サマリー
◆現代の安全な通信は公開鍵暗号技術によって支えられているが、量子コンピュータによってその安全性が脅かされる可能性が指摘されている。そのため、量子コンピュータに対しても安全であると期待される耐量子計算機暗号(post-quantum cryptography, PQC)が求められている。
◆現時点では、現在利用されている公開鍵暗号を破れる程度の計算能力を持つ量子コンピュータは存在していない。しかし、ハーベスト攻撃(暗号化通信や署名等を今から収集し、実用化されたタイミングで解読を試みる)の存在が指摘されている。
◆NISTは2016年から既存のデジタル署名アルゴリズムと鍵交換アルゴリズムを置き換えるべく耐量子計算機暗号の候補を公募し、長い時間を掛けて安全性や性能を精査した。2024年8月13日には耐量子計算機暗号として初めての標準の最終版が承認された。
◆耐量子計算機暗号はその安全性を十分に精査されているが、攻撃アルゴリズムの発見により、最新鋭とは言えない現在のコンピュータによって破られる可能性がある。そのため、安全性について過信せず、必要に応じて既存の暗号と併用するハイブリッド方式を選択することでリスクを抑制できる。
◆通信や記憶領域等の観点で、耐量子計算機暗号はこれまでの暗号よりコストがかかる可能性もある。耐量子計算機暗号へ移行する場合、アルゴリズムの選定は用途に応じて慎重に行う必要がある。
◆暗号は多くのシステムの様々な場面で利用されていることから、移行のためのコストが膨大となりうる。今回だけではなく将来も含めた暗号を移行するコストを抑えるためにクリプトアジリティを確保することが重要である。
◆移行のために今からできることとして、使用している暗号のインベントリやCBOM(cryptography bill of materials)の作成、ハードウェアの調達条件に耐量子計算機暗号への対応の有無・可否やクリプトアジリティの確保が含まれているかの確認が挙げられる。
このコンテンツの著作権は、株式会社大和総研に帰属します。著作権法上、転載、翻案、翻訳、要約等は、大和総研の許諾が必要です。大和総研の許諾がない転載、翻案、翻訳、要約、および法令に従わない引用等は、違法行為です。著作権侵害等の行為には、法的手続きを行うこともあります。また、掲載されている執筆者の所属・肩書きは現時点のものとなります。
同じカテゴリの最新レポート
-
SCS評価制度とは何か
サプライチェーンリスクに対する新たな共通基準と企業が取るべき対応
2026年06月02日
-
耐量子計算機暗号
大和証券グループにおける実証結果と暗号移行アプローチ
2026年03月31日
-
能動的サイバー防御の導入に向けた政策動向
激化するサイバー攻撃に先手を打って被害を防ぐ
2025年04月21日
最新のレポート・コラム
-
2026年5月全国消費者物価
エネルギーのマイナス幅縮小も、食料等の非耐久財の伸び率は縮小
2026年06月19日
-
「食料品の消費税率1%+中低所得勤労者への所得連動給付」案が軸に
先行導入の所得連動給付は年間給与所得対比+0.4%程度の可能性
2026年06月19日
-
中東向け乗用車輸出の激減は日本経済のリスクとなるか
国内販売と他地域向け輸出が生産下支えも、代替ルート開拓が課題
2026年06月19日
-
投資信託へのプライベートアセットの組入れ
制度設計上の論点と欧州・長期投資ファンド(ELTIF)からの示唆
2026年06月18日
-
AIガバナンスの深化とフィロソフィ経営
2026年06月19日


