【えすえぬでぃーえるこうげき】

SNDL攻撃 とは?

最終更新:
💡 今は読めなくても、暗号のまま持ち帰る

今は読めない暗号化データを収集して保存し、将来、解読できる技術が得られたときに読むことを狙う攻撃です。量子コンピューターによる暗号解読の将来リスクと、長く秘密にする情報の保護で重要になります。

📌 このページのポイント
今は読めなくても、後で解読を狙う今:収集して保存●暗号のまま読むことはできない将来:解読を試みる?解読できる能力を得られた場合解読に必要な技術の実現時期は不明✓ 長く秘密にする情報を洗い出す暗号の利用箇所を調べ、移行を準備
将来の解読を狙う攻撃の考え方です。すべての暗号が解けることや、実現する時期を示すものではありません。
ひよこ ひよこ
暗号で読めないのに、どうして盗むの?
ペンギン先生 ペンギン先生
攻撃者は、暗号化された通信などを取得できたとき、そのまま保存しておくことがある。今の技術では読めなくても、後から解読する能力を得れば役立つかもしれないからだよ。長く秘密にしておきたい医療情報や機密情報では、将来にわたる保護も考える必要があるんだ。
ひよこ ひよこ
量子コンピューターができれば、全部読める?
ペンギン先生 ペンギン先生
すべてではないよ。十分な能力を持つ量子コンピューターは、RSAや楕円曲線暗号などの公開鍵暗号を脅かすと考えられている。一方、暗号の種類や鍵の長さで影響は異なる。「量子ならあらゆる暗号がすぐ解ける」という話ではないんだ。
ひよこ ひよこ
何年後に解読できるようになるの?
ペンギン先生 ペンギン先生
その能力を持つ装置が、いつ実現するかは分からないよ。今すでに大規模な公開鍵暗号を簡単に破れる装置がある、という意味でもない。ただ、暗号の切り替えには時間がかかり、情報を守る期間も長いので、実現日を待って準備を始めると遅い可能性があるんだ。
ひよこ ひよこ
耐量子暗号に変えれば、盗まれた過去の通信も守れる?
ペンギン先生 ペンギン先生
これからの通信を保護する助けになるけれど、攻撃者が過去に保存した暗号データが自動で置き換わるわけではないよ。保存済みのデータが将来読めるかは、当時の暗号方式や鍵の扱いなどによる。後から移行すれば過去の取得分も全部安全になる、とは言えないんだ。
ひよこ ひよこ
今から何をするとよい?
ペンギン先生 ペンギン先生
まず、どの情報を何年秘密にする必要があるか、どこで暗号や鍵の交換を使っているかを整理しよう。そのうえで、製品や通信相手の対応を確かめ、標準化された耐量子暗号への移行を計画する。NISTは2024年に最初の三つの規格を公開したよ。名前だけ変更すれば済む作業ではないんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「SNDL攻撃」って出てきたら「今は読めない暗号データを、後で解読するために保存する攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Store Now, Decrypt Later」 = 今保存し、後で解読する
💬 Harvest Now, Decrypt Later(HNDL)とも呼ばれるよ。harvestは収集・収穫の意味で、暗号化された情報を先に集める考え方なんだ。

参考資料

← 用語集にもどる