Upgrade to Pro — share decks privately, control downloads, hide ads and more …

「今盗んで、後で解く」に備える ― AWSのポスト量子暗号入門

Sponsored · SiteGround - Reliable hosting with speed, security, and support you can count on. →

「今盗んで、後で解く」に備える ― AWSのポスト量子暗号入門

Avatar for Yuuki Yamashita

Yuuki Yamashita

September 24, 2026

More Decks by Yuuki Yamashita

Other Decks in Technology

Transcript

  1. 今日の 2 つの問い 問い①:暗号化した通信が、 10 年後に読まれるかもしれません。 なぜでしょう ? 問い②: AWS

    はポスト量子暗号に対応しています。それでも、 あなたの ALB は守られていないかもしれません。 なぜでしょう ? 答えは、順番に説明していきます
  2. 今の暗号は「一方通行の計算」で守られています • 大きな素数を 2 つ掛けるのは、一瞬でできます • でも、掛けた結果だけを見て、元の 2 つを当てるのは、今のコ ンピューターでは事実上できません

    • この「行きは一瞬、帰りは数千年」の差が、鍵の役目をしてい ます 61と53を掛けると3233になる ↓ 3233は何と何をかけたらいいの?
  3. AWS はどこまで進んでいるでしょう • 入口(クライアントとの通信)は、対応済みです • Amazon CloudFront 、 Elastic Load

    Balancing (ALB ・ NLB)、 AWS KMS 、 AWS Certificate Manager 、 AWS Secrets Manager が、ハイブリッド鍵交 換に対応しています • 署名(ML-DSA)も、 AWS KMS と AWS Private CA が 対応済みです
  4. では、問い②の答えです • コンソールで作った ALB の既定は、ポスト量子対応のポリシーです • でも、 CLI ・ CloudFormation

    ・ CDK で作った ALB の既定は、 古いポリシー( ELBSecurityPolicy-2016-08 )です • ssl̲policy を、 PQ 入りのポリシー名で明示する必要があります
  5. 入口は対応済み、出口は従来方式です • Amazon CloudFront → オリジン:ドキュメントに ML-KEM の記載がありません。 • Amazon

    API Gateway → バックエンド: TLS 1.2 のみ。 TLS 1.2 は、 PQ 鍵交換に 対応しません • API Gateway の PQ 用ポリシーは、 REST API のみです
  6. 他のクラウドも入口から進んでいます • Google Cloud :ロードバランサで対応。既定で有効になる のは 2026 年 10 月から、

    2027 年 10 月から常時有効です • Azure : Windows は対応。計測では、 www.microsoft.com は対応、 management.azure.com と login.microsoftonline.com は従来方式でした (2026-09-20 筆者環境で計測)
  7. 生成 AI の入口は対応していました • api.anthropic.com 、 claude.ai 、 api.openai.com 、

    generativelanguage.googleapis.com が、ハイブリッド 鍵交換を受け入れました • サーバー側の受け入れを計測しただけで、公式発表ではありま せん (2026-09-20 筆者環境で計測)
  8. まとめ • 問い①:「今盗んで、後で解く」に備えて、鍵交換を今から替 える • 問い②:自分の ALB の ssl̲policy を、

    PQ 入りに明示する • 導入したら、実環境で接続を確認します(報告事例: ClientHello が約 1.7KB に大きくなり、特定の ISP 経路で ECONNRESET 。 Claude Code Issue #94225 、原因は未 確定)。