IT用語帳

公開鍵基盤(PKI)

Public Key Infrastructure

こうかいかぎきばん

公開鍵暗号方式を基盤とした認証・暗号化の仕組み。認証局(CA)がデジタル証明書を発行し、通信相手の正当性の確認やデータの暗号化・電子署名を実現する。CA、RA(登録局)、VA(検証局)、リポジトリなどの構成要素からなる。
情報及び情報システムの利用におけるセキュリティ対策の適用の推進又は支援に関すること > 暗号利用及び鍵管理

関連キーワードの用語

SCデジタル署名

送信者の秘密鍵でメッセージのハッシュ値を暗号化したもの。受信者は送信者の公開鍵で復号・検証することで、送信者の認証(なりすまし防止)とメッセージの改ざん検出を実現する。否認防止にも利用される。

SC認証局(CA)

PKIにおいてデジタル証明書の発行・管理・失効を行う機関。申請者の本人確認を行い、公開鍵に対してデジタル署名を付与した証明書を発行する。ルートCAと中間CAの階層構造で信頼チェーンを形成する。

SCデジタル証明書

公開鍵の所有者情報と公開鍵を認証局(CA)がデジタル署名で保証した電子的な証明書。ITU-T X.509規格に基づき、TLSでの通信相手の認証や鍵交換に利用される。サーバ証明書、クライアント証明書、コードサイニング証明書などの種類がある。

SCTPM(Trusted Platform Module)

暗号鍵の生成・保管、プラットフォームの完全性検証などを行うセキュリティチップ。PCのマザーボードに搭載され、ディスク暗号化(BitLockerなど)やセキュアブートの基盤として機能する。

SCCPS(認証局運用規程)

認証局(CA)の認証業務の運用に関する詳細を規定した文書。証明書の発行手続き、鍵管理、セキュリティ対策、監査方法などを具体的に定める。CP(証明書ポリシー)と対になる文書。

SCメッセージ認証符号(MAC)

共通鍵を用いてメッセージの完全性と送信者の認証を検証するための短い情報。送信者はメッセージと共通鍵からMACを生成し、受信者は同じ鍵で検証する。HMAC、CMACなどの方式がある。デジタル署名と異なり否認防止はできない。