ホーム用語辞典 > 公開鍵暗号

公開鍵暗号とは?

公開鍵暗号(非対称暗号)とは、「公開鍵」と「秘密鍵」というペアの鍵を使う暗号方式です。片方の鍵でかけた(暗号化した)ものは、対応するもう片方の鍵でしか開けません

公開鍵は誰に配ってもよい鍵、秘密鍵は本人だけが持つ鍵です。相手の公開鍵で暗号化すれば、それを開けられるのは対応する秘密鍵を持つ本人だけ。これにより、事前に秘密の鍵を共有しなくても安全にやり取りできます(共通鍵暗号の弱点=鍵配送問題の解決)。ただし計算は重めです。RSAなどが代表例です。

公開鍵暗号:受信者の公開鍵で暗号化 → 受信者の秘密鍵で復号 平文 こんにちは ① 受信者の 公開鍵で暗号化🔓 🔒 暗号文 x9$k…q ② 受信者の 秘密鍵で復号🔑 平文 こんにちは 公開鍵は誰に配ってもOK。開けられるのは、対応する秘密鍵を持つ受信者だけ。
図:暗号化は「相手(受信者)の公開鍵」で。開けられるのは受信者の秘密鍵だけ

この「かける鍵と開ける鍵が別」という性質は、暗号化だけでなくディジタル署名にも応用されます(署名は逆に、自分の秘密鍵でかけて相手が公開鍵で検証)。

基本情報技術者試験では、「暗号化は受信者の公開鍵で行う」という対応、鍵配送問題、共通鍵暗号との速度・鍵管理の違いが定番です。

🔗 関連:公開鍵暗号とディジタル署名の可視化共通鍵暗号SSL/TLS用語辞典トップ