【たいりょうしあんごう】

耐量子暗号(ポスト量子暗号) とは?

最終更新:
💡 将来の量子コンピュータによる攻撃に、今から備える暗号

将来の強力な量子コンピュータによる攻撃にも耐えられるよう設計する暗号技術。鍵の確立と電子署名の標準、保存された暗号データのリスク、移行の準備を説明します。

📌 このページのポイント
耐量子暗号:将来の攻撃に備えるRSA・楕円曲線など将来の脅威に備える耐量子暗号へ移行量子への耐性を目指すNISTが2024年に公開した3標準ML-KEM共有する秘密を確立するML-DSA / SLH-DSA電子署名に利用する長く守るデータと、移行時間を考える
鍵の確立と電子署名の役割を分けた模式図。耐性を目指す設計であり、どんな攻撃にも絶対に安全という保証ではありません。
ひよこ ひよこ
量子コンピュータで、今の暗号は全部破られるの?
ペンギン先生 ペンギン先生
全部を一括りにはしないよ。十分に強力な量子コンピュータは、RSAや楕円曲線を使う公開鍵方式の前提を脅かすと考えられている。いつその規模が実現するかは分からないけれど、移行には時間がかかるんだ。
ひよこ ひよこ
未来の話なら、なぜ今から準備するの?
ペンギン先生 ペンギン先生
今は読めない暗号データを保存し、将来解読する「Harvest Now, Decrypt Later」のリスクがあるからだよ。長い間秘密にしたい情報ほど、保存期間と移行に必要な時間を合わせて考えるんだ。
ひよこ ひよこ
標準には、どんなものがあるの?
ペンギン先生 ペンギン先生
NISTが2024年に公開した3標準は、共有する秘密を確立するML-KEMと、電子署名のML-DSA・SLH-DSAだよ。ML-KEMはデータ本文を直接すべて暗号化する方式ではなく、通信で使う鍵を確立するための仕組みなんだ。
ひよこ ひよこ
新しい方式なら、絶対に安全?
ペンギン先生 ペンギン先生
絶対という保証ではないよ。研究や評価を重ね、量子・通常の計算機による攻撃に耐えることを目指している。まず暗号の使用箇所を把握し、製品の対応や相互運用を確認して移行を計画しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「耐量子暗号」って出てきたら「将来の量子コンピュータによる攻撃に備えた暗号技術」と思えばだいたいOK!
📖 おまけ:英語の意味
「Post-Quantum Cryptography」 = 量子コンピュータの脅威に備える暗号技術
💬 量子コンピュータが暗号を脅かす時代に備える呼び方です。量子コンピュータで動かす暗号、という意味ではありません。

参考資料

← 用語集にもどる