リキーイングの定義
リキーイング(re-keying)とは、暗号通信や暗号処理で用いる「鍵」を、一定の条件に基づいて作り直したり更新したりすることです。目的は、鍵が長く使われ続けることによるリスクや、鍵が何らかの経路で漏えいした可能性がゼロではない前提で、被害が広がりにくい状態にする点にあります。
仕組みを理解するための簡単なモデル
暗号化では、鍵が同じままだと「その鍵に依存する情報」が時間とともに蓄積されやすくなります。そこでリキーイングでは、一定時間・一定量・一定イベントなどの条件で鍵を切り替え、以後の通信(または処理)の保護は新しい鍵に基づいて行います。これにより、仮に古い鍵に問題があった場合でも、影響を「期間や範囲として区切る」方向に働きます。
オンラインセキュリティにおける重要性
リキーイングが重要とされる主な理由は次のとおりです。
-
鍵の露出リスクへの備え 鍵が漏えいする可能性はゼロにできません。鍵が使われる期間が長いほど、攻撃者が鍵に関する情報を得る機会も増え得ます。リキーイングは、その機会を相対的に抑える考え方です。
-
長期利用に伴う影響を限定しやすい 古い鍵で守られていた領域と、新しい鍵で守る領域を切り分けられるため、問題が起きた際の影響を管理しやすくなります。
-
運用上の前提を保つ 暗号方式や実装には前提条件があります。運用方針として鍵を更新することで、前提が崩れにくいようにする狙いがあります。
違いと限界(できること/できないこと)
リキーイングは万能ではありません。重要な限界として、次が挙げられます。
- 鍵を更新するだけでは不十分な場合がある 鍵の生成、配布、保存、アクセス制御が適切でないと、リキーイングしても根本の弱点を解消できません。
