手を振るまもるくんゆるふわサイバーセキュリティ
監視中のまもるくん

耐量子暗号(PQC)|量子時代に暗号を守る移行が始まった

2026-08-10ビジネス

#耐量子暗号#PQC#暗号#ビジネス#暗号認証

将来の量子コンピュータは、いまの暗号を破る力を持つと考えられています。その備えが耐量子暗号(PQC)。すでに移行が始まっています。

なぜ今の暗号が危ないのか

現在のHTTPSやパスキーは、公開鍵暗号(RSAや楕円曲線)に支えられています。これらは「大きな数の分解が難しい」ことが安全の根拠。ところが量子コンピュータのショアのアルゴリズムは、これを高速に解いてしまう可能性があります。

⚠️

Harvest Now, Decrypt Later

「今のうちに暗号化データを盗んでおき、量子計算機が実用化したら後で解読する」——この"収穫先取り"の脅威があるため、まだ量子計算機が無くても今から備える必要があります。

NISTが新標準を制定

米国の標準化機関NISTが、量子でも破れない新しい暗号を標準化しました。

🔑

ML-KEM

鍵交換(FIPS 203)

✍️

ML-DSA

デジタル署名(FIPS 204)

🛟

SLH-DSA

ハッシュ署名の予備(FIPS 205)

移行スケジュール

米政府機関は2027年から耐量子暗号の調達を開始し、2033年までに全面移行を求めています。企業も、長期間秘密にすべきデータを扱うほど、早めの移行検討が必要です。

💡

つながる分野

「暗号を破る側」の量子コンピュータと「守る側」の耐量子暗号は表裏一体。くわしくは姉妹サイトゆるふわ量子コンピュータもどうぞ。

つぎに読むなら

あわせて読みたい