AES
Advanced Encryption Standard
えーいーえす
他の資格での定義
米国NISTが標準化した共通鍵暗号アルゴリズム。128、192、256ビットの鍵長をサポートし、DESの後継として広く利用されている。CRYPTREC暗号リストにも推奨暗号として掲載されている。
米国NISTが標準化した共通鍵暗号方式のブロック暗号。DESの後継として2001年に採用され、128/192/256ビットの鍵長をサポートする。無線LANの暗号化(WPA2/WPA3)やVPN、ファイル暗号化など幅広い用途で使用される現在の標準暗号。
米国NISTが標準化した共通鍵暗号アルゴリズム。鍵長128/192/256ビットに対応し、DESの後継として広く使用される。WPA2、IPsec、SSL/TLS等で標準的に採用されている。
米国NISTが標準化した共通鍵ブロック暗号。鍵長128/192/256ビットに対応し、128ビットのブロック長で暗号化を行う。DESの後継として広く普及し、TLSや無線LANのWPA2/WPA3でも採用されている。
関連キーワードの用語
大きな数の素因数分解の困難さを安全性の根拠とする公開鍵暗号アルゴリズム。暗号化とデジタル署名の両方に利用できる。開発者3名(Rivest, Shamir, Adleman)の頭文字から命名された。
任意の長さのデータから固定長のハッシュ値(メッセージダイジェスト)を生成する一方向性の関数。元のデータの復元が困難で、入力データが少しでも異なると全く異なるハッシュ値になる。SHA-256は256ビットのハッシュ値を生成する代表的なアルゴリズム。
暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が速いが、通信相手ごとに異なる鍵を安全に共有する必要がある。代表的なアルゴリズムにAESがある。
暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。
共通鍵暗号方式と公開鍵暗号方式を組み合わせた暗号方式。データ本体は処理速度の速い共通鍵暗号で暗号化し、その共通鍵を公開鍵暗号で暗号化して送付する。SSL/TLSなどで利用されている。
暗号アルゴリズムや鍵が、コンピュータの処理能力の向上や新たな解読手法の発見により、安全性が低下すること。危殆化した暗号方式は速やかにより安全なアルゴリズムへ移行する必要がある。