CRYPTREC暗号リストおよび仕様書を改定 2013年以来 | ScanNetSecurity
2024.04.29(月)

CRYPTREC暗号リストおよび仕様書を改定 2013年以来

デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
電子政府推奨暗号リスト
電子政府推奨暗号リスト 全 1 枚 拡大写真

 デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は3月31日、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。2013年(平成25年)3月以来の改定となる。

 CRYPTREC暗号リストは、電子政府推奨暗号リスト、推奨候補暗号リスト、運用監視暗号リストで構成される。電子政府推奨暗号リストは、市場における利用実績が十分である、あるいは今後の普及が見込まれると判断され、当該技術の利用を推奨する暗号技術のリストとなる。

 電子政府推奨暗号リストでは、2013年版から公開鍵暗号の署名に「EdDSA」が追加され、共通鍵暗号の64ビットブロック暗号が「該当なし」となった。ハッシュ関数については、「SHA3」や「SHAKE」が追加されるなどの改定が行われている。

 推奨候補暗号リストは、今後電子政府推奨暗号リストに掲載される可能性のある暗号技術のリストとなる。こちらは共通鍵暗号の128ビットブロック暗号から「SC2000」が削除され、エンティティ認証が「該当なし」となった。

 運用監視暗号リストは、推奨すべく状態ではなくなったものの、互換性維持のために継続利用を容認するもののリストとなる。こちらは共通鍵暗号の64ビットブロック暗号に「3-key Triple DES」が追記され、ストリーム暗号が「該当なし」となった。なお、いずれも鍵長には注意が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る