読み方 : ハッシュか
ハッシュ化【hashing】ハッシング

任意長の長さのデータから固定長のデータを得る計算手順を「ハッシュ関数」(hash function)という。これは同じデータからは必ず同じハッシュ値が得られる一方、元のデータが少しでも異なれば規則性無くまったく異なる値になるという性質がある。ハッシュ値から元のデータを効率よく割り出したり、同じハッシュ値を持つ別のデータを生成することは極めて難しい。
この性質を利用して、元の値をハッシュ値に置き換えて利用することをハッシュ化という。例えば、パスワードなどの秘密のデータを安全に保管したい場合、パスワード本体は破棄してハッシュ化した値のみを保管しておけば、認証時には利用者の入力値から得たハッシュ値と比較すれば照合できる一方、攻撃によってデータが漏洩してもパスワードそのものは攻撃者に渡ることはない。
また、信頼できない伝送経路を用いて認証データを送受信しなければならない場合も、平文のパスワードをそのまま送ると途中で攻撃者に覗き見される恐れがあるが、ハッシュ化したものだけを送れば、受信側ではハッシュ値同士の比較で照合可能な一方、データが覗き見されてもパスワード自体は分からない。この方式は「Digest認証」「チャレンジ/レスポンス認証」などに利用されている。
なお、パスワード保管時に単にハッシュ化しただけでは、別のシステムやサービスから流出してしまったパスワードとの照合が容易になってしまうなどの弱点があるため、「ソルト」というランダムな値をパスワードに連結して全体をハッシュ化するという手法が用いられることが多い。同じパスワードでも保管されるハッシュ値はソルトによって毎回異なる一方、認証時には入力値に同じソルトを付けてハッシュ値を算出すれば容易に照合できる。
「ハッシュ化」の関連用語
他の用語辞典による「ハッシュ化」の解説 (外部サイト)
- ウィキペディア「ハッシュ化」
- 大塚商会 IT用語辞典「ハッシュ」
- 日経 xTECH Networkキーワード「ハッシュ」
- 日経 xTECH Linuxキーワード「hash」
- SOMPO CYBER SECURITY サイバーセキュリティ用語集「ハッシュ」
- DAC Solution Service デジタルマーケティング用語集「ハッシュ化」
- NTT西日本 ICT用語集「ハッシュ」
- @IT Linux基本コマンドTips「hash」
- Programming Place Plus 用語集「ハッシュ」
- TechTerms.com (英語)「Hash」
資格試験などの「ハッシュ化」の出題履歴
▼ 基本情報技術者試験
【令7修1 問29】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
【平31修1 問44】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
【平28修6 問44】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
【平26春 問42】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
【平24修12 問43】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
【平22修6 問44】 パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
本ページを参照・引用している文書・論文など (外部サイト)
- 富士通 FMWORLD セキュリティレポート「LINEからFacebookまで。乗っ取りの手口と対策
」にて参照 (2016年2月)