PQC(耐量子暗号)移行の文脈で、「暗号アジリティ(Crypto Agility)」という言葉を聞く機会が増えました。意味は単純で、使っている暗号方式を、システムを作り直さずに入れ替えられる状態を保つことです。問いの立て方が変わる点に注目してください。「今の暗号は安全か」ではなく、「次に切り替えられるか」。この記事では、なぜその問いが必要なのか、暗号はどこに「焼き込まれる」のか、そしてアジリティを高める要点を整理します。

暗号方式には寿命がある——過去の入れ替えは長引いた

暗号方式は永遠には使えません。計算機の性能向上や新しい攻撃法の発見で、安全とされた方式が順に退役してきました。ハッシュ関数のMD5からSHA-1、SHA-2への移行(ハッシュ関数とは)、RSAの1024ビットから2048ビットへの鍵長の引き上げ、古い通信方式であるTLS 1.0/1.1の廃止——どれも「いつか来る」ではなく、実際に起きた入れ替えです。

問題は、そのどれもが長引いたことです。SHA-1の弱さは2000年代半ばには知られていましたが、ブラウザが証明書での利用を止めるまで10年以上かかりました。TLS 1.0の廃止も、方針の決定から実際の停止まで数年を要しています。危険が分かってから使えなくなるまでの間、古い方式は現場に残り続けました。

なぜ長引くのか。方式が、コードや機器や契約に「焼き込まれて」いたからです。暗号アジリティは、この焼き込みをなくす——あるいは減らす——考え方です。

暗号はどこに「焼き込まれる」のか

入れ替えを阻む場所は、おおむね5つに分類できます。自社の暗号インベントリ(自社で使っている暗号の棚卸し台帳)を見るときの観点にもなります。

  • コードと設定——アルゴリズム名や鍵長がプログラムに直接書かれている。暗号ライブラリを呼ぶ箇所が散在していて、どこを変えればよいか分からない
  • サイズの前提——データベースの列幅、証明書を格納する領域、通信プロトコルのパケットサイズなど、鍵や署名の長さを前提にした設計。PQCの鍵や署名は現行方式より数十倍大きく、この前提に真っ先にぶつかります
  • ハードウェア——HSM(鍵を保管する専用装置)、ICカード、組込み機器、古いネットワーク機器。ソフトウェア更新では対応できず、機器の交換が必要になる
  • 外部接続先との合意——取引先や決済網、認証基盤との接続では、相手が対応しなければ自社だけ切り替えられない。TLSとPKIの証明書チェーンも同じで、発行元の対応が前提になります
  • 契約と監査要件——「方式はRSA 2048ビットとする」のように、暗号方式が契約書や監査基準に固定されている。技術的に切り替えられても、手続きが追いつかない

過去の入れ替えが長引いた理由は、この5つのどこかで必ず引っかかったからです。

アジリティを高める6つの要点

暗号アジリティは製品を買えば手に入るものではなく、設計と運用の積み重ねです。要点は6つに整理できます。

  • 暗号インベントリを恒久的な台帳にする——何を、どこで、誰の責任で使っているか。一度きりの調査ではなく、システムの変更に合わせて更新し続ける台帳として持つ(暗号スキャンの現場の記事)
  • 方式と鍵長を設定で切り替えられるようにする——プログラムに直接書かず、暗号ライブラリの呼び出しを一か所に集約し、方式の選択を集中管理された「暗号ポリシー」に従わせる
  • 鍵と証明書のライフサイクルを自動化する——発行・更新・失効が手作業のままでは、方式の入れ替えは事実上不可能です。更新の自動化は、それ自体がアジリティの土台になります
  • サイズに余裕を持たせる——鍵・署名・証明書の長さが数倍から数十倍になっても動く設計にしておく。新規開発や更改の要件に含める
  • 調達要件に「切り替え方針」を入れる——製品やサービスを選ぶとき、「暗号方式をどう切り替えるか」「PQC対応の予定」を質問項目にする。回答の有無そのものが、ベンダーの成熟度の指標になります
  • ハイブリッド方式で試す——現行の楕円曲線暗号(楕円曲線暗号とは)とPQCを組み合わせたハイブリッド方式は、すでにTLSで展開が始まっています。試験環境で一度「切り替え」を演習しておくと、本番での見積もりが現実的になります

PQC移行における位置づけ——最初の本番テスト

PQC移行は、暗号アジリティの最初の本番テストです。そして、おそらく最後ではありません。

移行先とされるML-KEMやML-DSA(NISTのPQC標準化とは)も、将来変わり得ます。NISTは追加の方式の選定を続けていますし、実装に脆弱性が見つかれば、また入れ替えが必要になります。「ML-KEMに置き換えて終わり」ではなく、「次も置き換えられる」状態を作ることが目標です。

PQC移行の「いつやるの?」に答えてきた現場の記事で、「PQC対応が終わったら暗号インベントリは捨ててよいのでは」という反応に「捨てない」と答えた理由がここにあります。台帳は、PQCのための一時的な調査資料ではなく、暗号を入れ替えられる組織であり続けるための恒久的な設備です。

実務者の持ち帰り

  • 暗号インベントリを「作る」で終わらせず、更新の責任者と更新のきっかけ(システム変更・更改・調達)を決めて台帳化する
  • 新規調達と更改の要件に、「暗号方式の切り替え可否」「鍵・証明書サイズの余裕」「PQC対応の予定」の3項目を入れる
  • 次の更改計画に、「方式の切り替え手順」そのものを要件として書く。試験環境で一度切り替えを演習し、どこで引っかかるかを先に知っておく
暗号アジリティPQC移行暗号インベントリ証明書管理調達要件