【たいりょうしあんごう】

耐量子暗号(ポスト量子暗号) とは?

💡 量子コンピュータが来ても「破られない」暗号
📌 このページのポイント
耐量子暗号 ― 量子コンピュータ時代の暗号 現在の暗号(脆弱に) RSA 楕円曲線暗号 量子コンピュータで解読される恐れ (Shorのアルゴリズム) 量子 コンピュータ 超高速計算 攻撃 耐量子暗号(安全) 格子ベース暗号 ハッシュベース署名 防御 NISTが標準化を推進する耐量子暗号 ML-KEM (CRYSTALS-Kyber) 鍵カプセル化 ML-DSA (CRYSTALS-Dilithium) 電子署名 SLH-DSA (SPHINCS+) ハッシュ署名 FN-DSA (FALCON) 格子署名
耐量子暗号の量子コンピュータ対策のイメージ
ひよこ ひよこ

なんで今の暗号が危険なの?

ペンギン先生 ペンギン先生

RSA暗号は「巨大な数の素因数分解が難しい」ことに基づいてるけど、量子コンピュータショアのアルゴリズムで素因数分解を高速に解けるんだ。暗号の前提が崩れるから危険なんだよ

ひよこ ひよこ

まだ量子コンピュータは実用化されてないから大丈夫じゃない?

ペンギン先生 ペンギン先生

「今のうちに暗号化データを保存しておいて、量子コンピュータができたら解読する」という「Harvest Now, Decrypt Later」攻撃のリスクがあるんだ。だから今から対策が必要なんだよ

ひよこ ひよこ

具体的にどんな暗号アルゴリズムがあるの?

ペンギン先生 ペンギン先生

格子暗号(Lattice-based)が主流で、NISTが標準化したML-KEM(鍵交換)やML-DSA(電子署名)がその代表だよ。格子問題は量子コンピュータでも効率的に解けないことが数学的に期待されてるんだ

ひよこ ひよこ

エンジニアとして今やるべきことは?

ペンギン先生 ペンギン先生

まずは自分のシステムでどの暗号を使っているかの棚卸しだね。TLSSSH、証明書などの暗号をリストアップして、耐量子暗号への移行計画を立てる。GoogleCloudflareはすでに耐量子暗号の試験導入を始めてるよ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「耐量子暗号」って出てきたら「量子コンピュータにも破られない次世代の暗号」と思えればだいたいOK!
📖 おまけ:英語の意味
「Post-Quantum Cryptography」 = 量子後の暗号
💬 「Post-Quantum(量子の後の時代)」に備えた暗号技術という意味だよ
← 用語集にもどる