ハイブリッド暗号方式(hybrid cryptosystem)

共通鍵を公開鍵暗号で相手に渡し、本文はその共通鍵で暗号化する方式。

もう少し詳しい説明

ハイブリッド暗号方式は、共通鍵暗号と公開鍵暗号を組み合わせて、両方の長所だけを使う方式です。

2つの方式には、それぞれ弱点がある

共通鍵暗号方式公開鍵暗号方式
鍵暗号化と復号に同じ鍵公開鍵で暗号化、秘密鍵で復号
速さ速い遅い
弱点鍵を相手にどう渡すか(鍵配送問題)大量のデータには時間がかかりすぎる

共通鍵暗号は速いのですが、その鍵を相手に届ける方法がありません。通信経路で送れば、盗み見られたら終わりです。これを鍵配送問題と呼びます。

公開鍵暗号は、この問題を解きます。公開鍵は見られても構わない鍵なので、堂々と配れるからです。

そのかわり、計算に時間がかかります。同じ量のデータを暗号化するのに、共通鍵暗号よりけた違いに長い時間がかかります。動画やファイルのような大きなデータを、まるごと公開鍵暗号で処理するのは現実的ではありません。

組み合わせて解く

考え方は単純です。公開鍵暗号で扱うデータの量を、できるだけ減らせばよい。

公開鍵暗号の弱点は「時間がかかる」ことでした。時間がかかるのは扱うデータが大きいときなので、公開鍵暗号で運ぶのは、短い共通鍵1本だけにします。本文のほうは、速い共通鍵暗号にまかせます。

こうすれば、公開鍵暗号の「鍵を安全に渡せる」という長所だけを使い、「時間がかかる」という弱点はほとんど出てきません。

共通鍵を作る送信側が、その通信かぎりの鍵を用意する共通鍵を、相手の公開鍵で暗号化して送る受信側の秘密鍵でしか開けない本文は、共通鍵で暗号化して送る量が多くても速く処理できる受信側が、自分の秘密鍵で共通鍵を取り出す取り出した共通鍵で本文を復号する
本文そのものは、速い共通鍵暗号で暗号化します。問題になるのは「その共通鍵をどう相手に渡すか」だけなので、そこにだけ公開鍵暗号を使います。速さと、鍵を安全に配る仕組みの、両方が手に入ります。

手順を追うと、こうなります。

  1. 送信側が、その通信かぎりの共通鍵を作る
  2. その共通鍵を、受信側の公開鍵で暗号化して送る
  3. 本文は共通鍵で暗号化して送る
  4. 受信側は、自分の秘密鍵で共通鍵を取り出し、それで本文を復号する

公開鍵暗号で運ぶのは鍵1本ぶんの短いデータだけです。本文がどれだけ大きくても、速い共通鍵暗号で処理できます。

どこで使われているか

**HTTPS(SSL/TLS)**が代表例です。ブラウザでWebサイトを開くたびに、共通鍵暗号と公開鍵暗号を組み合わせたやり取りが動いています。

このとき、相手の公開鍵が本物かどうかを確かめる必要があります。そこで使われるのが、認証局が発行したデジタル証明書です。ハイブリッド暗号方式・認証局・証明書は、HTTPSという1つの話の中で組み合わさっています。

ただし、上の手順どおり「共通鍵を相手の公開鍵で暗号化して送る」のは、TLS 1.2 以前のやり方です。現在の TLS 1.3 では、この方式は廃止され、両者が計算し合って同じ共通鍵にたどり着く別の手順(鍵交換)に置き換わりました。証明書の鍵ペアは、相手が本人かを確かめる署名のためだけに使われます。

共通鍵暗号と公開鍵暗号を組み合わせるという枠組み自体は変わりません。試験でハイブリッド暗号方式として問われるのは上の手順のほうなので、まずはそちらを押さえてください。

何を守っているのか

混ざりやすいので、役割を分けておきます。

仕組み守るもの
ハイブリッド暗号方式内容を読まれないこと(機密性)
デジタル署名改ざんされていないこと、送信者が本人であること
認証局・証明書その公開鍵が、確かに相手のものであること

暗号化だけでは「誰が送ったか」は分かりません。 逆に、署名だけでは内容は隠せません。試験では、この3つを1つの選択肢に混ぜてきます。

覚え方:重い荷物と、鍵だけ

宅配便に置き換えると通ります。

大きな荷物を相手しか開けられない小箱に入れようとすると、時間がかかりすぎる。 だから小箱に入れるのは鍵だけにする。これがハイブリッド暗号方式の発想です。

試験ではこう出る

科目A(旧・午前)のセキュリティ分野で出ます。多いのは、ハイブリッド暗号方式の説明を選ばせる問題と、共通鍵暗号・公開鍵暗号の長所短所を組み合わせて問う問題です。SSL/TLSの仕組みとして出題されることもあります。応用情報では、鍵の受け渡しの手順を順に追わせる形になります。

判断の軸は1つです。公開鍵暗号で運ぶのは「共通鍵」だけ、本文は共通鍵暗号。 この向きが逆になっている選択肢(本文を公開鍵で暗号化する、共通鍵を平文で送る)は誤りです。もう1つ、二重に暗号化する方式ではないという点も狙われます。組み合わせているのは対象であって、暗号化を重ねているのではありません。

関連する用語

共通鍵暗号方式
暗号化と復号に同じ鍵を使う方式。速いが、鍵をどう渡すかが問題になる
公開鍵暗号方式
公開鍵で暗号化し、秘密鍵で戻す方式。鍵を配れるが、処理が遅い
鍵配送問題
共通鍵を、盗み見られずに相手へ渡せないという問題。ハイブリッド方式が解く相手
認証局(CA)
公開鍵の持ち主を保証する第三者。相手の公開鍵が本物かは、これで確かめる
SSL/TLS
HTTPSで使われる通信の暗号化の仕組み。ハイブリッド暗号方式の代表例

ミニクイズ

ハイブリッド暗号方式の説明として、最も適切なものはどれか。

正解は 1番:本文は共通鍵暗号で暗号化し、その共通鍵を相手の公開鍵で暗号化して送る

ハイブリッド暗号方式は、処理が速い共通鍵暗号で本文を暗号化し、その共通鍵だけを公開鍵暗号で安全に相手へ渡します。速さと鍵配送の安全性を両立させる組合せです。「二重に暗号化する」ものではありません。暗号化を重ねても、公開鍵暗号で本文全体を処理する遅さは解消されません。「共通鍵を別の手段で渡す」のは共通鍵暗号方式そのままの運用で、鍵配送問題が残ります。「ハッシュ値を送信者自身の秘密鍵で暗号化する」のはデジタル署名の仕組みで、改ざんされていないことと送信者が本人であることを示すものです。本文そのものを秘密にする働きはありません。

間違えた用語の復習リストを見る →

最終更新:2026-09-23