学ぶ

量子コンピューターは暗号を破ってしまうのか?

量子コンピューターは、いつかインターネットの暗号化の一部を破る可能性があります。ただし、すべての暗号化を同じように脅かすわけではありません。デバイス上でAES-256によって守られているファイルについては、見通しは明るいものです。誇張抜きの、実際のところをお伝えします。

重要ポイント

  • 現代の暗号化を破れるほどの量子コンピューターは、まだ存在していません。
  • 将来的には、安全なインターネット接続を確立するために使われる公開鍵暗号を脅かす可能性があります。
  • 保存ファイル用のAES-256は、既知の量子攻撃に対して大きな余裕を保っています。
  • 「今集めて、後で解読する」という攻撃手法は、インターネット経由でやり取りされる機密データが対象です。
  • Sealbyは、インターネット経由の鍵交換を行わずに、デバイス上でボールトのファイルをAES-256で暗号化します。

2種類の暗号化

量子コンピューターの問題は、暗号化が担っている2つの役割を分けて考えると、よりはっきり見えてきます。

共通鍵暗号は、1つの秘密鍵でデータのロックとロック解除を行う方式です。AES-256は共通鍵暗号であり、デバイス上の写真や書類、ボールトに向いています。

公開鍵暗号は、当事者どうしが安全なインターネット接続を確立するのを助ける方式です。通常のコンピューターでは解くのが難しい数学的な問題を利用して、Web閲覧やメッセージング、オンラインサービスを守っています。

量子コンピューターが変えうる度合いは、1つ目の役割よりも2つ目の役割の方がはるかに大きいと考えられています。だからこそ、「量子コンピューターが暗号を破る」という言い方は、大雑把すぎるのです。

量子コンピューターが変えうるもの

量子コンピューターは、単に高速なノートパソコンというわけではありません。一部の数学的な問題を、まったく異なるやり方で解ける可能性があります。誤り訂正機能を備えた大規模な量子コンピューターが実現すれば、一般的な公開鍵方式の安全性が損なわれるおそれがあります。

そのようなマシンは、現時点ではまだ存在しません。実現時期は不透明ですが、企業や標準化団体はすでに耐量子暗号の準備を進めています。これは、通常のコンピューターにも量子コンピューターにも対抗できるように設計された暗号方式です。

AES-256で暗号化したファイルが安全であり続ける理由

AES-256は、比較的有利な側に属しています。現時点で知られている最良の量子的な近道を使っても、実効強度は256ビットから128ビット程度に下がるだけです。128ビットの鍵は、それでも実際に総当たりで破るには大きすぎます。

正しく実装されたAES-256は、保存ファイル用として今も優れた選択肢です。ただし、脆弱なパスフレーズやマルウェア、ロック解除されたままのスマートフォンがあれば、AESを破らなくてもファイルが漏れる可能性はあります。

例えば、スマートフォン上にあるAES-256で暗号化された写真と、攻撃者が記録した過去のインターネット通信とでは、リスクの種類が異なります。前者はローカルの秘密鍵を使っていますが、後者はデータが行き来する際に公開鍵方式を使っていた可能性があるからです。

「今集めて、後で解読する」

攻撃者は、暗号化された通信を今のうちに記録しておき、何年も保管しておくことができます。その通信に使われていた公開鍵暗号がいずれ破られれば、保存しておいた記録を読まれてしまうおそれがあります。

これは、長期間保管される政府機関や医療、法律、ビジネスの記録にとって特に重要な問題です。サービス提供者は、耐量子暗号を導入することでリスクを減らせます。個人のファイルについては、強力なローカル暗号化を使い、鍵をしっかり守ることが大切です。

オンラインで進んでいる変化

耐量子暗号の標準規格はすでに存在しており、ブラウザやOS、メッセージングサービス、Webサイトが少しずつ採用を進めています。この移行には時間がかかります。

ほとんどの人にとって、この変化はソフトウェアやサービスのアップデートを通じて自然に進みます。アップデートを適用しておくことが、その恩恵を受けるための現実的な方法の1つです。

Sealbyのファイルにとって何を意味するのか

Sealbyは、iPhone上でファイルをAES-256で暗号化します。ボールトのファイルはSealbyのサーバーとの公開鍵交換に依存していないため、「今集めて、後で解読する」という攻撃手法は、そのローカル暗号化には当てはまりません。

強力なPINやパスフレーズを使い、デバイスを守り、アップデートを適用しましょう。量子技術が発展しても、AES-256はファイルに大きな安全マージンを与えてくれます。

よくある質問

量子コンピューターはあらゆる暗号化を破ってしまいますか?

いいえ。高性能な量子コンピューターは、インターネット接続に使われる公開鍵暗号を脅かす可能性があります。一方、AES-256のような保存データ用の共通鍵暗号への影響ははるかに小さく、正しく使えば実用上安全です。

AES-256は量子コンピューターに対して安全ですか?

実用上は安全です。現時点で知られている最良の量子攻撃を使っても、AES-256の実効的な強度は128ビット相当まで下がるだけで、それでも総当たりで破るには現実離れした大きさです。

「今集めて、後で解読する」とはどういう意味ですか?

攻撃者が今のうちに暗号化された通信を記録しておき、将来強力な量子コンピューターで解読しようとする手法です。何年もの間ずっと非公開にしておく必要がある機密情報にとって、特に重要な問題です。

量子コンピューターについて、何か対策をする必要はありますか?

個人でAES-256を使って暗号化しているファイルについては、強力なパスフレーズを使い、デバイスを常に最新の状態に保ってください。インターネットサービス側は耐量子暗号への対応を進めており、利用者が設定を変える必要は通常ありません。

あなたの金庫が、待っています。

Sealbyをダウンロードして、大切なものを守りましょう。アカウント登録は不要、1分もかかりません。

App Storeでダウンロード

iPhoneとiPad · iOS 17+ · 無料