完全前方秘匿性
en :
Perfect Forward Secrecy
略 :
PFS
from
ゼロトラストネットワーク ―― 境界防御の限界を超えるためのセキュアなシステム設計
秘密鍵
が漏洩したとしても、ネゴシエート済みのセッションの
セキュリティ
は侵害されないという
暗号化
の特性のこと
from
徹底解剖 TLS 1.3
通信を行った時点では
秘匿性
が守られていたとしても、将来的に
秘密鍵
が流出して秘匿性が破られる可能性もある
そのような事態でも秘匿性を保証できる
TLS
では、
鍵交換方式
として
公開鍵証明書
と組み合わせた
静的 RSA 方式
が広く使われていた → 同じ
公開鍵
を長期間にわたって使用するため懸念あり
静的 RSA 方式では完全前方秘匿性の実現が難しいため、近年は
Diffie-Hellman
(
DH
) をベースとした
一時鍵
(
Ephemeral Key
) 方式に移行しつつある
TLS 1.3
でも
静的 RSA 方式
は完全に廃止