プログラミング
 Computer >> コンピューター >  >> プログラミング >> プログラミング

情報セキュリティにおけるPGPとは?仕組みと特徴をわかりやすく解説

PGPとは何か

PGPは「Pretty Good Privacy」の略称で、オンライン通信に暗号による機密性と認証をもたらす暗号化ソフトウェアです。最も一般的な用途は、電子メールの内容を暗号化し、第三者に読み取られないようにすることです。PGPは、Claris Emailer、Microsoft Outlook/Outlook Express、Qualcomm Eudoraなど、一部のメールクライアント向けにプラグインとして提供されています。

PGPの基本的な仕組み

PGPはデジタル署名を用いることで、メッセージの「完全性」「認証」「否認防止」を実現します。また、機密性の確保には、共通鍵暗号方式と公開鍵暗号方式を組み合わせたハイブリッド方式を採用しています。このため、デジタル署名にはハッシュ関数1つ、共通鍵1つ、さらに2組の秘密鍵・公開鍵ペアが必要となります。

PGPを使えば、マウスをクリックするだけでメールメッセージへの署名や暗号化が行えます。その実装はPGPのバージョンによって異なりますが、一般的には以下のようなアルゴリズムが使用されます。

  • メッセージのハッシュ計算:SHAまたはMD5
  • 暗号化:CAST、Triple-DES(3DES)、IDEA
  • 鍵交換およびデジタル署名:RSAまたはDSS/Diffie-Hellman

鍵ペアの生成と管理

PGPを初めてセットアップする際、ユーザーは鍵ペアを作成する必要があります。このうち「公開鍵」は自由に配布・公開でき、広く流通させることができます。一方、「秘密鍵」はパスフレーズによって保護され、ユーザーが秘密鍵にアクセスするたびにパスフレーズの入力が求められます。

署名による改ざん検知

PGPで署名のみを行った場合、そのメッセージは盗聴者から隠されるわけではありません。しかし受信者は、送信者が送信した内容から改ざんされていないことを確認できます。この場合、送信者は自分の秘密鍵でメッセージに署名し、受信者は送信者の公開鍵を使って署名を検証します。検証に必要な公開鍵は、受信者のキーリングから、送信者のメールアドレスを手がかりに取得されます。

PGPが広く利用されている理由

PGPが世界中で広く採用されている背景には、以下のような理由があります。

  • 無料でマルチプラットフォーム対応:Windows、UNIX、Macなど複数のプラットフォームで動作する無料版が世界中で入手できます。ベンダーサポートが必要なユーザー向けには商用版も用意されています。
  • 安全性が検証されたアルゴリズムを採用:広く一般のレビューを受けてきた信頼性の高いアルゴリズムに基づいています。具体的には、公開鍵暗号としてRSA、DSS、Diffie-Hellman、共通鍵暗号としてCAST-128、IDEA、3DES、ハッシュ関数としてSHA-1などが含まれます。
  • 幅広い適用範囲:文書やメッセージの暗号化に関する標準的な運用方針を策定・徹底したい企業から、インターネット上で世界中の人々と安全に通信したい個人ユーザーまで、幅広いニーズに対応できます。
  • 政府や標準化団体に依存しない:PGPは政府や標準化団体によって開発・管理されたものではありません。「権威」に対して本質的な不信感を持つ人々にとって、この点が大きな魅力となっています。近年では商用版も利用可能になっています。
  • インターネット標準への準拠:PGPはインターネット標準化のトラック(RFC 3156)に沿って整備されています。
  1. 情報セキュリティにおけるIDEA(国際データ暗号化アルゴリズム)とは?仕組みと特徴を解説

    IDEA(International Data Encryption Algorithm)とは?IDEAは「International Data Encryption Algorithm(国際データ暗号化アルゴリズム)」の略称で、ジェームズ・マッセイ(James Massey)と来学嘉(Xuejia Lai)によって考案された共通鍵方式のブロック暗号です。1991年に初めて定義され、128ビットの鍵長を用いて64ビット単位のデータブロックを暗号化します。IDEAの主な特徴鍵長:128ビットブロック長:64ビット構成:8つの同一ラウンド+出力変換使用する演算:XOR(排他的論理和)、加算、乗算の

  2. 情報セキュリティの基本!公開鍵暗号方式とは?仕組みと活用例を徹底解説

    公開鍵暗号方式とは公開鍵暗号方式(Public-Key Cryptosystem)とは、ある鍵で暗号化したメッセージを、それと対になるもう一つの鍵でのみ復号できる暗号システムのことです。「非対称暗号」とも呼ばれ、現代の情報セキュリティを支える中核技術の一つとなっています。強固な公開鍵システムとは、暗号アルゴリズムと片方の鍵を完全に把握しても、もう一方の鍵に関する有益な情報が一切得られず、メッセージの復号方法についての手がかりすら導き出せないものを指します。公開鍵と秘密鍵の仕組み公開鍵暗号方式では、ネットワーク上で入手可能な公開鍵から秘密鍵を計算することは現実的に不可能です。この特性があるため、