読み方 : セッションかぎ
セッション鍵【session key】
概要

セッション鍵は、通信単位で生成・更新する前提で運用される暗号鍵である。通信の開始から終了までの間、あるいは、あらかじめ定めた時間やデータ量を区切りとして有効期間が設定され、その範囲を超えると新しい鍵に置き換えられる。役割を終えた鍵はその都度破棄され、次回の通信では改めて鍵が生成される。
同一の暗号鍵を継続して使用すると、第三者に通信を傍受された場合、平文と暗号文の対応関係や統計的な偏りが蓄積し、解読に利用される手がかりが増えてしまう。セッション鍵の仕組みを導入することで、ある通信の鍵が解読されたとしても、影響をその回にやり取りされるデータだけに限定でき、過去や将来の通信への影響を防ぐことができる。鍵の通用範囲を限定することは、暗号通信の安全性を保つ上で基本的な考え方である。
セッション鍵の共有方法は方式によって異なる。SSL/TLSのようなハイブリッド暗号方式では、公開鍵暗号を用いてセッション鍵を相手方に安全に配送し、以後の通信の暗号化は処理速度に優れる共通鍵暗号で行う。近年のTLSでは、ディフィー・ヘルマン鍵共有を用いてセッション鍵を導出する方式が普及しており、鍵が後に漏洩しても過去の通信内容が解読されない「完全前方秘匿性」(PFC:Perfect Forward Secrecy)を実現する。
一方、WPA2/WPA3など無線LAN(Wi-Fi)の暗号化方式では、機器間で事前に共有した秘密情報(PSK)や一定以上の長さを保証したパスワード(パスフレーズ)から、定められた手順に従ってセッション鍵を導出する。この方式は公開鍵暗号を用いずに鍵を生成できるため、デジタル証明書の導入など事前の手間を抑えながら通信ごとに異なる鍵を用いることができる。
(2026.6.19更新)