出典検証済みレベル 3
ML-KEM(モジュール格子鍵カプセル化)
ML-KEM(旧CRYSTALS-Kyber)はMLWE問題に基づくNIST標準ポスト量子鍵カプセル化メカニズムです。
どういう意味か
NIST初の標準化ポスト量子KEM(FIPS 203, 2024)。RSAとECDHに代わり、ショアのアルゴリズムへの耐性を提供。多項式格子上のMLWE問題の困難さに基づきます。日常のたとえ
量子コンピュータでも解けない数学的迷路。
RSAから量子耐性設計へのアップグレード。
よくある誤解
- ML-KEMは量子コンピューティングを使いません。
- ML-KEMは直接暗号化しません。
要点
- NIST標準(FIPS 203)ポスト量子KEM。
- MLWE格子問題ベース。
- RSA/ECDHを置換。
理解度チェック
ML-KEMのセキュリティの基盤は?
- A.整数因数分解
- B.離散対数
- C.MLWE
- D.ハッシュ衝突
答えを見る
答え: C. MLWE
理由: MLWE問題に基づきます。
前提となる概念
一次資料: NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard (2024), doi:10.6028/NIST.FIPS.203
Standardization fact is dated in text (2024); the standard document is fixed. PQC context as of 2026-07-10: NIST selected HQC as a 5th, non-lattice backup KEM (2025-03-11); FN-DSA (FIPS 206) not yet final; US EO 14412 (2026-06-22) sets federal migration deadlines of 2030/2031. Text scope (ML-KEM/FIPS 203) unaffected.
