IETF の技術者たち、次の SSL のために「耐 NSA」の暗号鍵交換を検討中~「いかに Snowden が我々のプライバシーを改善したかを示す最高の一例」(The Register) | ScanNetSecurity
2026.10.02(金)

IETF の技術者たち、次の SSL のために「耐 NSA」の暗号鍵交換を検討中~「いかに Snowden が我々のプライバシーを改善したかを示す最高の一例」(The Register)

このオプションを TLS 1.3 から削除することは、セキュリティの分析をより単純にするだろう。RSA 証明書は引き続き許可されるものの、鍵の確立に関しては、DHE または ECDHE を通すことになる。

国際 TheRegister
インターネット技術タスクフォース(IETF)のスチュワード規格が、SSL の次の改訂バージョン TLS 1.3 から、RSA 鍵交換を降板させることを計画している。

その代わりとして、同団体は「NSA や、それに類似したもの」による地引き網型の監視を回避できる、短命型の暗号鍵(ephemeral key、短期鍵とも呼ばれている)を利用したアルゴリズムを注視している。

具体的に言えば、IETF は RSA の代わりに Diffie-Hellman 鍵交換(DHE)と楕円曲線 Diffie-Hellman 鍵交換(ECDHE)を支持する方向へ切り替えようとしている。なぜなら、これら 2 つの鍵交換は Perfect Forward Secrecy(PFS)をサポートしているからだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

  2. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  3. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  4. 当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

    当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

  5. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

ランキングをもっと見る
PageTop