暗号
耐量子暗号
別称: PQC, ポスト量子暗号
定義
古典計算機と大規模量子計算機の両方からの攻撃に耐えるよう設計された古典的な暗号アルゴリズム群。
耐量子暗号(Post-Quantum Cryptography、PQC)は、Shor アルゴリズムなど多項式時間の量子アルゴリズムに耐性があると考えられている問題に安全性を依拠する公開鍵暗号群です。代表的なものとして、格子問題(LWE、NTRU)、符号ベース(McEliece)、多変数二次方程式、同種写像、ハッシュベース署名などがあります。NIST は 2016〜2024 年の公募を経て、ML-KEM(FIPS 203、CRYSTALS-Kyber 由来の格子 KEM)、ML-DSA(FIPS 204、CRYSTALS-Dilithium 由来の格子署名)、SLH-DSA(FIPS 205、SPHINCS+ 由来のハッシュ署名)を標準化し、Falcon 由来の FN-DSA もドラフト段階です。「いま収集して後で復号する」リスクのため、PQC は X25519+ML-KEM-768 のようなハイブリッド TLS、SSH、IPsec、署名基盤などへ既に展開されています。Grover 加速を考慮しても十分なパラメーターを持てば安全な AES-256 や SHA-3 などの対称プリミティブを置き換えるものではなく、これらを補完します。
例
- Chrome、Cloudflare、AWS が TLS 1.3 にハイブリッド鍵交換 X25519+ML-KEM-768 を導入している事例。
- OpenSSH が ML-KEM と Streamlined NTRU Prime のハイブリッド鍵交換を SSH 接続に採用している例。
関連用語
量子暗号
光子などの量子力学的性質を利用して、古典通信だけでは到達できない安全性保証を実現する暗号技術。
RSA アルゴリズム
Rivest・Shamir・Adleman が 1977 年に発表した公開鍵アルゴリズム。2 つの大きな素数の積を素因数分解する難しさを安全性の根拠とする。
楕円曲線暗号(ECC)
有限体上の楕円曲線の代数構造に基づく公開鍵暗号の総称で、RSA と同等の安全性をはるかに小さな鍵長で実現する。
デジタル署名
メッセージや文書の真正性・完全性・否認防止を証明する公開鍵暗号方式のメカニズム。
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
ディフィー・ヘルマン鍵交換
離散対数問題の困難性に基づき、二者が安全でない通信路上で共有秘密を実際に送らずに導出する公開鍵プロトコル。