IT用語帳

公開鍵暗号方式

Public Key Cryptography

こうかいかぎあんごうほうしき

暗号化に公開鍵、復号に秘密鍵(またはその逆)という異なる鍵のペアを使用する暗号方式。鍵配送の問題を解決するが、共通鍵暗号に比べて処理速度が遅い。RSA暗号や楕円曲線暗号が代表的で、デジタル署名やSSL/TLSの基盤技術。
セキュリティ > 情報セキュリティ

他の資格での定義

IP公開鍵暗号方式

公開鍵と秘密鍵のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。鍵の配送問題を解決するが、処理速度は共通鍵方式より遅い。RSAが代表例。

SG公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。

FE公開鍵暗号方式

暗号化に公開鍵、復号に秘密鍵という異なる2つの鍵ペアを使用する暗号方式。鍵配送問題を解決するが、共通鍵暗号方式に比べ処理速度が遅い。RSA暗号が代表的なアルゴリズム。

NW公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。RSA、楕円曲線暗号(ECC)等のアルゴリズムがあり、鍵交換やディジタル署名に使用される。

ES公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。RSA、楕円曲線暗号(ECC)が代表的。鍵配送の問題を解決するが、共通鍵暗号に比べて処理負荷が大きい。デジタル署名やTLS通信の鍵交換に使用される。

SC公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)を使用する暗号方式。鍵配送問題を解決できるが、共通鍵暗号方式に比べて処理速度が遅い。RSA暗号、楕円曲線暗号(ECDSA)、DH鍵共有などが代表的。

関連キーワードの用語

AP共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。処理速度が速く大量データの暗号化に適するが、鍵の安全な配送が課題。AES(ブロック暗号)が現在の標準で、DESの後継として広く使用される。

APRSA暗号

大きな素数の積の素因数分解が困難であることを安全性の根拠とする公開鍵暗号方式。暗号化、デジタル署名、鍵交換に広く使用される。鍵長は2048ビット以上が推奨されるが、量子コンピュータによる解読リスクが将来的な課題。

APAES

米国NISTが標準化した共通鍵暗号方式のブロック暗号。DESの後継として2001年に採用され、128/192/256ビットの鍵長をサポートする。無線LANの暗号化(WPA2/WPA3)やVPN、ファイル暗号化など幅広い用途で使用される現在の標準暗号。

APハッシュ関数

任意の長さのデータから固定長のハッシュ値(メッセージダイジェスト)を生成する一方向性の関数。SHA-256やSHA-3が代表的で、元のデータからハッシュ値は計算できるが、ハッシュ値から元のデータを復元することは計算上困難。改ざん検知やパスワード保存に利用される。

APSSL/TLS

インターネット上の通信を暗号化するプロトコル。公開鍵暗号方式で共通鍵を交換し、共通鍵暗号方式で通信データを暗号化するハイブリッド方式を採用。サーバ証明書で通信相手の認証も行う。HTTPSやSMTPS等で利用され、TLS 1.3が最新版。

IPSSL/TLS

インターネット上の通信を暗号化して安全に行うためのプロトコル。Webサイトとの通信(HTTPS)や電子メールの暗号化などに広く利用されている。TLSはSSLの後継規格。