前方秘匿性(PFS)の定義
暗号プロトコルにおける鍵交換のセキュリティ性質に関する問題です。 サーバの長期秘密鍵が将来漏洩した場合であっても、過去に記録・蓄積された通信の暗号文を遡って復号できない安全性の性質を「前方秘匿性(Forward Secrecy / Perfect Forward Secrecy: PFS)」と呼びます。通信セッションごとにエフェメラルな(使い捨ての)鍵交換(ECDHEなど)を行うことで実現されます。 一方向性(One-wayness)は、ハッシュ関数のように出力値から入力値を逆算することが計算量的に困難である性質です。 第二原像計算困難性(Second Preimage Resistance)は、与えられた入力 $x$ に対して $H(x) = H(x')$ となる別の入力 $x' \neq x$ を見つけることが困難である性質(弱衝突耐性)です。 等価安全性は、異なる暗号方式間で同等のセキュリティ強度(解読に必要な計算ステップ数)を提供する鍵長の関係を表す指標です。
SSL/TLS
前方秘匿性(PFS:Perfect Forward Secrecy)
秘密鍵が漏えいした場合であっても,過去に通信した暗号文を復号することができないという暗号技術の性質はどれか。
出典
令和7年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問21
ア
一方向性
イ
前方秘匿性
ウ
第二原像計算困難性
エ
等価安全性
【正解・解説】前方秘匿性(PFS)の定義|令和7秋 データベーススペシャリスト試験 午前Ⅱ 問21 | IT資格ラボ