RSA
Rivest–Shamir–Adleman
RSA(RSA暗号)とは
ひとことで
大きな数の素因数分解の困難さに基づく公開鍵暗号。暗号化とデジタル署名の両方に使える。
たとえると
「開いた南京錠」を大量に配っておき、それを開ける鍵は自分だけが持っている状態です。誰でも南京錠(公開鍵)で箱に鍵をかけて送れますが、開けられるのは鍵(秘密鍵)を持つ本人だけです。
現場ではこう使う
ソフトウェアの配布元は、更新プログラムにRSAの秘密鍵でデジタル署名を付けて公開しています。利用者のPCは配布元の公開鍵で署名を検証し、途中で改ざんされていないこと、本物の配布元から来たことを確認してからインストールします。
試験のポイント
EXAM POINTRSAは「非対称(公開鍵)暗号」で、「大きな数の素因数分解の難しさ」が安全性の根拠です。暗号化・デジタル署名・鍵交換に使えますが、AESなどの対称暗号より処理が遅いため、大量データはAESで暗号化し、その鍵をRSAで守る組み合わせが一般的です。「同じ強度でより短い鍵」「モバイルやIoT向き」と出てきたらRSAではなくECCです。
混同しやすい用語との違い
- ECC楕円曲線に基づく公開鍵暗号。RSAより短い鍵で同等の強度
- AES対称(共通鍵)暗号。暗号化と復号に同じ鍵を使い、RSAより高速
- Diffie-Hellman安全に共通鍵を共有するための鍵交換の方式。データの暗号化や署名そのものには使わない