RADIOLOGY GLOSSARY
共通鍵暗号(Symmetric-key cryptography)
IN ONE LINE
一言でいうと
暗号化と復号などの対応する操作に同じ秘密の鍵を用いる方式です。鍵を共有する相手や用途を管理し、機密性だけでなく必要な改ざん検知も適切な方式で確保します。
BEGINNER GUIDE
はじめて学ぶ方へ
送り手と受け手が同じ秘密の鍵を使う仕組みです。鍵をどう安全に渡し、保管し、必要なときに更新するかが重要です。
身近なイメージ
認証付き暗号のGCMでは、暗号文だけでなく認証タグを検証する構成です。同じ鍵でのIVの再使用は安全性を大きく損なうため、方式に合った管理が必要です。
そもそも共通鍵暗号とは?
鍵を正当な相手の間で共有します。
アルゴリズムと動作モード・運用を合わせて確認します。
定義・しくみ
同じ秘密鍵を対応する暗号操作とその逆操作に用いる方式です。代表的なブロック暗号にはAESがあり、実際の利用には適切な動作モードや鍵・IV等の管理が必要です。共通鍵を使うMACは電子署名とは性質が異なり、鍵を共有する関係の外へ無条件に作成者を証明するものではありません。
CORE FORMULA
基本公式
C=E_K(P)、P=D_K(C)。
FORMULA NOTES
公式の補足
EとDは同じ鍵でも異なる操作です。
鍵数の式は全組合せへ個別共有する限定モデルです。
具体例で確認
教材上、4人の全ての組合せに別々の共通鍵を一つずつ用意する方式です。
鍵数=4×=6
この全組合せモデルでは6個です。中央管理やセッションごとの鍵を使う実構成では異なり、全システム共通の必要鍵数ではありません。
専門的にもう一歩
共通鍵の生成、配布、利用権限、保存、更新と廃棄を管理します。暗号化だけの動作モードと認証付き暗号を区別し、IVやnonceの要求は方式ごとに確認します。鍵を失えば復号不能となる場合があり、鍵管理も復旧計画に含めます。共通鍵が漏えいした場合は、その鍵に依存する機密性や認証の評価を見直します。
臨床・測定での確認点
- 共有する相手と鍵の用途を限定します。
- 方式別のIV・nonce等の要求を守ります。
- 鍵の侵害・紛失と復旧手順を準備します。
覚えるポイント
- 同じ秘密鍵による対応操作
- AES・動作モード・鍵管理
- 公開鍵方式や電子署名との差
間違えやすい点
- 鍵を平文で無制限に共有しない
- 全方式のIV条件を同一としない
- MACを公開検証できる署名と同一にしない