AES(Advanced Encryption Standard)
Advanced Encryption Standard
えーいーえす
他の資格での定義
米国国立標準技術研究所(NIST)が標準化した共通鍵暗号アルゴリズム。DESの後継として策定され、128/192/256ビットの鍵長を使用する。現在最も広く使われている共通鍵暗号方式。
米国NISTが標準化した共通鍵暗号アルゴリズム。128、192、256ビットの鍵長をサポートし、DESの後継として広く利用されている。CRYPTREC暗号リストにも推奨暗号として掲載されている。
米国NISTが標準化した共通鍵暗号方式のブロック暗号。DESの後継として2001年に採用され、128/192/256ビットの鍵長をサポートする。無線LANの暗号化(WPA2/WPA3)やVPN、ファイル暗号化など幅広い用途で使用される現在の標準暗号。
米国NISTが標準化した共通鍵暗号アルゴリズム。鍵長128/192/256ビットに対応し、DESの後継として広く使用される。WPA2、IPsec、SSL/TLS等で標準的に採用されている。
関連キーワードの用語
日本の電子政府における調達のために参照すべき暗号のリスト。電子政府推奨暗号リスト、推奨候補暗号リスト、運用監視暗号リストの3つで構成される。デジタル庁、総務省及び経済産業省が策定。
STIX(Structured Threat Information eXpression)は脅威情報を構造化して記述するための形式。TAXII(Trusted Automated eXchange of Indicator Information)はSTIXで記述された脅威情報を自動的に交換するためのプロトコル。組織間でのサイバー脅威情報の共有に活用される。
産業標準化法に基づいて制定される日本の国家規格。情報セキュリティ分野では、JIS Q 27001(ISMS要求事項)、JIS Q 27002(管理策の実践規範)、JIS Q 31000(リスクマネジメント)などが重要である。
電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装・運用を調査・検討するプロジェクト。CRYPTREC暗号リスト(電子政府推奨暗号リスト、推奨候補暗号リスト、運用監視暗号リスト)を策定・公開している。過去問で繰り返し出題されている。
米国NISTが策定した暗号モジュールのセキュリティ要求事項に関する規格。暗号アルゴリズムの実装、鍵管理、物理的セキュリティなどを規定し、レベル1〜4の4段階でセキュリティ強度を評価する。IT製品の暗号機能の信頼性を保証するために使用される。
異なるインターネットドメイン間でセキュリティ情報を共有してシングルサインオンを実現するための、XMLベースの標準規格。IdP(Identity Provider)とSP(Service Provider)間で認証情報や属性情報をやり取りする。