-
Notifications
You must be signed in to change notification settings - Fork 0
DNET_SCCryptography
nishi_74322014 edited this page Sep 11, 2026
·
1 revision
- 戻る(対策技術)
対策技術 - 暗号
暗号の基礎
何らかの意味のある文字列、バイト配列などを
- (1)「ある定められた約束事」に従い
- (2)「固有の値」を用いて
他の文字列、バイト配列などに変換すること。
- 上記の(1)の操作を暗号化。
- 逆の操作を復号(化)と言う。
-
アルゴリズム
(1)の操作は何らかの数学的な処理であり、
「暗号アルゴリズム」、「アルゴリズム」と言う。 -
鍵
-
上記の(2)は同じアルゴリズムを用いても
結果が変わるように与える「鍵」と言う。- 暗号化に用いる鍵は、暗号化鍵
- 復号化に用いる鍵は、復号化鍵
-
鍵は文字列、バイト配列で
データ長が長い程、暗号化の強度は高まる。
-
暗号技術には、秘匿、署名 / 認証の機能がある。
暗号化、復号化
- 署名、検証
- 認証
- 暗号化アルゴリズムの該当節を参照。
主に、署名 / 認証の機能で使用する。
- 暗号化アルゴリズムの該当節を参照。
主に、暗号化の機能で使用する。
- 転置式暗号
文字の位置を入れ替える。 - 換字式暗号
文字を記号と入れ替える。
※ 現在はほとんど使用されない。
- 秘密鍵・暗号化(共通鍵・暗号化)方式
- 公開鍵・暗号化方式
- ハイブリッド・暗号化方式
などがある(何れも 暗号化アルゴリズム の該当節を参照)。
- 暗号化アルゴリズムの該当節を参照。
-
CRYPTREC
- CRYPTography Research and Evaluation Committees
- 複数の公的機関が共同して運営する暗号技術の評価プロジェクト
-
CRYPTREC暗号リスト
- 総務省及び経済産業省が策定した
- 電子政府における調達のために参照すべき暗号のリスト
-
抜粋
| 技術分類 | 細分類 | 暗号技術 |
|---|---|---|
| ハッシュ関数 | - | SHA-256 |
| ハッシュ関数 | - | SHA-384 |
| ハッシュ関数 | - | SHA-512 |
| 秘密鍵暗号 | 64bitブロック | 該当なし |
| 秘密鍵暗号 | 128bitブロック | AES |
| 秘密鍵暗号 | 128bitブロック | camellia |
| 秘密鍵暗号 | ストリーム | KCipher-2 |
| 公開鍵暗号 | 署名 | DSA |
| 公開鍵暗号 | 署名 | ECDSA |
| 公開鍵暗号 | 署名 | RSA-PSS |
| 公開鍵暗号 | 署名 | RSASSA-PKCS1-v1_5 |
| 公開鍵暗号 | 守秘 | RSA-OAEP |
| 公開鍵暗号 | 鍵共有 | DH |
| 公開鍵暗号 | 鍵共有 | ECDH |
| 暗号利用モード | 秘匿モード | CBC |
| 暗号利用モード | 秘匿モード | CFB |
| 暗号利用モード | 秘匿モード | CTR |
| 暗号利用モード | 秘匿モード | OFB |
| 暗号利用モード | 認証付き秘匿モード | CCM |
| 暗号利用モード | 認証付き秘匿モード | GCM |
| メッセージ認証コード | - | CMAC |
| メッセージ認証コード | - | HMAC |
| 認証暗号化 | - | 該当なし |
| エンティティ認証 | - | ISO/IEC 9798-2 |
| エンティティ認証 | - | ISO/IEC 9798-3 |
- 暗号化アルゴリズムの該当節を参照。
- メールの該当節を参照。
- メールの該当節を参照。
移行メモ
- CRYPTREC 暗号リストの抜粋の表で、公開鍵暗号の「署名 / DSA」の行が 2 行重複していたため 1 行にまとめた。また「鍵交共有」→「鍵共有」に正した。
- 元 Wiki の結合セル(
>/~)を含む表は、GitHub Wiki では再現できないため、 セルの内容を展開して平坦な表にした。- 元 Wiki で見出しそのものが他ページへのリンクになっていた箇所 (「暗号学的ハッシュ」「暗号方式」「DH鍵共有(交換)」「デジタル署名」 「VPN」「IPsec」「SSL/TLS」「S/MIME」「PGP」 「無線LANセキュリティ」「PKI(公開鍵暗号基盤)」)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
- マイクロソフト系技術情報 Wiki(techinfoofmicrosofttech.osscons.jp)への URL リンクは、移行済みの 暗号化アルゴリズム / VPN / IPsec / SSL/TLS / メール / 無線LAN / PKI(公開鍵暗号基盤) に張り替えた。
- PukiWiki のページ内アンカ(
#xxxxxxxx)は GitHub Wiki では再現できないため、 同一ページ内のアンカは見出しから生成されるアンカに張り替え、 他ページのアンカを指すリンクは「〜(ページ名の該当節を参照)」の形に置き換えた。
Tags: 移行, 資格, SC, 対策技術, 暗号, 共通鍵暗号, 公開鍵暗号, ハッシュ, デジタル署名, CRYPTREC, VPN, IPsec, SSL/TLS, PKI
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。