マルテクテクBETA Security+
RSA
Rivest–Shamir–Adleman

RSA(RSA暗号)とは

ひとことで

大きな数の素因数分解の困難さに基づく公開鍵暗号。暗号化とデジタル署名の両方に使える。

たとえると

「開いた南京錠」を大量に配っておき、それを開ける鍵は自分だけが持っている状態です。誰でも南京錠(公開鍵)で箱に鍵をかけて送れますが、開けられるのは鍵(秘密鍵)を持つ本人だけです。

現場ではこう使う

ソフトウェアの配布元は、更新プログラムにRSAの秘密鍵でデジタル署名を付けて公開しています。利用者のPCは配布元の公開鍵で署名を検証し、途中で改ざんされていないこと、本物の配布元から来たことを確認してからインストールします。

試験のポイント

EXAM POINTRSAは「非対称(公開鍵)暗号」で、「大きな数の素因数分解の難しさ」が安全性の根拠です。暗号化・デジタル署名・鍵交換に使えますが、AESなどの対称暗号より処理が遅いため、大量データはAESで暗号化し、その鍵をRSAで守る組み合わせが一般的です。「同じ強度でより短い鍵」「モバイルやIoT向き」と出てきたらRSAではなくECCです。

混同しやすい用語との違い

  • ECC楕円曲線に基づく公開鍵暗号。RSAより短い鍵で同等の強度
  • AES対称(共通鍵)暗号。暗号化と復号に同じ鍵を使い、RSAより高速
  • Diffie-Hellman安全に共通鍵を共有するための鍵交換の方式。データの暗号化や署名そのものには使わない

関連用語

RSA が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める