デジタルセキュリティの世界には、2つのチャンピオンがあります:対称暗号と非対称暗号です。複雑に聞こえるかもしれませんが、違いは非常に簡単です。
対称暗号は、友達とパスワードを共有するようなものです。二人とも同じキーを使ってメッセージを暗号化および復号化します。非常に高速ですが、問題があります:誰かがそのキーを傍受したら、プライバシーはさようならです。
非対称暗号は、逆に言えば、2つの鍵を持っているようなものです:1つは誰でも見ることができる公開鍵(、もう1つはあなたしか知らない秘密鍵)です。誰かがあなたに秘密のメッセージを送りたいとき、その人はあなたの公開鍵で暗号化します。そして、あなたは自分の秘密鍵を使ってのみそれを解読できます。より安全ですが、遅くなります。
ここが面白いところです:
混乱していますか?128ビットの対称鍵は、2048ビットの非対称鍵と同じセキュリティを提供します。違いは、非対称鍵がより長い鍵を必要とすることです。なぜなら、攻撃者は両方の鍵の間の数学的関係を悪用できるからです。
対称型は速度で勝る:そのため、アメリカなどの政府はAES (Advanced Encryption Standard)を用いて機密データを暗号化しています。
非対称暗号は安全性で勝つ:暗号化されたメールや複数のユーザーが秘密を共有せずに通信する必要がある場所に最適です。
賢いこと: 多くのシステム (SSL/TLS、ウェブブラウザ) は 両方とも一緒に 使用します - それぞれの最良の部分が補完し合うハイブリッドアプローチです。
一般的な混乱に注意してください: ビットコインは非対称暗号を使用していません、デジタル署名を使用します。両者は公開鍵と秘密鍵のペアを使用していますが、同じではありません。
あなたの暗号財布はあなたのパスワードを(対称)で暗号化しますが、ブロックチェーンはECDSA(というデジタル署名アルゴリズムでトランザクションを検証します。RSAは両方の機能を持っていますが、ECDSAは署名のみを行い、暗号化は行いません。
対称暗号 = 速いが、秘密を共有する必要がある 非対称暗号 = 遅いが鍵を共有する問題を解決する クリプト = 主にデジタル署名を使用し、非対称暗号は使用しません
両者は新たな脅威が存在する限り、デジタルセキュリティにおいて重要であり続けるでしょう。一方だけではなく、「それぞれをいつ使用するか?」ということです。
33.47K 人気度
231.17K 人気度
4.3K 人気度
997 人気度
71.44K 人気度
対称暗号または非対称暗号?ここでは、暗号にとってなぜ重要なのかを説明します。
2つの暗号世界の戦い
デジタルセキュリティの世界には、2つのチャンピオンがあります:対称暗号と非対称暗号です。複雑に聞こえるかもしれませんが、違いは非常に簡単です。
対称暗号は、友達とパスワードを共有するようなものです。二人とも同じキーを使ってメッセージを暗号化および復号化します。非常に高速ですが、問題があります:誰かがそのキーを傍受したら、プライバシーはさようならです。
非対称暗号は、逆に言えば、2つの鍵を持っているようなものです:1つは誰でも見ることができる公開鍵(、もう1つはあなたしか知らない秘密鍵)です。誰かがあなたに秘密のメッセージを送りたいとき、その人はあなたの公開鍵で暗号化します。そして、あなたは自分の秘密鍵を使ってのみそれを解読できます。より安全ですが、遅くなります。
数字は嘘をつかない
ここが面白いところです:
混乱していますか?128ビットの対称鍵は、2048ビットの非対称鍵と同じセキュリティを提供します。違いは、非対称鍵がより長い鍵を必要とすることです。なぜなら、攻撃者は両方の鍵の間の数学的関係を悪用できるからです。
スピード vs. セキュリティ
対称型は速度で勝る:そのため、アメリカなどの政府はAES (Advanced Encryption Standard)を用いて機密データを暗号化しています。
非対称暗号は安全性で勝つ:暗号化されたメールや複数のユーザーが秘密を共有せずに通信する必要がある場所に最適です。
賢いこと: 多くのシステム (SSL/TLS、ウェブブラウザ) は 両方とも一緒に 使用します - それぞれの最良の部分が補完し合うハイブリッドアプローチです。
ここで重要なのは暗号通貨のためのものです
一般的な混乱に注意してください: ビットコインは非対称暗号を使用していません、デジタル署名を使用します。両者は公開鍵と秘密鍵のペアを使用していますが、同じではありません。
あなたの暗号財布はあなたのパスワードを(対称)で暗号化しますが、ブロックチェーンはECDSA(というデジタル署名アルゴリズムでトランザクションを検証します。RSAは両方の機能を持っていますが、ECDSAは署名のみを行い、暗号化は行いません。
あなたが必要とする要約
対称暗号 = 速いが、秘密を共有する必要がある 非対称暗号 = 遅いが鍵を共有する問題を解決する クリプト = 主にデジタル署名を使用し、非対称暗号は使用しません
両者は新たな脅威が存在する限り、デジタルセキュリティにおいて重要であり続けるでしょう。一方だけではなく、「それぞれをいつ使用するか?」ということです。