メインコンテンツへスキップ
プロトコル・技術

AEAD

Authenticated Encryption with Associated Data

暗号文の機密性と完全性を一体で保護し、暗号化しない付随データも認証できる暗号方式の枠組み。付随データは読めるままだが、改ざんの検出対象になる。

通信のヘッダーなど、隠せない情報も暗号文と結び付けて確認できます。復号時には認証に失敗したデータを利用せず、鍵やnonceの扱いを採用方式の要件に合わせます。暗号化できたことだけで安全とせず、検証結果を正しく処理する設計が必要です。

  • 初心者向けには「隠す処理と改ざん確認をセットにする仕組み」
  • 付随データは認証されるが暗号化されない
  • 認証失敗時は平文を業務処理へ渡さない

よくある質問

AEADとは?

暗号文の機密性と完全性を一体で保護し、暗号化しない付随データも認証できる暗号方式の枠組み。付随データは読めるままだが、改ざんの検出対象になる。

AEADについて詳しく知るには?

通信のヘッダーなど、隠せない情報も暗号文と結び付けて確認できます。復号時には認証に失敗したデータを利用せず、鍵やnonceの扱いを採用方式の要件に合わせます。暗号化できたことだけで安全とせず、検証結果を正しく処理する設計が必要です。

AEADのポイントは?

初心者向けには「隠す処理と改ざん確認をセットにする仕組み」 付随データは認証されるが暗号化されない 認証失敗時は平文を業務処理へ渡さない

← 用語集一覧に戻る
ESC