Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 075

属性ベース暗号

属性ベース暗号 とは何ですか?

属性ベース暗号Sahai と Waters が 2005 年に提案した公開鍵暗号で、暗号文と鍵を属性と方針に紐付け、方針が満たされた場合だけ復号できる。


属性ベース暗号(ABE)は 2005 年に Amit Sahai と Brent Waters により提案され、ID ベース暗号を一般化して、暗号文と復号鍵を属性集合に紐付けます。Key-Policy ABE(KP-ABE)では利用者の秘密鍵がアクセス方針を表現し、暗号文が属性を保持。Ciphertext-Policy ABE(CP-ABE)はその逆で、暗号文が属性に対するブール方針を持ち、鍵が属性を持ちます。復号は属性が方針を満たすときのみ成功します。BN254 や BLS12-381 などの曲線上の双線形ペアリングを基礎とすることが多く、結託耐性も備えます。共有クラウドストレージのきめ細かなアクセス制御、電子カルテ、暗号化データレイク、1 つの暗号文で多数の受信者を扱う DRM などに利用されます。

  1. 01

    病院が記録を「医師」かつ「循環器科」または「研究者」の方針で一度だけ暗号化する。

  2. 02

    OpenABE や Charm-Crypto などのライブラリが KP-ABE/CP-ABE を実装している。

よくある質問

属性ベース暗号 とは何ですか?

Sahai と Waters が 2005 年に提案した公開鍵暗号で、暗号文と鍵を属性と方針に紐付け、方針が満たされた場合だけ復号できる。 サイバーセキュリティの 暗号 カテゴリに属します。

属性ベース暗号 とはどういう意味ですか?

Sahai と Waters が 2005 年に提案した公開鍵暗号で、暗号文と鍵を属性と方針に紐付け、方針が満たされた場合だけ復号できる。

属性ベース暗号 はどのように機能しますか?

属性ベース暗号(ABE)は 2005 年に Amit Sahai と Brent Waters により提案され、ID ベース暗号を一般化して、暗号文と復号鍵を属性集合に紐付けます。Key-Policy ABE(KP-ABE)では利用者の秘密鍵がアクセス方針を表現し、暗号文が属性を保持。Ciphertext-Policy ABE(CP-ABE)はその逆で、暗号文が属性に対するブール方針を持ち、鍵が属性を持ちます。復号は属性が方針を満たすときのみ成功します。BN254 や BLS12-381 などの曲線上の双線形ペアリングを基礎とすることが多く、結託耐性も備えます。共有クラウドストレージのきめ細かなアクセス制御、電子カルテ、暗号化データレイク、1 つの暗号文で多数の受信者を扱う DRM などに利用されます。

属性ベース暗号 からどのように防御しますか?

属性ベース暗号 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

属性ベース暗号 の別名は何ですか?

一般的な別名: ABE, KP-ABE, CP-ABE。

関連用語