いまさら聞けない「DES」「AES」の違い より危険な暗号アルゴリズムは?米国政府が標準方式として採用

機密データの暗号アルゴリズムには、「DES」(Data Encryption Standard)と「AES」(Advanced Encryption Standard)のどちらを採用すればよいだろうか。両者の違いを紹介しよう。

2019年12月06日 05時00分 公開
[Ben Cole, Mike ChappleTechTarget]

関連キーワード

暗号化 | データセキュリティ


 「DES」(Data Encryption Standard)と「AES」(Advanced Encryption Standard)は、どちらも暗号アルゴリズムの名前だ。一見似た名称であり、どちらも共通鍵を用いてデータをブロック(固定長のデータ)単位で暗号化する「共通鍵ブロック暗号」方式に分類される。

 似ているのはそこまでだ。DESは時代遅れの暗号アルゴリズムである一方、AESはDESが脆弱(ぜいじゃく)と見なされるようになった1990年代後半に開発が始まった。AESの開発が始まった当時は、DESはデータ暗号化に広く使われていた。しかし2001年にAESが米国政府の標準暗号アルゴリズムとなり、DESはより安全なAESに取って代わられた。

目次

DESとは

 DESはブロック単位で暗号化し、データの暗号化と復号に同じ秘密鍵を使用する。ブロック単位での暗号化とは、1bitずつ暗号化するのではなく、1ブロックのデータを同時に暗号化することを意味する。

 DESで扱うブロックの長さは64bitで、並べ替えと置換によって平文から暗号文に変換する。復号は暗号化の逆のステップをたどる。

AESとは

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...