出典検証済みレベル 3

ML-KEM(モジュール格子鍵カプセル化)

ML-KEM(旧CRYSTALS-Kyber)はMLWE問題に基づくNIST標準ポスト量子鍵カプセル化メカニズムです。

どういう意味か

NIST初の標準化ポスト量子KEM(FIPS 203, 2024)。RSAとECDHに代わり、ショアのアルゴリズムへの耐性を提供。多項式格子上のMLWE問題の困難さに基づきます。

日常のたとえ

量子コンピュータでも解けない数学的迷路。
RSAから量子耐性設計へのアップグレード。

よくある誤解

  • ML-KEMは量子コンピューティングを使いません。
  • ML-KEMは直接暗号化しません。

要点

  • NIST標準(FIPS 203)ポスト量子KEM。
  • MLWE格子問題ベース。
  • RSA/ECDHを置換。

理解度チェック

ML-KEMのセキュリティの基盤は?

  1. A.整数因数分解
  2. B.離散対数
  3. C.MLWE
  4. D.ハッシュ衝突
答えを見る

答え: C. MLWE

理由: MLWE問題に基づきます。

前提となる概念

一次資料: NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard (2024), doi:10.6028/NIST.FIPS.203

Standardization fact is dated in text (2024); the standard document is fixed. PQC context as of 2026-07-10: NIST selected HQC as a 5th, non-lattice backup KEM (2025-03-11); FN-DSA (FIPS 206) not yet final; US EO 14412 (2026-06-22) sets federal migration deadlines of 2030/2031. Text scope (ML-KEM/FIPS 203) unaffected.

実践で学ぶ

この概念は46レベルのカリキュラムの一部です。インタラクティブなシミュレーターと、回答を表示前に検証するチューター Lumen と一緒に学べます。レベル1–5は無料です。