Loading article…
暗号学において、共有秘密とは、安全な通信に関わる当事者のみが知っているデータのことです。これは通常、対称暗号システムの鍵を指します。共有秘密は、 PINコード、パスワード、パスフレーズ、大きな数値、またはランダムに選択されたバイト配列などです。
共有秘密鍵は、通信当事者間で事前に共有される場合(事前共有鍵とも呼ばれる) 、または、 Diffie-Hellmanなどの公開鍵暗号方式やKerberosなどの対称鍵暗号方式などの鍵合意プロトコルを使用して通信セッションの開始時に作成される。
共有秘密鍵は、チャレンジ・レスポンスなどの方法を用いて認証(例えば、リモートシステムへのログイン時)に使用したり、鍵導出関数に渡して、メッセージの暗号化やMAC処理に使用する1つ以上の鍵を生成したりすることができます。
セッションキーとメッセージキーを一意にするために、通常は共有シークレットと初期化ベクトル(IV)を組み合わせます。その一例として、トランザクションごとに一意のキーを生成する方式が挙げられます。
また、 Web APIにおける認証手段としてもよく使用されます。