【あんごうか】

暗号化 とは?

最終更新:
💡 データを「鍵がないと読めない」形に変換する

鍵と暗号アルゴリズムを使い、読めるデータ(平文)を意味が分かりにくい暗号文へ変換すること。対応する鍵で元に戻す操作を復号という。通信や保存データの機密性を保つために使う。

📌 このページのポイント
暗号化して送り、対応する鍵で復号共通鍵暗号(AESなど)同じ秘密の鍵同じ秘密の鍵平文暗号文平文暗号化復号公開鍵暗号の暗号化(RSAの例)受信者の公開鍵受信者の秘密鍵平文暗号文平文暗号化復号方式の選択と鍵の管理・使い方も大切
共通鍵暗号は同じ秘密の鍵を使う。RSAの暗号化は受信者の公開鍵で暗号化し、対応する秘密鍵で復号する。
ひよこ ひよこ
共通鍵と公開鍵って何が違うの?
ペンギン先生 ペンギン先生
AESなどの共通鍵暗号は、暗号化と復号で同じ秘密の鍵を使うよ。RSAの暗号化では、受信者の公開鍵で暗号化し、対応する秘密鍵で復号するんだ。公開鍵が誰のものかの確認や秘密鍵の保護も必要で、鍵を二つに分けるだけで安全が保証されるわけではないよ。
ひよこ ひよこ
HTTPSの暗号化はどう動くの?
ペンギン先生 ペンギン先生
TLSのハンドシェイクで相手を認証し、通信を保護する共通鍵を確立するよ。例えばTLS 1.3は、一時的なDiffie–Hellman鍵交換や事前共有鍵を使うんだ。「共通鍵をRSAで暗号化して送る」という古いTLSの説明は、TLS 1.3には当てはまらないよ。
ひよこ ひよこ
ハッシュ化と暗号化の違いは?
ペンギン先生 ペンギン先生
暗号化したデータには、対応する鍵で元に戻す復号があるよ。ハッシュには復号操作がないけれど、候補を計算して照合する攻撃はできるんだ。ログイン用パスワードの保存には、ソルトと計算コストを設定したパスワード用のハッシュ方式を使い、推測の負担を高めるよ。「ハッシュなら漏洩しても安全」とは言えないんだ。
ひよこ ひよこ
量子コンピュータで暗号が破られる?
ペンギン先生 ペンギン先生
十分な能力を持つ量子コンピュータは、RSAや楕円曲線を使う方式の安全性を脅かすと考えられているよ。NISTは2024年に、耐量子の鍵確立用ML-KEMと、署名用ML-DSA・SLH-DSAの規格を確定したんだ。どれも同じ用途の暗号化方式というわけではなく、方式ごとの役割を確認して移行を考える必要があるよ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「暗号化」って出てきたら「鍵を使ってデータを暗号文へ変え、読める相手を制限する技術」と思えばだいたいOK!
📖 おまけ:英語の意味
「Encryption」 = 暗号化
💬 読めるデータを暗号文へ変える操作だよ。対応する鍵で元に戻す操作をDecryption(復号)と呼ぶんだ

参考資料

← 用語集にもどる