IT用語帳

公開鍵暗号方式

Public Key Cryptography

こうかいかぎあんごうほうしき

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。RSA、楕円曲線暗号(ECC)等のアルゴリズムがあり、鍵交換やディジタル署名に使用される。
ネットワークセキュリティ > 暗号化プロトコル

他の資格での定義

IP公開鍵暗号方式

公開鍵と秘密鍵のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。鍵の配送問題を解決するが、処理速度は共通鍵方式より遅い。RSAが代表例。

SG公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。

FE公開鍵暗号方式

暗号化に公開鍵、復号に秘密鍵という異なる2つの鍵ペアを使用する暗号方式。鍵配送問題を解決するが、共通鍵暗号方式に比べ処理速度が遅い。RSA暗号が代表的なアルゴリズム。

AP公開鍵暗号方式

暗号化に公開鍵、復号に秘密鍵(またはその逆)という異なる鍵のペアを使用する暗号方式。鍵配送の問題を解決するが、共通鍵暗号に比べて処理速度が遅い。RSA暗号や楕円曲線暗号が代表的で、デジタル署名やSSL/TLSの基盤技術。

ES公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。RSA、楕円曲線暗号(ECC)が代表的。鍵配送の問題を解決するが、共通鍵暗号に比べて処理負荷が大きい。デジタル署名やTLS通信の鍵交換に使用される。

SC公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)を使用する暗号方式。鍵配送問題を解決できるが、共通鍵暗号方式に比べて処理速度が遅い。RSA暗号、楕円曲線暗号(ECDSA)、DH鍵共有などが代表的。

関連キーワードの用語

SCRSA暗号

大きな整数の素因数分解の困難性に基づく公開鍵暗号方式。暗号化・復号とデジタル署名の両方に利用できる。鍵長は2048ビット以上が推奨される。計算量的安全性に依存しており、量子コンピュータによる解読リスクが指摘されている。

SC楕円曲線暗号

楕円曲線上の離散対数問題の困難性に基づく公開鍵暗号方式。RSA暗号に比べて短い鍵長で同等の安全性を実現できるため、IoT機器などリソースが限られる環境でも利用しやすい。ECDSAやECDHなどが代表的なアルゴリズム。

NWIPsec(IP Security)

IPレベルで暗号化と認証を提供するセキュリティプロトコル群。AH(認証ヘッダ)とESP(暗号化ペイロード)の2つのプロトコル、IKE(鍵交換)プロトコルで構成される。トランスポートモードとトンネルモードがあり、拠点間VPNで広く使用される。

NWSSL/TLS

トランスポート層とアプリケーション層の間で暗号化通信を実現するプロトコル。サーバ認証、通信の暗号化、データの完全性を提供する。TLS 1.3では0-RTTハンドシェイクや不要な暗号スイートの廃止により安全性と性能が向上している。

NWHTTPS

HTTPにSSL/TLSによる暗号化を適用したプロトコル。TCPポート443を使用し、Webサーバとクライアント間の通信を暗号化する。サーバ証明書によるサーバ認証、通信の秘匿性と完全性を提供する。

NWSSH(Secure Shell)

ネットワーク経由でリモートホストに安全に接続するためのプロトコル。TCPポート22を使用し、公開鍵認証やパスワード認証によるユーザ認証、通信の暗号化、ポートフォワーディング機能を提供する。Telnetの安全な代替として広く使用される。