資料請求リスト
0

CRYPTREC暗号リストとは?初心者向けにわかりやすく解説!

2023年01月17日 最終更新

暗号化ソフトの製品一覧
CRYPTREC暗号リストとは?初心者向けにわかりやすく解説!

CRYPTREC暗号リストとは何なのでしょうか。暗号化について知る中で、CRYPTREC暗号リストについて気になった人は多いでしょう。

この記事ではCRYPTREC暗号リストの概要や種類、改定された理由、企業における活用の現状を解説します。ぜひ参考にして、暗号化への理解を深めてください。

\ 無料で一括資料請求!/
目次

    CRYPTREC暗号リストとは?

    CRYPTRECは「Cryptography Research and Evaluation Committees」の略です。暗号技術の安全性の監視や適切な運用法の検討を行うプロジェクトの名称です。

    そして、CRYPTREC暗号リストは政府によるCRYPTRECの活動によって選定された、推奨暗号化リストを指します。以下の3種類に分けられます。

    利用実績が十分な「電子政府推奨暗号リスト」

    電子政府推奨暗号リストとは、CRYPTRECによって安全性や実装性能が認められた暗号技術のリストです。その一部を以下に紹介します。

    DSA
    公開鍵暗号方式の署名技術
    AES
    共通鍵暗号方式の128 ビットブロック暗号化技術
    ISO/IEC 9798-2
    エンティティ認証技術
    SHA-256
    ハッシュ関数

    今後普及の見込みがある「推奨候補暗号リスト」

    推奨候補暗号リストは、今後電子政府推奨暗号リストに加えられる可能性が高い技術のリストです。その一部を以下に紹介します。

    PSEC-KEM
    公開鍵暗号方式の鍵共有技術
    CLEFIA
    共通鍵暗号方式の128 ビットブロック暗号化技術
    ISO/IEC 9798-4
    エンティティ認証技術
    SHA-512/256
    ハッシュ関数

    互換性維持目的で利用する「運用監視暗号リスト」

    解読されるリスクが高まり、運用を推奨すべきではなくなった暗号化技術も少なくありません。しかし、その中には互換性維持のために利用を容認されるものもあります。そのような技術をリストアップしたのが運用監視暗号リストです。その一部を以下に紹介します。

    128-bit RC4
    共通鍵暗号方式のストリーム暗号化技術
    RIPEMD-160
    ハッシュ関数
    SHA-1
    ハッシュ関数
    CBC-MAC
    メッセージ認証コード符号生成技術

    CRYPTREC暗号リストへ改定された背景は?

    電子政府推奨暗号リストは2003年に作成されたリストです。10年後まで安心して利用できる技術がリストアップされました。

    そして、2013年で10年が経過。その間に計算機や暗号解読技術の進歩があり、電子政府推奨暗号リストの技術では安全性を確保できなくなりました。そこで、2013年に電子政府推奨暗号リストはCRYPTREC暗号リストに改定されたのです。

    CRYPTREC暗号リストは従来の電子政府推奨暗号リストだけでなく、新たな2つの観点を加えて3つのリストから構成されています。

    暗号の安全性評価と安全リスト改定|CRYPTRECNICT NEWS

    企業によるCRYPTREC暗号リスト活用の現状

    企業では、CRYPTREC暗号リストはどのように活用されているのでしょうか。

    アルゴリズムの選択肢が限られている

    暗号化アルゴリズムとは、暗号化の手順のことです。

    セキュリティ製品のベンダーは、暗号化アルゴリズムの利用方法は知っていていも、アルゴリズムそのものについては熟知していないことが多いです。一定水準以上のものであれば、どれを選んでも変わらないと考えられています。

    そのため、ベンダーはアルゴリズムの性質ではなく、実装しやすさや、国際標準化されているかによって選択しがちです。CRYPTREC暗号リストはあまり重視されていないと言えるでしょう。

    ノウハウを持った人材が不足している

    暗号化アルゴリズムについては、以下のようなノウハウを持った人材が不足しています。

    経営的視点と技術的視点をあわせ持った人材
    標準化や普及などの展開戦略に関するノウハウを持った人材が日本には少ないと言われています。このためCRYPTREC暗号リストの普及が進まず、一部の暗号化アルゴリズムばかりが使われるようになっています。
    暗号化アルゴリズムとシステムをつなぐ人材
    暗号化アルゴリズムをセキュリティシステムに適切に適用するには、両者を熟知した人材が必要です。しかし、その人材が少ないため、アルゴリズムに問題がなくても脆弱性が生じたり、トラブル発生時の対応が遅れたりします。

    暗号ライブラリ市場の成長が鈍化している

    暗号ライブラリは暗号アルゴリズムの主な実装先です。この暗号ライブラリの需要が減少しており、市場の成長が鈍化しています。したがって、暗号アルゴリズムの需要も減少しました。

    近年のソフトウェアには、OSやオープンソースに搭載されている暗号アルゴリズムが使われるようになってきています。暗号ライブラリをソフトウェアに組み込むのは手間がかかるため、初めから用意されている暗号機能を使うことが多いのです。

    したがって、暗号ライブラリの開発はビジネスとして成立せず、開発を行うベンダーは減少の一途をたどっています。

    CRYPTREC暗号リストを知り暗号化への理解を深めよう

    CRYPTRECとは暗号化の適切な運用や安全性の監視を行うプロジェクトです。CRYPTRECで作成されたリストをCRYPTREC暗号リストと言い、以下の3つにより構成されています。

    • ■電子政府推奨暗号リスト
    • ■推奨候補暗号リスト
    • ■運用監視暗号リスト

    企業のCRYPTREC暗号リストの活用現状は以下のとおりです。

    • ■アルゴリズムの選択肢が限定的
    • ■ノウハウを持つ人材の不足
    • ■市場成長が鈍化

    暗号化への理解を深める参考にしてください。

    \ 無料で一括資料請求!/
    この記事を読んだ人は、こちらも参考にしています

    話題のIT製品、実際どうなの?

    導入ユーザーのリアルな体験談

    電球

    IT製品を導入しDXに成功した企業に

    直接インタビュー!

    電球

    営業・マーケ・人事・バックオフィス

    様々なカテゴリで絶賛公開中

    私たちのDXロゴ
    bizplay動画ページリンク
    動画一覧を見てみる
    IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「CRYPTREC暗号リストとは?初心者向けにわかりやすく解説!」というテーマについて解説しています。暗号化ソフトの製品 導入を検討をしている企業様は、ぜひ参考にしてください。
    このページの内容をシェアする
    facebookに投稿する
    Xでtweetする
    このエントリーをはてなブックマークに追加する
    pocketで後で読む
    カテゴリー関連製品・サービス
    カテゴリー関連製品・サービス
    D.AMO DP
    ペンタセキュリティ株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    Server-GENERAL
    株式会社ソフトエイジェンシー
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    セキュリティ・ウェアハウス
    株式会社スカイネクサス
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    Security Platform
    ハミングヘッズ株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    D.AMO DE
    ペンタセキュリティ株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    カテゴリー資料請求ランキング
    カテゴリー資料請求ランキング
    04月21日(月)更新
    ITトレンドへの製品掲載・広告出稿はこちらから
    暗号化ソフトの製品をまとめて資料請求