PKI(公開鍵基盤)
Public Key Infrastructure
ぴーけーあい
他の資格での定義
公開鍵暗号方式を基盤として、デジタル証明書の発行・管理・失効を行う仕組み。認証局(CA)を中心に、公開鍵の正当性を保証する信頼の基盤を構築する。
公開鍵暗号方式を利用するための社会的基盤。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。デジタル署名やSSL/TLS通信の信頼性の根幹を支える仕組み。
公開鍵暗号方式を基盤とした電子認証の仕組み。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。SSL/TLS通信やデジタル署名の信頼性を支える基盤技術。
公開鍵暗号方式を基盤とした認証基盤。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。ルート証明書、中間CA証明書、サーバ証明書の階層構造を持ち、証明書失効リスト(CRL)やOCSPで失効管理を行う。SSL/TLSの信頼性の基盤。
公開鍵暗号方式を基盤とした認証・暗号化の仕組み。認証局(CA)がデジタル証明書を発行し、通信相手の正当性の確認やデータの暗号化・電子署名を実現する。CA、RA(登録局)、VA(検証局)、リポジトリなどの構成要素からなる。
関連キーワードの用語
PPPのフレームをイーサネットフレームにカプセル化して伝送するプロトコル。フレッツ光などのインターネット接続で利用され、認証機能を提供する。MTUがイーサネット標準の1500バイトより小さくなる(通常1454バイト)点に注意が必要。
公開鍵とその所有者情報を認証局(CA)がディジタル署名で保証する電子的な証明書。X.509形式が標準で、主体者名、公開鍵、有効期間、発行者名、シリアル番号等を含む。SSL/TLSサーバ証明書やクライアント証明書として使用される。
ネットワーク機器へのアクセスを認証・認可・課金(AAA)するためのプロトコル。RADIUSサーバがユーザの認証情報を一元管理し、VPNやIEEE 802.1X認証のバックエンドとして広く使用される。UDPポート1812/1813を使用する。
ポートベースのネットワークアクセス制御規格。サプリカント(端末)、オーセンティケータ(スイッチ/AP)、認証サーバ(RADIUS)の3要素で構成される。認証に成功するまでポートを遮断し、不正な端末のネットワーク接続を防止する。
認証プロトコルのフレームワーク。IEEE 802.1X認証で使用され、EAP-TLS(証明書認証)、EAP-PEAP(サーバ証明書+パスワード)、EAP-TTLS等の複数の認証方式をサポートする。無線LANや有線LANの認証基盤として広く採用される。
一度の認証で複数のシステムやサービスにアクセスできる仕組み。SAML、OAuth、OpenID Connect等のプロトコルで実現される。ユーザの利便性向上と認証情報の一元管理によるセキュリティ強化を両立する。