基本情報処理技術者資格試験ブログ

基本情報処理技術者資格試験ブログ

基本情報処理技術者試験合格を目指すブログ

こんばんは。

 

昨日に続いて、情報セキュリティの脅威に対する対策の続きを書いていきます。

 

文章を特定の人にだけ読めるようにする対策として暗号化があります。

その中で、公開鍵暗号方式をまとめていきます。

 

前回の共通鍵暗号方式では、鍵を読んで欲しい人にだけ安全に渡すことができない

という欠点がありました。

 

その欠点をクリアするためにできたのが、公開鍵暗号方式です。

 

公開鍵暗号方式とは、暗号化させる鍵と復号させる鍵をペアで別々に作成するやり方です。

 

前回、鍵を隠すようにしていましたが、今回は、公開して誰でも手に入れて、

暗号化できるようになっています。

ただし、復号に必要な鍵は、秘密鍵と呼ばれその人しか持つことができないものです。

 

こうすることで、暗号化する鍵は、渡しやすくなり、

復号する鍵だけを公開せず持つことで安全に情報のやり取りができるようになります。

 

しかし、公開鍵暗号方式にも弱点があります。

 

それは、なりすましを見分けることができないことです。

誰でも公開鍵が手にできるので、他人の名前を語って文章を暗号化して送ることができてしまい、

見分けがつかないんです。

 

具体的には、Aさんの公開鍵を使って、Bさんの名前でCさんが文章を作成して、送付できてしまうんです。

こうしたなりすましによる対策もされるのですが、次回以降書いていきます。