Cryptology Academy · レッスン

ECCとRSA:安全性と性能のトレードオフ

アルゴリズムごとの鍵サイズ、処理速度、安全性レベルを比較します。

レッスン 4/413 ステップ

「ECCとRSA:安全性と性能のトレードオフ」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。

ようこそ

ECCとRSAはどちらも公開鍵暗号に使われています。このレッスンでは、鍵サイズ、速度、署名サイズ、耐量子性の観点から体系的に比較します。

セキュリティレベルの比較

セキュリティレベル | RSA鍵 | ECC鍵 80ビット | 1024 | 160 112ビット | 2048 | 224 128ビット | 3072 | 256 192ビット | 7680 | 384 256ビット | 15360 | 521 同じセキュリティレベルなら、ECCの鍵は約6~10分の1のサイズで済みます。

鍵生成速度

RSA-2048の鍵生成:約50ms(2つの大きな素数を見つける必要があります)。 ECDSA-256の鍵生成:<1ms(ランダムなスカラーを1つ選ぶだけです)。 ECCの鍵生成は桁違いに高速であり、エフェメラル鍵において重要です。

署名速度

ECDSA-256の署名:約0.05ms。RSA-2048の署名:約1ms。署名ではECDSAが約20倍高速です。Ed25519の署名は約0.02msで、利用可能な署名方式の中で最速です。

検証速度

RSA-2048の検証:約0.05ms(公開鍵演算なので低コストです)。ECDSA-256の検証:約0.2ms。RSAの検証は実際にはECDSAより高速です。Ed25519のバッチ検証は非常に高速です。

鍵と署名のサイズ

アルゴリズム | 鍵サイズ | 署名サイズ RSA-2048 | 256 B | 256 B RSA-3072 | 384 B | 384 B ECDSA-256 | 64 B | 約71 B(DER) Ed25519 | 32 B | 64 B サイズではECCが明らかに優れています。

TLSハンドシェイクのサイズへの影響

RSA-2048を使うTLS証明書:約800バイト。ECDSA-256を使う場合:約300バイトです。1日に数百万回のTLSハンドシェイクを行うと、大幅な帯域幅の節約になります。

ハードウェアアクセラレーション

Intel/AMDのCPUにはAES-NIは搭載されていますが、RSA/ECCのネイティブ命令はありません。最新CPUでのECDSA:約2500検証/秒(P-256のソフトウェア実装)。専用暗号ASIC(HSM)では、毎秒100,000回以上です。

耐量子性

RSAとECCはどちらも、十分に大規模な量子コンピューター上でShorのアルゴリズムによって破られます。RSAでは因数分解(量子ビット数に対して多項式時間)が必要で、ECDLPでは量子離散対数問題を解きます。どちらも暗号学的に実用的な量子コンピューターには耐えられません。

耐量子暗号による置き換え

NISTのPQC標準(2024年)には、DH/ECDHを置き換えるCRYSTALS-Kyber(KEM)と、RSA/ECDSAを置き換えるCRYSTALS-Dilithium/Falcon(署名)があります。最終的にはRSAもECCも置き換えられます。

現在のハイブリッド展開

現在の推奨は、性能のためにECDSA/ECDHを導入しつつ、PQCへの移行を計画することです。TLS 1.3は、X25519とKyberを同時に使うハイブリッドKEMをサポートしています。侵害するには、両方を破る必要があります。

確認問題

RSA-3072鍵と同等のセキュリティを持つECC鍵は、およそ何ビットですか?

まとめ

RSAは検証が高速という点を除けば、実用上のあらゆる面でECCが優れています。次はMACとHMACの構成を詳しく学びます。
無料で開始

AI チューターと学ぶ Cryptology Academy — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
67
レッスン
261

よくある質問

「ECCとRSA:安全性と性能のトレードオフ」レッスンは無料ですか?

はい。「ECCとRSA:安全性と性能のトレードオフ」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。

「ECCとRSA:安全性と性能のトレードオフ」で何を学びますか?

アルゴリズムごとの鍵サイズ、処理速度、安全性レベルを比較します。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cryptology Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「ECCとRSA:安全性と性能のトレードオフ」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCryptology Academyレッスンでコードを書いて実行できますか?

はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 楕円曲線の群法則
  2. スカラー倍算とECDLP
  3. 標準曲線:P-256、Curve25519、secp256k1
  4. ECCとRSA:安全性と性能のトレードオフ
← Cryptology Academyに戻る