暗号技術
AES のブロック長と鍵長を答えよ。両者は同じか。
ブロック長は 128 ビットで固定。鍵長は 128・192・256 ビットの 3 通り。 ブロック長は鍵長によらず 128 ビットのままであり、AES-256 でもブロック長は 128 ビットである。 名前の末尾の数字は鍵のビット長を示す。
FIPS 197 は、AES をどの種別の暗号としているか。
対称鍵ブロック暗号である。
FIPS 197 は、AES を何のために使うとしているか。
データの機密性(confidentiality)のため。完全性・可用性への効果は、ここで根拠にした資料には書かれていない。
AES は 128 ビットのブロック単位でデータを変換する対称鍵ブロック暗号で、鍵長 128・192・256 ビットの 3 つが規定されており、機密性を守るために使われる。
| 名称 | 鍵長 | ブロック長 | 種別 |
|---|---|---|---|
| AES-128 | 128 ビット | 128 ビット | 対称鍵ブロック暗号 |
| AES-192 | 192 ビット | 128 ビット | 対称鍵ブロック暗号 |
| AES-256 | 256 ビット | 128 ビット | 対称鍵ブロック暗号 |
**ブロック長は 3 つとも 128 ビットで共通。**変わるのは鍵長だけである。
FIPS 197 が規定するもの
Section titled “FIPS 197 が規定するもの”FIPS 197(2001 年 11 月 26 日発行、2023 年 5 月 9 日更新)は Advanced Encryption Standard を規定する。 規定の対象は “The Rijndael block cipher family” であり、その 3 つのメンバとして AES-128、AES-192、AES-256 が定められている。
ブロック長について FIPS 197 は “Each of them transforms data in blocks of 128 bits” と述べており、 3 つのメンバすべてが 128 ビットのブロック単位でデータを変換する。 鍵長については、名称の末尾の数字が鍵のビット長を示し、 128・192・256 ビットの 3 つである。
用途はデータの機密性(confidentiality)である。種別は対称鍵ブロック暗号である。
名前の読み方で間違えやすい点
Section titled “名前の読み方で間違えやすい点”AES-256 という名称を見て「ブロック長が 256 ビット」と誤解しやすい。 FIPS 197 の記述では、3 つのメンバすべてがブロック長 128 ビットであり、 末尾の数字は鍵長を指す。鍵長が長くなればブロック長も伸びる、という関係にはない。
機密性との対応
Section titled “機密性との対応”FIPS 197 は AES の用途をデータの機密性としている。NIST SP 800-152 / SP 800-56B Rev. 2 / SP 800-57 Part 2 Rev. 1 は 機密性を「機微な情報が認可されていない主体に開示されない性質」と定義しており、 AES による暗号化はこの性質を保つための手段にあたる。
前提
関連