AES
Advanced Encryption Standard
AES(共通鍵ブロック暗号の標準)とは
ひとことで
128ビットのブロック長と128/192/256ビットの鍵長を持つ共通鍵暗号。現在の事実上の標準。
たとえると
同じ合鍵を2本作り、送る側と受け取る側が1本ずつ持つ「鍵付きの箱」です。同じ鍵で閉めて、同じ鍵で開けます。仕組みは速くて頑丈ですが、合鍵をどうやって安全に相手へ渡すかが課題になります。
現場ではこう使う
社員のノートPCのディスク全体を AES-256 で暗号化しました。PCを電車に置き忘れても、鍵がなければディスクの中身は読めません。また、Webサイトとの HTTPS 通信でも、最初に公開鍵暗号で共通鍵を安全に共有し、その後の大量のデータは高速な AES で暗号化しています。
試験のポイント
EXAM POINTAESは「共通鍵(対称)暗号」で、暗号化と復号に同じ鍵を使います。「大量のデータを高速に暗号化」「保存データの暗号化」と出てきたらAESが有力です。鍵長は128・192・256ビット(ブロック長は128ビット固定)。RSAやECCは公開鍵(非対称)暗号、SHAは暗号ではなくハッシュ関数なので、選択肢で混ぜられても区別しましょう。
混同しやすい用語との違い
- RSA公開鍵(非対称)暗号。暗号化と復号で別々の鍵を使い、処理は遅い
- SHAハッシュ関数。元に戻す(復号する)ことはできず、改ざん検知に使う
- DESAESの前の世代の共通鍵暗号。鍵が短く、現在は安全ではない