暗号スイート 【cipher suite】 サイファースイート

概要

暗号スイート(cipher suite)とは、様々な手段や方式を組み合わせた暗号通信システムにおいて、暗号アルゴリズムハッシュ関数鍵長などの設定の組み合わせ。通信を開始する際にどの暗号スイートを利用するか交渉をい合意する必要がある。

SSL/TLSのように複数の暗号技術を組みわせて一つのプロトコル通信規約)を構成している場合、個々の要素技術に関してどの方式を用いるのか、パラメータをどう設定するのかについて合意しなければ通信を開始することができない。利用可能な設定の組み合わせを暗号スイートと呼び、暗号通信の開始前に双方が利用可能なものを伝達しあってどれを使うか交渉をう。

例えば、SSL/TLSの場合には、通信内容の暗号化に用いる共通鍵暗号の方式、その鍵を共有するための鍵交換の方式、通信内容が改竄されていないか調べるメッセージ認証コードMAC)の方式、デジタル証明書による公開鍵の認証方式、これらの方式で利用する暗号鍵ハッシュ値の長さ(ビット数)の組み合わせが暗号スイートとなる。

これらの組み合わせについて、例えば「鍵交換にECDHE(楕円曲線Diffie-Helman鍵交換)を、公開鍵認証RSA暗号を、通信暗号化AESの128ビット鍵を、暗号利用モードにGCM(Galois/Counter Mode)を、メッセージ認証SHA-256を使用」といったように具体的な方式やパラメータを指定する。利用可能な方式やパラメータ、およびそれらの組み合わせ方はプロトコル規格で定められており、バージョンが新しくなると古い方式や短い鍵長などが利用不可能になることがある。

(2021.9.2更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる