RADIOLOGY GLOSSARY
公開鍵暗号(Public-key cryptography)
IN ONE LINE
一言でいうと
公開できる鍵と秘密に保つ鍵という関連した鍵対を用いる暗号技術です。方式の用途に応じて使い、電子署名では秘密鍵で署名を生成し対応する公開鍵で検証します。
BEGINNER GUIDE
はじめて学ぶ方へ
他人へ知らせる公開鍵と、自分が守る秘密鍵を対にして使います。公開鍵を見て対応する秘密鍵を簡単に求められないことが重要です。
身近なイメージ
署名付きの文書を確認する側は、対応する公開鍵で署名を検証します。署名を付けただけでは本文の機密性が自動的に得られるわけではありません。
そもそも公開鍵暗号とは?
公開鍵と秘密鍵は役割が異なる鍵対です。
暗号化と電子署名の操作を混同しません。
定義・しくみ
数学的に関連した公開鍵と秘密鍵を用い、公開鍵から秘密鍵を求めることが計算上困難な性質に基づく暗号方式です。用途や方式により実行できる操作が違い、全ての公開鍵方式で任意の本文を直接暗号化できるわけではありません。公開鍵がどの相手に属するかの確認も必要です。
CORE FORMULA
基本公式
署名σ=Sign_sk(m)、検証=Verify_pk(m,σ)という概念表記です。
FORMULA NOTES
公式の補足
skは秘密鍵、pkは対応する公開鍵です。
概念式は実装手順や特定のアルゴリズムではありません。
具体例で確認
教材上、4人がそれぞれ署名用の鍵対を一つ持つ構成です。
4人×1鍵対=4鍵対(公開鍵4個・秘密鍵4個)
各人は秘密鍵を守り、検証側は信頼できる公開鍵を入手します。実システムの鍵数は用途や更新、証明書等で変わります。
専門的にもう一歩
署名生成と検証は『秘密鍵で本文を暗号化する』という一般的説明と同一ではありません。公開鍵の帰属と用途を信頼できる方法で確かめ、秘密鍵の保護・失効等を運用します。秘密鍵の共有は作成責任の識別を損ない得ます。共通鍵方式の秘密鍵と公開鍵方式の秘密鍵は、同じ名称でも方式上の位置づけが異なります。
臨床・測定での確認点
- 公開鍵の帰属と用途を確認します。
- 秘密鍵の利用権限と紛失・侵害時対応を管理します。
- 署名検証と機密性確保を区別します。
覚えるポイント
- 関連した公開鍵と秘密鍵
- 秘密鍵からの署名・公開鍵での検証
- 共通鍵方式との違い
間違えやすい点
- 秘密鍵まで公開してよいとしない
- 署名を本文の暗号化と同義にしない
- 公開鍵の帰属を未確認のまま信頼しない