PKI(公開鍵基盤)
Public Key Infrastructure
ぴーけーあい
他の資格での定義
公開鍵暗号方式を基盤として、デジタル証明書の発行・管理・失効を行う仕組み。認証局(CA)を中心に、公開鍵の正当性を保証する信頼の基盤を構築する。
公開鍵暗号方式を基盤とした電子認証の仕組み。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。SSL/TLS通信やデジタル署名の信頼性を支える基盤技術。
公開鍵暗号方式を基盤とした認証基盤。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。ルート証明書、中間CA証明書、サーバ証明書の階層構造を持ち、証明書失効リスト(CRL)やOCSPで失効管理を行う。SSL/TLSの信頼性の基盤。
公開鍵暗号方式を利用した認証・暗号化のための基盤。認証局(CA)がディジタル証明書を発行し、公開鍵の正当性を保証する。証明書の発行、失効、更新のライフサイクル管理を行う。SSL/TLS通信のサーバ認証に不可欠な仕組み。
公開鍵暗号方式を基盤とした認証・暗号化の仕組み。認証局(CA)がデジタル証明書を発行し、通信相手の正当性の確認やデータの暗号化・電子署名を実現する。CA、RA(登録局)、VA(検証局)、リポジトリなどの構成要素からなる。
関連キーワードの用語
暗号化と復号に同じ鍵(共通鍵・秘密鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が速いが、通信相手ごとに異なる鍵を安全に共有する必要がある。代表的なアルゴリズムにAESがある。
暗号化と復号に異なる鍵(公開鍵と秘密鍵)のペアを使用する暗号方式。公開鍵は誰でも入手でき、対応する秘密鍵は所有者だけが保持する。鍵配送の問題を解決できるが、共通鍵暗号方式より処理速度が遅い。代表的なアルゴリズムにRSAがある。
米国国立標準技術研究所(NIST)が標準化した共通鍵暗号アルゴリズム。DESの後継として策定され、128/192/256ビットの鍵長を使用する。現在最も広く使われている共通鍵暗号方式。
大きな数の素因数分解の困難さを安全性の根拠とする公開鍵暗号アルゴリズム。暗号化とデジタル署名の両方に利用できる。開発者3名(Rivest, Shamir, Adleman)の頭文字から命名された。
共通鍵暗号方式と公開鍵暗号方式を組み合わせた暗号方式。データ本体は処理速度の速い共通鍵暗号で暗号化し、その共通鍵を公開鍵暗号で暗号化して送付する。SSL/TLSなどで利用されている。
任意の長さのデータから固定長のハッシュ値(メッセージダイジェスト)を生成する一方向性の関数。元のデータの復元が困難で、入力データが少しでも異なると全く異なるハッシュ値になる。SHA-256は256ビットのハッシュ値を生成する代表的なアルゴリズム。