
 |
PKI(ピー・ケー・アイ。Public Key Infrastructure) |
|
 |
 |
 |
トップ
英字−【P】
PKI
|
 |
公開鍵基盤。公開鍵暗号方式(暗号化鍵と復号鍵が異なる暗号方式)を基に、インターネット・ビジネスにおいて「安全な商取引に必要なセキュリティ」を確保するためのインフラストラクチャ(基盤)全般を指す、非常に広義の概念です。 公開鍵と、公開鍵を使う人物・組織を特定する情報の組み合わせを、ディジタル証明書(Digital Centificate)と言います。ディジタル証明書の代表的な規格は、ITU(International Telecommunications Union、国際電気通信連合)標準のX.509です。X.509の証明書には、ユーザー情報と公開鍵が収められており、ディジタル証明書の内容全体のハッシュ値(インターネット上に流したデータが通信の途中で改ざんされたかどうかをチェックするために用いられる値)がCA(認証局)の秘密鍵で暗号化され、署名として添付されています。この署名をCAの公開鍵で復号して一致すれば、証明書の正当性が確認できるのです。 X.509のディジタル証明書は、WWWにおける暗号化・認証に使われるSSL/TLS、暗号化メールのS/MIME、電子決済のSET、IPセキュリティ・プロトコルのIPsec/IKEなどのさまざまなアプリケーションで利用されていて、広く標準として認められています。 ディジタル証明書を広く利用するためには、単に証明書の規格が決まっているだけでは不十分で、証明書の発行や管理のための手順、CA間の相互認証、各アプリケーションとのインタフェースなど幅広い標準化が必要とされます。それらの環境をまとめてPKIと呼びます。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|