コンテンツにスキップ
AES のブロック長と鍵長を答えよ。両者は同じか。

ブロック長は 128 ビットで固定。鍵長は 128・192・256 ビットの 3 通り。 ブロック長は鍵長によらず 128 ビットのままであり、AES-256 でもブロック長は 128 ビットである。 名前の末尾の数字は鍵のビット長を示す。

FIPS 197 は、AES をどの種別の暗号としているか。

対称鍵ブロック暗号である。

FIPS 197 は、AES を何のために使うとしているか。

データの機密性(confidentiality)のため。完全性・可用性への効果は、ここで根拠にした資料には書かれていない。

AES は 128 ビットのブロック単位でデータを変換する対称鍵ブロック暗号で、鍵長 128・192・256 ビットの 3 つが規定されており、機密性を守るために使われる。

名称鍵長ブロック長種別
AES-128128 ビット128 ビット対称鍵ブロック暗号
AES-192192 ビット128 ビット対称鍵ブロック暗号
AES-256256 ビット128 ビット対称鍵ブロック暗号

**ブロック長は 3 つとも 128 ビットで共通。**変わるのは鍵長だけである。

FIPS 197(2001 年 11 月 26 日発行、2023 年 5 月 9 日更新)は Advanced Encryption Standard を規定する。 規定の対象は “The Rijndael block cipher family” であり、その 3 つのメンバとして AES-128、AES-192、AES-256 が定められている。

ブロック長について FIPS 197 は “Each of them transforms data in blocks of 128 bits” と述べており、 3 つのメンバすべてが 128 ビットのブロック単位でデータを変換する。 鍵長については、名称の末尾の数字が鍵のビット長を示し、 128・192・256 ビットの 3 つである。

用途はデータの機密性(confidentiality)である。種別は対称鍵ブロック暗号である。

名前の読み方で間違えやすい点

Section titled “名前の読み方で間違えやすい点”

AES-256 という名称を見て「ブロック長が 256 ビット」と誤解しやすい。 FIPS 197 の記述では、3 つのメンバすべてがブロック長 128 ビットであり、 末尾の数字は鍵長を指す。鍵長が長くなればブロック長も伸びる、という関係にはない。

FIPS 197 は AES の用途をデータの機密性としている。NIST SP 800-152 / SP 800-56B Rev. 2 / SP 800-57 Part 2 Rev. 1 は 機密性を「機微な情報が認可されていない主体に開示されない性質」と定義しており、 AES による暗号化はこの性質を保つための手段にあたる。

前提

関連