FPE(Format-Preserving Encryption)

FPE(Format-Preserving Encryption)とは、ひとことで言えば、暗号化後のデータが元のデータと同じ形式・長さを保持する特殊な暗号化方式です。たとえば、16桁のクレジットカード番号を暗号化しても結果が16桁の数字列として出力されるため、既存のデータベーススキーマやアプリケーションを変更せずに導入できます。NIST SP 800-38GでFF1とFF3-1という標準アルゴリズムが定義されています。データベース・レガシーシステムへの後付けの暗号化に有効で、トークナイゼーションの代替として、または併用して利用されることが多い技術です。