マルテクテクBETA Security+
ECC
Elliptic Curve Cryptography

ECC(楕円曲線暗号)とは

ひとことで

楕円曲線上の離散対数問題に基づく公開鍵暗号。RSAより短い鍵長で同等の強度が得られ、モバイルやIoTに向く。

たとえると

同じ強さの錠前を、より小さく軽い部品で作れる技術です。RSAが大きな南京錠なら、ECCは同じくらい開けにくい小型の錠前で、持ち運ぶ機器(スマホやIoT機器)に向いています。

現場ではこう使う

電池で動くIoTセンサーの通信を守るため、開発チームは鍵交換と署名にECCを採用しました。RSAと同等の強度をずっと短い鍵で実現できるため、計算量と消費電力を抑えられ、センサーの電池も長持ちするようになりました。

試験のポイント

EXAM POINT「短い鍵長で同等の強度」「処理能力や電力が限られた機器(モバイル・IoT)」と出てきたらECC。ECCは公開鍵(非対称)暗号の一種で、AESのような共通鍵暗号とは別物です。ECDHE(鍵交換)やECDSA(デジタル署名)は、ECCを使った方式の名前です。

混同しやすい用語との違い

  • RSA大きな数の素因数分解の難しさを利用する公開鍵暗号。同じ強度にECCより長い鍵が必要
  • AES共通鍵暗号。データ本体の暗号化に使い、公開鍵暗号ではない

関連用語

ECC が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める