技術ブログ・資格学習データベース

Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。

📖 資格別の電子書籍で読む 基本情報などの用語記事を、章立てされた1冊の本として通読・保存できます 📚 3D図書館で記事を探す カテゴリごとの区画を歩いて記事を発見できる新しい探索画面

タグ「暗号技術」の記事を表示中× クリア

PKIの解説(応用情報技術者シラバス用語)

PKIの解説(応用情報技術者シラバス用語)

PKIとはPKI(Public Key Infrastructure:公開鍵基盤)とは、インターネットなどの安全ではないネットワーク上で、データを暗号化して送受信したり、相手が本物であるかを証明したりするための、暗号技術、証明書、信頼できる第三者機関などを組み合わせた総合的なセキュリティの仕組みです。PKIは「公開鍵暗号」という技術をベースにしています。誰もが見てよい「公開鍵」と、本人しか持たない...

楕円曲線暗号の解説(応用情報技術者シラバス用語)

楕円曲線暗号(ECC)とは楕円曲線暗号(ECC:Elliptic Curve Cryptography)は、数学の「楕円曲線」という複雑なグラフの性質を利用した公開鍵暗号方式です。従来の暗号方式(RSAなど)と比較して、はるかに短い鍵の長さ(データサイズ)で同等以上の強力な安全性を確保できるのが最大の特徴です。鍵が短いため、暗号化や復号に必要な計算量が少なくて済み、スマートフォンのようなモバイル端...

共通鍵暗号方式の解説(基本情報技術者シラバス用語)

共通鍵暗号方式とは 共通鍵暗号方式(対称鍵暗号)とは、データを暗号化する(読み取れない状態にする)ときと、復号する(元の状態に戻す)ときに、全く同じ「共通の鍵」を使用する暗号方式です。データの送信者と受信者が同じ鍵を共有して使用します。この方式の最大のメリットは、暗号化や復号の計算が非常にシンプルであるため、処理スピードが非常に速いことです。一方でデメリットは、鍵を相手に渡す際に、もし第三者に盗ま...

公開鍵暗号方式の解説(基本情報技術者シラバス用語)

公開鍵暗号方式とは 公開鍵暗号方式とは、暗号化と復号にそれぞれ異なるペアとなる2つの鍵(公開鍵と秘密鍵)を使用する暗号方式です。誰にでも公開してよい「公開鍵」でデータを暗号化し、受け取った本人のみが厳重に管理している「秘密鍵」でしか復号できない仕組みになっています。共通鍵暗号方式の弱点であった「どうやって安全に鍵を渡すか」という問題を解決しました。デメリットとしては、鍵の作成や暗号化・復号の計算が...

ハイブリッド暗号の解説(基本情報技術者シラバス用語)

ハイブリッド暗号とは ハイブリッド暗号とは、データの処理速度が速い「共通鍵暗号方式」と、鍵を安全に受け渡せる「公開鍵暗号方式」のそれぞれのメリットを組み合わせた暗号方式です。インターネット上のWebサイトと安全に通信を行う際(HTTPS通信など)に広く使われています。仕組みとしては、まず実際のデータ自体は処理の速い「共通鍵」で暗号化します。そして、その共通鍵自体を、相手の「公開鍵」を使って暗号化し...

ハッシュ関数の解説(基本情報技術者シラバス用語)

ハッシュ関数とは ハッシュ関数とは、入力されたどのような長さのデータ(文字列やファイルなど)からでも、常に固定された長さの不規則な値(ハッシュ値)を計算して出力する数式や関数のことです。ハッシュ関数には、出力されたハッシュ値から元のデータを逆算することが極めて困難である「一方向性」や、少しでも元のデータが変わると全く異なるハッシュ値が出力される「衝突困難性」という特徴があります。これらを利用して、...

デジタル署名の解説(基本情報技術者シラバス用語)

デジタル署名とは デジタル署名(電子署名)とは、公開鍵暗号方式の技術を応用し、送信されたデジタルデータが「間違いなく本人が作成したものであること(なりすまし防止)」と「送信された後にデータが改ざんされていないこと(改ざん検知)」を受信者が確認できるようにするための技術です。データの送信者は、データからハッシュ値を計算し、それを自身の「秘密鍵」で暗号化して「署名」を作成しデータに添付します。受信者は...

電子証明書の解説(基本情報技術者シラバス用語)

電子証明書とは 電子証明書とは、インターネット上での取引や通信において、公開鍵暗号方式で使われる「公開鍵」が間違いなくその持ち主(企業や個人)のものであることを証明するために、信頼できる第三者機関である「認証局(CA)」が発行するデジタルの証明書です。現実世界における「印鑑証明書」や「運転免許証」のような役割を果たします。電子証明書には、持ち主の情報、持ち主の公開鍵、および認証局によるデジタル署名...

SSL/TLSの解説(基本情報技術者シラバス用語)

SSL/TLSとは SSL/TLSとは、インターネット上でデータを暗号化して送受信するためのプロトコル(通信規約)です。以前は「SSL」と呼ばれていましたが、その脆弱性を修正した「TLS」が現在使われており、慣例的に「SSL/TLS」と並べて表記されます。SSL/TLSを使用することで、Webブラウザとサーバーの間の通信が強力に暗号化され、通信途中でのデータの「盗聴」や「改ざん」、サイト運営者の「...