メインコンテンツへスキップ
プロトコル・技術

AES-GCM

AES Galois/Counter Mode

AESを使って暗号化と認証を行うGCMモード。高速な処理に適した認証付き暗号だが、同じ鍵でIVを重複させないなど、方式固有の運用条件を守る必要がある。

AES-GCMでは鍵の長さだけでなくIVの生成・管理が重要です。複数プロセスやバックアップからの復元で値が重複しないかを確認します。認証タグを検証するライブラリのAPIを使い、エラー時に検証を省略して復号を続けるような処理は設けません。

  • 初心者向けには「AESで隠すことと改ざん確認をまとめた方式」
  • IVの一意性はサーバー再起動や並列処理も含めて管理する
  • ライブラリが要求するタグ長や入力条件を確認する

よくある質問

AES-GCMとは?

AESを使って暗号化と認証を行うGCMモード。高速な処理に適した認証付き暗号だが、同じ鍵でIVを重複させないなど、方式固有の運用条件を守る必要がある。

AES-GCMについて詳しく知るには?

AES-GCMでは鍵の長さだけでなくIVの生成・管理が重要です。複数プロセスやバックアップからの復元で値が重複しないかを確認します。認証タグを検証するライブラリのAPIを使い、エラー時に検証を省略して復号を続けるような処理は設けません。

AES-GCMのポイントは?

初心者向けには「AESで隠すことと改ざん確認をまとめた方式」 IVの一意性はサーバー再起動や並列処理も含めて管理する ライブラリが要求するタグ長や入力条件を確認する

← 用語集一覧に戻る
ESC