IT用語帳

PKI(公開鍵基盤)

Public Key Infrastructure

ぴーけーあい

公開鍵暗号方式を利用するための社会的基盤。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。デジタル署名やSSL/TLS通信の信頼性の根幹を支える仕組み。
セキュリティ > 情報セキュリティ

関連キーワードの用語

SG共通鍵暗号方式

暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が速いが、通信相手ごとに異なる鍵を安全に共有する必要がある。代表的なアルゴリズムにAESがある。

SG公開鍵暗号方式

暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。

SGAES

米国国立標準技術研究所(NIST)が標準化した共通鍵暗号アルゴリズム。DESの後継として策定され、128/192/256ビットの鍵長を使用する。現在最も広く使われている共通鍵暗号方式。

SGRSA暗号

大きな数の素因数分解の困難さを安全性の根拠とする公開鍵暗号アルゴリズム。暗号化とデジタル署名の両方に利用できる。開発者3名(Rivest, Shamir, Adleman)の頭文字から命名された。

SGハイブリッド暗号

共通鍵暗号方式と公開鍵暗号方式を組み合わせた暗号方式。データ本体は処理速度の速い共通鍵暗号で暗号化し、その共通鍵を公開鍵暗号で暗号化して送付する。SSL/TLSなどで利用されている。

SGハッシュ関数

任意の長さのデータから固定長のハッシュ値(メッセージダイジェスト)を生成する一方向性の関数。元のデータの復元が困難で、入力データが少しでも異なると全く異なるハッシュ値になる。SHA-256は256ビットのハッシュ値を生成する代表的なアルゴリズム。