検索
ニュース

ベリサイン、SSLサーバ証明書で楕円曲線暗号とDSAに対応サーバ負荷軽減に効果

日本ベリサインは、SSLサーバ証明書発行サービス「マネージド PKI for SSL」の対応アルゴリズムを拡大し、RSAに加え「楕円曲線暗号(Elliptic CurveCryptography:ECC)」と「デジタル署名アルゴリズム(Digital Signature Algorithm:DSA)」に対応する。

Share
Tweet
LINE
Hatena

 日本ベリサインは2月14日、SSLサーバ証明書発行サービス「マネージド PKI for SSL」の対応アルゴリズムを拡大し、これまでサポートしてきたRSAに加え、「楕円曲線暗号(Elliptic CurveCryptography:ECC)」ならびに「デジタル署名アルゴリズム(Digital Signature Algorithm:DSA)」に対応することを発表した。

 ECCは、RSAに比べ、短い鍵長で高い安全性を確保できることが特徴のアルゴリズムだ。ECC 256ビットでRSA 3072ビットに相当する暗号強度を実現できる。短い鍵長で必要十分なレベルのセキュリティを実現できるため、サーバへの負荷が少なく、特に多数のリクエストを処理する必要のあるWebサービスでは、SSL通信のパフォーマンス向上やWebページ表示時間の短縮、Webサーバの負荷軽減といった効果が見込まれるという。

 一方でECCの課題は、ほぼデファクトスタンダードとなっているRSAに比べ、ブラウザやWebサーバでの対応が進んでいないことだった。だがその状況も徐々に改善されつつあり、Webサーバ側ではApacheが、クライアント側でもIE 7、Firefox ver.18、Chrome ver.24(ただしOSはWindows Vista以降が必要)などでサポートされているという。

 もう1つのDSAは、離散対数問題を応用したアルゴリズムで、強度はほぼRSAと同等だ。米国国家安全保障局(NSA)によって米国政府標準の電子文書認証方式として採用されたことから、米政府関連システムの調達時に推奨されている。

 同社は、RSAに加え、新たに2種類のアルゴリズムに対応した理由として「顧客に複数の選択肢を提供できること」(同社SSL製品本部 SSLプロダクトマーケティング部 上席部長 安達徹也氏)を挙げた。

 「今後もRSAの重要性が薄れるわけではなく、置き換えるものという位置付けでもない」(米シマンテック トラストサービス エンジニアリング テクニカルディレクター リック・アンドリュース氏)。ましてや危殆化するものでもないが、環境やニーズに合わせてアルゴリズムを選択できることに意味があるという。場合によっては、Apacheのmod_sslの設定を工夫してRSAとECCのハイブリッド構成を取り、クライアントに合わせてサービスを提供することで、ユーザーカバレッジとパフォーマンスの両立を図ることも可能という。

 ECCならびDSAに対応したSSLサーバ証明書は、2月26日から、マネージドPKI for SSLのオプションとして選択できるようになる。同サービスのうち「セキュア・サーバID/EV」ではDSAが、「グローバル・サーバID/EV」ではDSAとECCの両方が選択可能だ。

 なお米国では、同社以外の認証局が発行した証明書も含め、更新から失効までのライフサイクルを管理する「Certificate Intelligence Center」や、アプリケーションに対してコードサイニングを行い、改ざんや偽アプリを防ぐ「Symantec Secure App Service」、サードパーティが提供する広告内にマルウェアが含まれていないかをチェックする「Symantec AdVantage」といったサービスを提供しており、これらの日本国内での展開も検討しているという。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 1年前と比べて1Tbpsを超えるDDoS攻撃が1885%増加、今すぐできる対策は? Cloudflare
  2. 米ホワイトハウス、“懸念国”への半導体輸出、AI規制を発表 日本含む18カ国は規制対象外
  3. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  4. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  5. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  8. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  9. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  10. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
ページトップに戻る