「TLSもVPNも、将来は解読されるかもしれない」——今日の通信が未来の脅威にさらされています

「社内のVPN通信は暗号化されているから安全」「サイトにHTTPSを導入しているから大丈夫」——そう思っている情シス担当者は多いでしょう。しかしその前提が、量子コンピュータの登場によって崩される可能性があります。

2024年8月、米国国立標準技術研究所(NIST)は量子コンピュータでも解読できない新しい暗号規格(PQC:ポスト量子暗号)を世界で初めて正式に標準化しました。これはセキュリティ業界にとって、SSL(HTTPS)の誕生以来最大の暗号の転換点と言われています。

さらに見落とせないのが「Harvest Now, Decrypt Later(今収集して後で解読する)」という攻撃手法です。攻撃者はすでに企業間・政府間の暗号化通信を大量に記録・保存しており、量子コンピュータが実用化された将来に一気に解読する準備を進めています。

「今日の通信記録が10年後に漏れる」——このリスクはすでに始まっています。

「現在の暗号」と「ポスト量子暗号」の違いを平易に説明

現在のWebサイトのHTTPS・VPN・電子署名は、「非常に大きな数の素因数分解は計算機では現実的に解けない」という数学的難問(RSA暗号・楕円曲線暗号)で守られています。

量子コンピュータは「Shorのアルゴリズム」を使うとこの問題を従来のコンピュータの数兆倍の速さで解くことが理論的に証明されています。十分な規模の量子コンピュータが実現すると、今使っているSSL証明書・VPN・暗号化メールが「解読可能」になります。

ポスト量子暗号(PQC)とは、量子コンピュータでも解けない別の数学問題(格子問題など)を利用した次世代の暗号です。Google Chrome・Microsoft Edge・主要クラウドサービスへの実装が進んでおり、2024〜2025年にかけてデフォルト有効化が始まっています。

経営・管理者が理解すべきリスクと移行のメリット

現在の状況移行しない場合の将来リスク
HTTPS/TLSで通信を暗号化している量子コンピュータ実用化後に過去の通信が解読される
VPNで社内ネットワークを保護しているVPN通信の記録が将来に漏洩するリスク
電子署名・コード署名を利用している署名の偽造が可能になり、なりすましリスクが発生
政府・金融機関と取引がある調達基準へのPQC要件追加に対応できず取引に影響

一方、PQC移行の準備を早期に進めることで「セキュリティ対応の先進性」を顧客や取引先へのアピールポイントにでき、特に政府・金融系の取引では競争優位になる可能性があります。

企業が今すぐ始めるべき3つの具体的アクション

① SSL/TLS証明書・暗号利用箇所の棚卸し(クリプトインベントリ)

まず「自社でどこに、どのSSL証明書・暗号化技術を使っているか」を把握します。Webサーバー(HTTPS)、VPN、リモートデスクトップ、メール暗号化(S/MIME)、APIの認証、コード署名——暗号が使われているすべての場所をリストアップする「クリプトインベントリ」の作成が出発点です。

② TLSバージョンの確認と1.3への移行

PQCのハイブリッドモード(現行暗号とPQCを組み合わせる移行期の手法)はTLS 1.3前提で設計されています。まず自社のWebサーバー・Azure Application Gateway・API GatewayでTLS 1.3が有効になっているか確認します。TLS 1.2のみ対応の環境はPQC対応前に移行が必要です。

③ クラウド・SaaSベンダーのPQC対応ロードマップを確認

Microsoft(Azure・M365)、AWS、Google Cloudはいずれも段階的なPQC対応を発表・実施中です。自社が使っているクラウドサービスのリリースノートを確認し、PQC対応が自動適用されるものと自社で設定変更が必要なものを区別して把握します。

Azure・Microsoft 365環境での具体的な確認ポイント

TLSバージョンの確認方法

  • Azure App ServiceのTLS最小バージョン設定:ポータル →「TLS/SSL設定」→「最小TLSバージョン」が1.2以上(理想は1.3)になっているか確認
  • Azure Application GatewayのSSLポリシー:「AppGwSslPolicy20220101S(TLS 1.3対応ポリシー)」が適用されているか確認

Microsoft 365の暗号化設定確認
Microsoft Purview コンプライアンスポータルから「メッセージ暗号化」設定の最新化状況を確認。古い暗号スイートが残っていないか棚卸しします。

実運用のハマりどころ:SSL証明書の更新タイミングがPQC移行の絶好機

PQC対応のコストを最小化するコツは、「定期的なSSL証明書の更新タイミングに合わせる」ことです。

証明書の更新作業は、どのみち発生する定期メンテナンスです。この機会に発行機関(CA)のPQC対応証明書への切り替えや、暗号アルゴリズムの見直しを組み込むことで、追加コストを最小限に抑えられます。

「PQC移行のための大規模プロジェクト」としてではなく、「通常の証明書更新・インフラメンテナンスの中で段階的に対応する」アプローチが、現実的かつコスト効率の高い方法です。

まとめ:まずTLSバージョンの確認から始めましょう

量子コンピュータの実用化は「2030年代〜2040年代」とも言われており、「まだ余裕がある」と感じるかもしれません。しかし、「Harvest Now」攻撃はすでに今日の通信を狙っており、大規模なシステム移行には数年単位の準備が必要です。

まず「自社WebサーバーのTLSバージョン確認」と「SSL証明書の棚卸し」から始めることを今すぐお勧めします。

自社環境のクリプトインベントリ作成、TLS設定の見直し、PQC移行ロードマップの策定に不安がある場合は、専門家への相談が最短ルートです。ぜひお気軽にご相談ください。


参考文献