数の素因数分解が困難であることが安全性の根拠である。
イ
公開鍵暗号方式では原則としてセッションごとに異なる鍵を利用するが,共通鍵暗号方式では一度生成した鍵を複数のセッションに繰り返し利用する。
ウ
公開鍵暗号方式は仕様が標準化されているが,共通鍵暗号方式はベンダーによる独自の仕様で実装されることが一般的である。
エ
大量のデータを短い時間で暗号化する場合には,公開鍵暗号方式よりも共通鍵暗号方式が適している。