IETF の技術者たち、次の SSL のために「耐 NSA」の暗号鍵交換を検討中~「いかに Snowden が我々のプライバシーを改善したかを示す最高の一例」(The Register) | ScanNetSecurity
2026.09.25(金)

IETF の技術者たち、次の SSL のために「耐 NSA」の暗号鍵交換を検討中~「いかに Snowden が我々のプライバシーを改善したかを示す最高の一例」(The Register)

このオプションを TLS 1.3 から削除することは、セキュリティの分析をより単純にするだろう。RSA 証明書は引き続き許可されるものの、鍵の確立に関しては、DHE または ECDHE を通すことになる。

国際 TheRegister
インターネット技術タスクフォース(IETF)のスチュワード規格が、SSL の次の改訂バージョン TLS 1.3 から、RSA 鍵交換を降板させることを計画している。

その代わりとして、同団体は「NSA や、それに類似したもの」による地引き網型の監視を回避できる、短命型の暗号鍵(ephemeral key、短期鍵とも呼ばれている)を利用したアルゴリズムを注視している。

具体的に言えば、IETF は RSA の代わりに Diffie-Hellman 鍵交換(DHE)と楕円曲線 Diffie-Hellman 鍵交換(ECDHE)を支持する方向へ切り替えようとしている。なぜなら、これら 2 つの鍵交換は Perfect Forward Secrecy(PFS)をサポートしているからだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

  2. 「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

    「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

  3. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  4. 「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

    「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

  5. 実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

    実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

ランキングをもっと見る
PageTop