ITパスポート

公開鍵暗号方式

暗号化と復号に別の鍵を用い、安全に通信する暗号方式です。

用語解説

公開鍵暗号方式とは

公開鍵暗号方式とは、公開鍵と秘密鍵の2つの異なる鍵を鍵ペアとして用い、暗号化と復号、デジタル署名などを実現する暗号方式です。

仕組み(基本)

公開鍵暗号方式では、鍵を次の2種類に分けて扱います。

公開鍵

  • 第三者に公開してよい鍵です。
  • 主に暗号化や電子署名の検証に使います。

秘密鍵

  • 本人だけが保持する鍵です。
  • 主に復号や電子署名の作成に使います。

性質

公開鍵と秘密鍵は数学的に対応関係があり、次の性質を利用します。

  • 公開鍵で暗号化したデータは、対応する秘密鍵で復号します

  • デジタル署名では秘密鍵で署名を作成し、公開鍵で検証します

なお、「秘密鍵で暗号化したものを公開鍵で復号する」と説明されることがありますが、試験ではデジタル署名の説明として扱われるのが一般的です。

データのやり取りの流れ

送信者が受信者に秘密のデータを送る例です。

  1. 受信者は自分の公開鍵を公開しておきます。

  2. 送信者は受信者の公開鍵でデータを暗号化して送信します。

  3. 受信者は自分の秘密鍵で復号します。

この方式は、暗号化に使う鍵を公開できるため、暗号鍵の受け渡しを安全に行う負担を減らせる点が特徴です。

共通鍵暗号方式との違い

項目 公開鍵暗号方式 共通鍵暗号方式
鍵の種類 公開鍵と秘密鍵の2種類 1つの共通鍵
鍵の配り方 公開鍵は配布可能 共通鍵を安全に共有する必要がある
処理速度 遅い傾向 速い傾向
主な用途 鍵交換、電子署名 大量データの暗号化

理解のポイント

  • 公開鍵は配布でき、秘密鍵は本人だけが保持します。

  • 機密性は、受信者の公開鍵で暗号化し、受信者の秘密鍵で復号します。

  • 本人性と改ざん検知は、送信者の秘密鍵で署名を作成し、送信者の公開鍵で検証します。

  • 公開鍵暗号方式は共通鍵暗号方式より遅い傾向があるため、両者を組み合わせるハイブリッド暗号方式が使われることがあります。
  • 実務と試験では、公開鍵暗号方式だけで全データを暗号化せず、共通鍵暗号方式と組み合わせるのが原則です。

用語が使われる場面

  • SSL/TLS(HTTPS通信)での暗号化や鍵交換

  • 電子メールの暗号化(S/MIME、PGPなど)

  • 電子契約、電子申請でのデジタル署名

  • SSHでの公開鍵認証

発展知識

関連用語

用語 概要
共通鍵暗号方式 暗号化と復号に同じ鍵を使う方式で、処理速度が速い傾向です
RSA 公開鍵暗号方式の代表例で、素因数分解の困難さを利用します
デジタル署名 秘密鍵で署名を作成し、公開鍵で検証します
ハイブリッド暗号方式 公開鍵暗号方式で共通鍵を安全に共有し、その後の通信は共通鍵暗号方式で暗号化する方式です
PKI(公開鍵基盤) 公開鍵の正当性を証明書で保証する仕組みの総称です
認証局(CA) 証明書を発行し、公開鍵が本人のものだと証明する組織です
SSL/TLS 通信を暗号化するためのプロトコルです
鍵配送問題 共通鍵暗号方式で鍵を安全に相手へ渡すことが難しいという課題です