IT用語帳

共通鍵暗号方式

Symmetric Key Cryptography

きょうつうかぎあんごうほうしき

暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。処理速度が速く大量データの暗号化に適するが、鍵の安全な配送が課題。AES(ブロック暗号)が現在の標準で、DESの後継として広く使用される。
セキュリティ > 情報セキュリティ

他の資格での定義

IP共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵)を使用する暗号方式。処理速度が速いが、通信相手ごとに鍵を安全に共有する必要がある。AESが代表的なアルゴリズム。

SG共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が速いが、通信相手ごとに異なる鍵を安全に共有する必要がある。代表的なアルゴリズムにAESがある。

FE共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵)を使用する暗号方式。公開鍵暗号方式に比べ処理速度が速いが、通信相手ごとに異なる鍵が必要で、鍵の安全な配送が課題となる。AESが代表的なアルゴリズム。

NW共通鍵暗号方式

暗号化と復号に同一の鍵(共通鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が高速だが、通信相手と安全に鍵を共有する必要がある。AES、3DES等のアルゴリズムがあり、データの暗号化に広く使用される。

ES共通鍵暗号方式

暗号化と復号に同じ鍵を使用する暗号方式。AES(128/192/256ビット)が代表的。処理速度が速く、組込みデバイスでのデータ暗号化に適する。鍵の安全な配送・管理が課題となる。

SC共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が速いが、通信相手ごとに鍵を安全に共有する必要がある。AES、Camelliaなどのブロック暗号が代表的。

関連キーワードの用語

AP公開鍵暗号方式

暗号化に公開鍵、復号に秘密鍵(またはその逆)という異なる鍵のペアを使用する暗号方式。鍵配送の問題を解決するが、共通鍵暗号に比べて処理速度が遅い。RSA暗号や楕円曲線暗号が代表的で、デジタル署名やSSL/TLSの基盤技術。

APRSA暗号

大きな素数の積の素因数分解が困難であることを安全性の根拠とする公開鍵暗号方式。暗号化、デジタル署名、鍵交換に広く使用される。鍵長は2048ビット以上が推奨されるが、量子コンピュータによる解読リスクが将来的な課題。

APAES

米国NISTが標準化した共通鍵暗号方式のブロック暗号。DESの後継として2001年に採用され、128/192/256ビットの鍵長をサポートする。無線LANの暗号化(WPA2/WPA3)やVPN、ファイル暗号化など幅広い用途で使用される現在の標準暗号。

APハッシュ関数

任意の長さのデータから固定長のハッシュ値(メッセージダイジェスト)を生成する一方向性の関数。SHA-256やSHA-3が代表的で、元のデータからハッシュ値は計算できるが、ハッシュ値から元のデータを復元することは計算上困難。改ざん検知やパスワード保存に利用される。

APSSL/TLS

インターネット上の通信を暗号化するプロトコル。公開鍵暗号方式で共通鍵を交換し、共通鍵暗号方式で通信データを暗号化するハイブリッド方式を採用。サーバ証明書で通信相手の認証も行う。HTTPSやSMTPS等で利用され、TLS 1.3が最新版。

IPSSL/TLS

インターネット上の通信を暗号化して安全に行うためのプロトコル。Webサイトとの通信(HTTPS)や電子メールの暗号化などに広く利用されている。TLSはSSLの後継規格。