【エーイーエス】

AES(エーイーエス) とは?

最終更新:
💡 同じ秘密の鍵で、データを暗号化・復号する

NISTが標準化した共通鍵のブロック暗号。128ビット単位のデータを暗号化・復号し、鍵長は128・192・256ビットから選ぶ。実際のデータ保護では利用モードや鍵の管理も必要。

📌 このページのポイント
同じ秘密の鍵で、暗号化と復号ブロック長128bit・鍵長128/192/256bit平文AES暗号化暗号文同じ秘密の鍵元の平文へ戻すAES復号暗号文長いデータは利用モードを組み合わせる鍵の保護・モードごとの条件も重要暗号化と改ざん検知は、別の機能
概念図です。AESの各ブロックは128ビット。長いデータの処理にはモードを組み合わせます。GCMには認証機能もありますが、同じ鍵でIVを重複させないなどの条件があります。図の文書は説明用で、実際の暗号文を表しません。
ひよこ ひよこ
AESって何をしてくれるの?
ペンギン先生 ペンギン先生
秘密の鍵を使って平文を暗号文に変え、同じ鍵で元の平文へ戻すブロック暗号だよ。鍵を知らない人から内容を守るために使う。AESという名前だけで、システム全体の安全が保証されるわけではないんだ。
ひよこ ひよこ
鍵は世界に一つしかないの?
ペンギン先生 ペンギン先生
そういう意味ではないよ。一組の暗号化・復号で同じ秘密の鍵を使うということ。別の相手や用途では別の鍵を使えるし、鍵を安全に生成・保存・共有する仕組みも必要だよ。
ひよこ ひよこ
AES-256は256ビットずつデータを処理する?
ペンギン先生 ペンギン先生
256は鍵の長さだよ。AES-128、AES-192、AES-256のどれも、データのブロック長は128ビット、つまり16バイト。鍵の長さとデータのまとまりを分けて覚えよう。
ひよこ ひよこ
長いファイルもAESだけで扱える?
ペンギン先生 ペンギン先生
ブロック暗号をどう使うかを定めた利用モードを組み合わせるよ。たとえばGCMは暗号化と認証を組み合わせる方式で、同じ鍵で使うIVを重複させないことが重要。具体的な方式に合った条件を守る必要があるんだ。
ひよこ ひよこ
暗号化されていれば、書き換えにも気付ける?
ペンギン先生 ペンギン先生
暗号化と改ざんの検知は別の機能だよ。GCMのように両方を組み合わせるモードもあるけれど、AESを使うだけで常に改ざんを検知できるとはいえない。鍵長だけで選ばず、用途・モード・実装と鍵管理を確認しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「AES」って出てきたら「同じ秘密の鍵でデータを守る標準的なブロック暗号」と思えばだいたいOK!
📖 おまけ:英語の意味
「Advanced Encryption Standard」 = 高度暗号化標準
💬 NISTはRijndaelというブロック暗号を2000年に選び、2001年にAESとして標準化したよ。2023年の文書更新ではアルゴリズム自体は変更されていないんだ。

参考資料

← 用語集にもどる