読み方 : セッションかぎ

セッション鍵【session key】

概要

セッション鍵とは共通鍵暗号秘密鍵暗号)において、一回の通信(セッション)の間だけ使用される使い捨ての暗号鍵。通信の開始時に生成され、終了時に破棄されるほか、一定の時間や処理回数、データ量に達した時点で新しい鍵に切り替える場合もある。
セッション鍵のイメージ画像

セッション鍵は、通信単位で生成・更新する前提で運用される暗号鍵である。通信の開始から終了までの間、あるいは、あらかじめ定めた時間やデータ量を区切りとして有効期間が設定され、その範囲を超えると新しい鍵に置き換えられる。役割を終えた鍵はその都度破棄され、次回の通信では改めて鍵が生成される。

同一の暗号鍵を継続して使用すると、第三者に通信を傍受された場合、平文暗号文の対応関係や統計的な偏りが蓄積し、解読に利用される手がかりが増えてしまう。セッション鍵の仕組みを導入することで、ある通信の鍵が解読されたとしても、影響をその回にやり取りされるデータだけに限定でき、過去や将来の通信への影響を防ぐことができる。鍵の通用範囲を限定することは、暗号通信の安全性を保つ上で基本的な考え方である。

セッション鍵の共有方法は方式によって異なる。SSL/TLSのようなハイブリッド暗号方式では、公開鍵暗号を用いてセッション鍵を相手方に安全に配送し、以後の通信の暗号化は処理速度に優れる共通鍵暗号で行う。近年のTLSでは、ディフィー・ヘルマン鍵共有を用いてセッション鍵を導出する方式が普及しており、鍵が後に漏洩しても過去の通信内容が解読されない「完全前方秘匿性」(PFC:Perfect Forward Secrecy)を実現する。

一方、WPA2/WPA3など無線LANWi-Fi)の暗号化方式では、機器間で事前に共有した秘密情報(PSK)や一定以上の長さを保証したパスワードパスフレーズ)から、定められた手順に従ってセッション鍵を導出する。この方式は公開鍵暗号を用いずに鍵を生成できるため、デジタル証明書の導入など事前の手間を抑えながら通信ごとに異なる鍵を用いることができる。

(2026.6.19更新)
 

他の辞典等による「セッション鍵」の解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。