--何が違うの?
対称鍵の暗号化では、各コンピュータが秘密鍵を持っていて、これらを使ってネットワークの別のコンピュータに送る前に情報を暗号化できる。
情報を送るコンピュータも受け取る側も、受け渡すメッセージを解読するのには同じ鍵が必要なんだ。
でも公開鍵の暗号化では秘密鍵と公開鍵を組み合わせて使う。秘密鍵は自分のコンピュータだけが知っていて、公開鍵は自分のコンピュータと通信するすべてのコンピュータに、自分のコンピュータによって与えられる。
暗号化されているメッセージを解読するには、公開鍵と、そのコンピュータ固有の秘密鍵を使う必要があるんだ。
--でも、もっと大規模に公開鍵の暗号化を使うには、どうすればいいの?そりゃもう多くの鍵がいるだろうね。
いいポイントだね。そこで登場するのがデジタル証明書だ。例えばコンピュータ2台がウェブサーバを経由して通信するとしよう。基本的にデジタル証明書っていうのは、認証局と呼ばれる独立した情報源からこのウェブサーバが信頼されていることを示す承認印なんだ。
--認証局は何をするの?
両方のコンピュータが信頼することができる仲介役として働き、それぞれのコンピュータの身元を確認したら、各コンピュータの公開鍵を別のコンピュータに渡す。
--でも、コンピュータの身元が額面どおりなのか、どうすれば信頼できるの?
認証と暗号化を連携させて、このシステムが機能するようにしているんだ。コンピュータでユーザーや情報を認証する方法はいくつかあって、パスワードやデジタル署名などが使われる。バイオメトリクスや音声認識技術が使われることだってある。
--ビジネスで暗号化のことを心配する必要があるのはどうして?
大きな理由の1つは、データ侵害の通知義務があるせいだ。アメリカではほとんどの州に通知義務に関する法律があるから、例えば顧客情報が入ったノートパソコンや携帯端末を紛失したら、あなたのデータが危険にさらされていますよと顧客に通知する必要があるんだ。
関連情報
-
データを暗号化して身代金を要求する「ランサムウェア」が増加--専門家が警告
大規模なサイバー攻撃をしかけて企業を脅迫するというオンライン犯罪は減少傾向にあり、侵入したPCのデータを勝手に暗号化し、復元したければ金を払えと脅す手口に変わってきていると、ウイルス対策の専門家が指摘した。 - PKIとZfone、VoIPセキュリティの本命はどっち?それとも第三の候補があるのか?
- ドイツ人男性、第二次世界大戦時の暗号解読機Colossusを下す
「セキュリティ」 の新着情報
-
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
マイクロソフトが、Patch Tuesday(同社が最新パッチを公開する毎月第2火曜日)向けの4件のセキュリティ情報を予告した。 - グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- モジラCEO、「Google Chrome」のリリースを歓迎
- セキュリティ 一覧へ »
「今さら人に聞けないITトピック」 のバックナンバー
-
クラウドコンピューティング--希望の光か、それともただのマーケティング用語なのか
SaaS、PaaS、IaaSに関係する用語として、さまざまな文脈で「クラウドコンピューティング」について語られるようになった。単なるマーケティング用語にも思えるが、この用語について解説しよう。 -
日本発のQRコードがヨーロッパに本格進出?
-
最近よく聞く「クロスサイトスクリプティング」って?
-
ウェブの巨人が操るロボットが襲来?--Google Androidのインパクト
-
米国GPSとどう違うの?--欧州版の全地球測位システム「Galileo」とは
- 今さら人に聞けないITトピック 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»