暗号化とは何か

暗号化は、データをそのままの形(平文)で扱わず、読み取りにくい形(暗号文)に変換する仕組みです。復号(元に戻す)には、対応する鍵や手順が必要になります。そのため、通信や保存の途中で第三者がデータを見ても、内容を理解しにくくなります。

暗号化が重要になる理由

暗号化が特に重要になるのは、情報が「漏れる」だけでなく「変えられる」ことも現実の脅威だからです。暗号化は主に次の観点を助けます。

  • 機密性:第三者に内容を読まれにくくします。メール本文、ログイン情報、決済情報のような“中身”の保護に関係します。
  • 完全性:情報が途中で勝手に書き換えられた場合に気づきやすくする考え方と組み合わせて使われます(方式によって役割が異なります)。
  • 認証:相手が本当に誰かを確かめる仕組みと結びつくことがあります。これにより「なりすまし」による被害を減らせます。

実務では、暗号化は単体で万能というより、“何を守りたいか”に応じて他の仕組み(鍵交換、認証、整合性確認など)とセットで設計されます。

暗号化で防げること・防げないこと

重要なのは「暗号化がある=すべて安全」とは限らない点です。

防げる可能性が高いことは、主に“通信や保存の途中で中身が読めない状態”を作ることです。一方で、防ぎにくい(または別の対策が必要な)領域もあります。たとえば、端末そのものがマルウェアに感染していれば、暗号化で守っても入力内容や復号後の情報が吸い取られる可能性があります。また、鍵の扱いが不適切だったり、設定が不完全だったりすると、期待した効果が得られません。

さらに、攻撃は通信の外側でも起きます。たとえば、相手の正当性確認が弱いと、暗号化されていても別の相手に情報が渡ってしまう場合があります(この点は設計と運用に依存します)。