暗号化 — 共通鍵・公開鍵・ハッシュ・楕円曲線

共通鍵 (AES)・公開鍵 (RSA/ECC)・ハッシュ (SHA-256) の使い分けと、実用のハイブリッド方式を整理。

セキュリティ分野の中でも暗号は最頻出。共通鍵・公開鍵・ハッシュの3本柱と楕円曲線暗号 (ECC) を整理します。

鳴海 理央(普段) 鳴海 理央

共通鍵暗号 (AES) は高速、公開鍵暗号 (RSA・楕円曲線暗号) は鍵配送が容易。
ハッシュ関数 (SHA-256) は改ざん検知。

砂原 ニコ(普段) 砂原 ニコ

楕円曲線暗号って何がいいの?

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

RSA と同じ強度でも、鍵長がぐっと短く済むのよ。
RSA 2048bit ≒ ECC 224bit ぐらいかしらね。
だから組込み機器やモバイルみたいに、リソースが限られる環境で重宝されるの。

藤咲 まりあ(普段) 藤咲 まりあ

実際の通信ではどうやって使い分けてるんですかぁ?

鳴海 理央(普段) 鳴海 理央

TLS では『公開鍵で共通鍵を交換し、その共通鍵で本通信を行う』ハイブリッド方式が使われます。
署名 (改ざん検知 + 認証) には、公開鍵とハッシュを組み合わせた デジタル署名 を使いますね。

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

AP では『各暗号方式の鍵長と用途』『SHA-1 が非推奨な理由』『楕円曲線の利点』あたりが頻出よ。

確認クイズ

楕円曲線暗号 (ECC) が RSA に対して持つ主な利点として、最も適切なものはどれか。

  1. 計算原理が単純で、ハードウェア化が容易である
  2. 同等の安全性を、より短い鍵長で実現できる
  3. ハッシュ関数を内包しており、署名と暗号化を兼ねる
  4. 量子コンピュータによる解読に完全に耐性がある
こたえを見る

正解: 2. 同等の安全性を、より短い鍵長で実現できる

ECC は RSA と同等の安全性をはるかに短い鍵長で実現します (RSA 2048bit ≒ ECC 224bit)。組込み・モバイルでの計算負荷低減に有効。量子耐性は ECC も RSA もありません (Shor アルゴリズムで破られる)。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。