公開鍵暗号方式
Public Key Cryptography
こうかいかぎあんごうほうしき
他の資格での定義
公開鍵と秘密鍵のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。鍵の配送問題を解決するが、処理速度は共通鍵方式より遅い。RSAが代表例。
暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。
暗号化に公開鍵、復号に秘密鍵という異なる2つの鍵ペアを使用する暗号方式。鍵配送問題を解決するが、共通鍵暗号方式に比べ処理速度が遅い。RSA暗号が代表的なアルゴリズム。
暗号化に公開鍵、復号に秘密鍵(またはその逆)という異なる鍵のペアを使用する暗号方式。鍵配送の問題を解決するが、共通鍵暗号に比べて処理速度が遅い。RSA暗号や楕円曲線暗号が代表的で、デジタル署名やSSL/TLSの基盤技術。
暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵で暗号化したデータは対応する秘密鍵でのみ復号できる。RSA、楕円曲線暗号(ECC)等のアルゴリズムがあり、鍵交換やディジタル署名に使用される。
暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。RSA、楕円曲線暗号(ECC)が代表的。鍵配送の問題を解決するが、共通鍵暗号に比べて処理負荷が大きい。デジタル署名やTLS通信の鍵交換に使用される。
関連キーワードの用語
大きな整数の素因数分解の困難性に基づく公開鍵暗号方式。暗号化・復号とデジタル署名の両方に利用できる。鍵長は2048ビット以上が推奨される。計算量的安全性に依存しており、量子コンピュータによる解読リスクが指摘されている。
楕円曲線上の離散対数問題の困難性に基づく公開鍵暗号方式。RSA暗号に比べて短い鍵長で同等の安全性を実現できるため、IoT機器などリソースが限られる環境でも利用しやすい。ECDSAやECDHなどが代表的なアルゴリズム。
電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装・運用を調査・検討するプロジェクト。CRYPTREC暗号リスト(電子政府推奨暗号リスト、推奨候補暗号リスト、運用監視暗号リスト)を策定・公開している。過去問で繰り返し出題されている。
米国NISTが策定した暗号モジュールのセキュリティ要求事項に関する規格。暗号アルゴリズムの実装、鍵管理、物理的セキュリティなどを規定し、レベル1〜4の4段階でセキュリティ強度を評価する。IT製品の暗号機能の信頼性を保証するために使用される。
トランスポート層で通信の暗号化・認証・改ざん検知を提供するプロトコル。TLS 1.3では暗号スイートがAEADとハッシュアルゴリズムの組みに簡素化され、ハンドシェイクの効率化とセキュリティ強化が図られた。HTTPS、IMAPS、SMTPS等で広く利用される。
WebサーバからブラウザにHTTPS接続を強制するHTTPレスポンスヘッダ。一度HSTSヘッダを受信したブラウザは、指定期間中は当該サイトへの接続を自動的にHTTPSに切り替え、中間者攻撃やSSLストリッピングを防止する。