PKI(Public Key Infrastructure)/ 公開鍵基盤
PKI (Public Key Infrastructure)
「公開鍵基盤」
PKI アプリケーション種類
何に使う? | 技術名 | 説明 | セキュリティ機能 | 参考 |
Webの暗号化と認証 | TLS/SSL | TLS (Transport Layer Security) クライアント/サーバー間における安全な通信環境を提供するプロトコル ※TLS の前身は、Netscape 社によって提唱されたSSL (Secure Sockets Layer) |
(1) 認証 (Authentication) 2) 守秘性 (Confidentiality) 3) 完全性 (Integrity ) |
https://www.ipa.go.jp/security/pki/071.html |
電子メールの暗号化とデジタル署名 | S/MIME | S/MIME (Secure/MIME) は、証明書を利用して電子メールに暗号化とデジタル署名のセキュリティを提供 | (1) 認証 (Authentication) (2) 守秘性 (Confidentiality) (3) 否認防止 (Non Repudiation) (4) 完全性(Integrity) |
https://www.ipa.go.jp/security/pki/072.html |
ネットワークの暗号化 | VPN | インターネット上を利用しながら安全な仮想的私設網を実現する技術 | (1) 守秘性 (Confidentiality) (2) 完全性 (Integrity) (3) 認証 (Authentication) |
https://www.ipa.go.jp/security/pki/073.html |
XML文書へのデジタル署名 | XML 署名 | XML 文書に対する改ざん、なりすましを防ぐために、デジタル署名 | (1) 完全性 (Integrity) (2) 認証 (Authentication) (3) 否認防止 (Non Repudiation) |
https://www.ipa.go.jp/security/pki/074.html |
Web で公開されるプログラム(アプレット)の認証 | コードサイニング | 配布するプログラムにデジタル署名を施すことで、配布元の認証と第三者による改ざんを検出する技術 | (1) 完全性 (Integrity) (2) 認証 (Authentication) |
https://www.ipa.go.jp/security/pki/075.html |