SSLで知る安全な世界

お役立ちサイト

社員研修専門
人材育成に賭ける情熱を、社員研修に生かしてください。こちらでご案内いたします。社員研修企業を一覧で調べて、比較して、一括資料請求が可能な社員研修比較サイトです。
kenshu-trend.jp/
タオル
粗品や業務用にも最適のプリント入りタオル。業者向け大量生産のため卸値価格でご提供できます。チーム用、応援用のスポーツタオルもオリジナルのデザインで盛り上がりましょう。オリジナルタオル製造の当社にご相談下さい。
www.p1-intl.com/towel/

公開鍵暗号基盤(PKI)とは

PKIというのはPublc Key Infrastructureの略で「公開鍵」と「秘密鍵」のペアとなるキーからなる公開鍵暗号方式という技術を利用したものです。ペアとなる2つの鍵を使ってデータの暗号化と復号化をする暗号化方式で、秘密鍵で暗号化したものは公開鍵のみでしか復号化(元のデータにもどすこと)できず、公開鍵で暗号化したものは秘密鍵でしか復号化できないというしくみになっています。したがって、暗号化するときに使った鍵と同じ鍵では復号化できないということなのです。SSLもこのしくみを利用しているのです。鍵の持ち主は暗号化に使う鍵は公開しますが、復号化に使う鍵は情報が漏れないように厳重に管理するようにします。

公開鍵と秘密鍵

公開鍵暗号方式では、公開鍵で暗号化したデータは秘密鍵を持った人でしか、復号化できないという特徴を持っているので、仮に暗号化に使われた公開鍵が第3者に知られたとしても秘密鍵がなければ解読できないので、安全性が高いということが言えます。共通鍵暗号方式であれば、お互いが同じ鍵を共有することで、データの暗号化と復号化が行われます。そのため、もし片方の鍵が流失した場合、暗号化したとして全くその役割を果たさなくなるので、安全な情報のやりとりができるように公開鍵と秘密鍵を組み合わせた方法が必要となるのです。

SSL通信の流れ

実際には公開鍵と秘密鍵はクライアントとサーバの間で事前に共通鍵を安全に受け渡しができるようにするために使用されるもので、SSL暗号化通信は、クライアント側が共通鍵を使って暗号化したデータをサーバ側に送り、サーバ側は事前にクライアント側から送られた共通鍵を用いてデータの復号化をするのです。このようにSSLでは公開鍵暗号方式を使って、安全にクライアント側とサーバ側の間で「共通鍵」に交換すると、あとは高速な共通鍵暗号方式で行うのです。

Copyright 2012 SSLで知る安全な世界 All rights reserved