駒澤大学 経営学部 情報セキュリティ B 公開鍵暗号による 認証つきの秘匿通信 ―― 鍵に注目して ――

Slides:



Advertisements
Similar presentations
情報保護と暗号システム コンピュータセキュリティに おける位置付けと利用法 M.Futagi / SC-ComTex Inc.
Advertisements

私情協 授業情報技術講習会 個人情報の取扱い 慶應義塾大学理工学部 山本 喜一 授業情報技術講習会 2 個人情報の定義 JIS Q : 1999 個人情報とは、個人に関する情報であって、 当該情報に含まれる氏名、生年月日その他の 記述、または個人別に付けられた番号、記号.
情報セキュリティ 第3回 現代暗号の基礎数理. 脅威と暗号技術 セキュリティに対する脅威 脅かされる特性 暗号技術 機密性 正真性 認証 否認不可能性 盗聴 (秘密が漏れる) 改竄 (情報が書き換えられる) なりすまし (正しい送信者のふりをする) 否認 (後から私じゃないと言う) 共通鍵暗号 公開鍵暗号.
情報セキュリティ 第12回 公開鍵暗号基盤. 脅威と暗号技術 セキュリティに対する脅威 脅かされる特性 暗号技術 機密性 正真性 認証 否認不可能性 盗聴 (秘密が漏れる) 改竄 (情報が書き換えられる) なりすまし (正しい送信者のふりをす る) 否認 (後から私じゃないと言 う) 共通鍵暗号 公開鍵暗号.
電子社会設計論 第12回 Electronic social design theory 中 貴俊.
暗号 田浦健次朗.
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
2000年 3月 10日 日本電信電話株式会社 三菱電機株式会社
Unix生活 Vol.1
情報工学科 06A2055 平塚 翔太 Hiratsuka Shota
黒澤 馨 (茨城大学) 情報セキュリティ特論(4) 黒澤 馨 (茨城大学) 2017/3/4 confidential.
情報セキュリティ 西村 和夫 オープンキャンパス/模擬授業 2008年7月21日 駒澤大学 経営学部 教授 1
Ibaraki Univ. Dept of Electrical & Electronic Eng.
UNIX Life KMSF M2 saburo.
IaaS 仮想マシン(VM)をネットワーク経由で提供 負荷に応じてVM数や性能を変更できる ハードウェアの導入・管理・維持コストの削減
黒澤 馨 (茨城大学) 情報セキュリティ特論(6) 黒澤 馨 (茨城大学) 2017/3/13 confidential.
第5章 情報セキュリティ(後半) [近代科学社刊]
「コンピュータと情報システム」 07章 インターネットとセキュリティ
「まめだくん Ver.1.0」 特徴と利用方法.
第2章 第1節 情報通信の仕組み 4 暗号技術と情報の保護 5 コンピュータとネットワークの管理
2009年7月16日 (初版 ) 駒澤大学 経営学部 教授 西村 和夫
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
Q q 情報セキュリティ 第3回:2007年4月27日(金) q q.
デジタル情報学概論 2006年10月19日 第5回資料 担当 重定 如彦.
黒澤 馨 (茨城大学) 情報セキュリティ特論(7) 黒澤 馨 (茨城大学)
ネットワークでかわる社会 第2節 ネットワークのしくみ②
暗号技術 ~公開鍵暗号方式の仕組み~ (3週目)
サイバーセキュリティ基礎論 ― IT社会を生き抜くために ―
Ibaraki Univ. Dept of Electrical & Electronic Eng.
情報セキュリティとは? 環境情報学部1年      卯野木邦宏.
1.情報セキュリティ概論 岡本 好未.
情報化が社会に及ぼす影響 情報セキュリティの確保
第10回 情報セキュリティ 伊藤 高廣 計算機リテラシーM 第10回 情報セキュリティ 伊藤 高廣
Q q 情報セキュリティ 第3回:2005年4月28日(金) q q.
Q q 情報セキュリティ 第3回:2005年4月22日(金) q q.
校内における情報セキュリティと Webサーバ
共通暗号方式 共通のキーで暗号化/復号化する方法 例) パスワードつきのZIPを送信して、後からパスワードを送る方法 A さん B さん
情報セキュリティ  第4回 メッセージ認証コード.
第二章 インターネットで やり取りする情報を守る
PGP インターネットで 広く使われている暗号技術
実用的暗号通信ソフトウェア 「まめだくん」の開発 Shiota Laboratory
情報セキュリティ  第11回 デジタル署名.
インターネットにおける真に プライベートなネットワークの構築
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
情報セキュリティ  第8回 RSA暗号.
2章 暗号技術 FM15002 友池 絲子.
PKI 情報工学専攻 1年 赤木里騎 P91~102.
武藤研究室セキュリティー藩暗号犯メンバー 環境情報学部4年 櫻井 環境情報学部3年 秋本 環境情報学部3年 堀田 環境情報学部2年 卯野木
本日の話題 インターネットセキュリティ IPv6 過去の定期試験問題の解説 (後藤担当分:問題5および問題6)
Q q 情報セキュリティ 第8回:2005年6月3日(金) q q.
Q q 情報セキュリティ 第7回:2006年6月2日(金) q q.
暗号技術 ~暗号技術の基本原理~ (1週目) 情報工学科  04A1004 石川 真悟.
Q q 情報セキュリティ 第7回:2007年6月1日(金) q q.
音声データにおける 墨塗り署名ツール“SANI”の開発
コミュニケーションと ネットワークを探索する
Q q 情報セキュリティ 第9回:2006年6月16日(金) q q.
「情報セキュリティ論」 2-4 公開鍵暗号の原理とRSA暗号
Diffie-Hellman 鍵共有 ElGamal 暗号 楕円曲線暗号,量子コンピュータ
Q q 情報セキュリティ 第12回:2004年6月25日(金) の補足 q q.
情報社会の安全と情報技術.
ネット時代のセキュリティ3(暗号化) 2SK 情報機器工学.
黒澤 馨 (茨城大学) 情報セキュリティ特論(8) 黒澤 馨 (茨城大学)
暗号技術・セキュリティ 情報工学科  04A1004 石川 真悟.
SSH2の認証シーケンス(keyboard-interactive)
電子投票班 (電子オークション班) 後藤研究室 大木島 航.
データの改竄を防ぐ仕組み 2002/9/12 牧之内研究室「インターネット実習」Webページ
※演習や小テスト(DES/RSA暗号に関する計算問題)と似た問題は出題しません。
デジタル情報学概論 2004年10月28日 第5回資料 担当 重定 如彦.
まさ 2003/06/12 卒論その後の進捗 まさ 2003/06/12.
創造都市研究科 都市情報学 情報基盤研究分野
Presentation transcript:

駒澤大学 経営学部 情報セキュリティ B 公開鍵暗号による 認証つきの秘匿通信 ―― 鍵に注目して ―― 2009年12月15日 西村 和夫

公開鍵暗号系の機能 公開鍵暗号系によって実現できること 機密性: 通信文の内容の秘匿 完全性: 通信文の認証(発信者,内容)

公開鍵暗号系の2種類の鍵 公開鍵暗号系によって実現できること 機密性: 通信文の内容の秘匿 完全性: 通信文の認証(発信者,内容) 1. と 2. とでは鍵の使い方が逆になる. (公開鍵と秘密鍵のどちらを先に用いるか)       ↓ したがって,混乱を起こしやすい.

公開鍵暗号系による秘匿通信 送信者                  受信者       受信者の      受信者の       公開鍵       秘密鍵        ↓          ↓ 通信文 → E → 暗号文 → D → 通信文 送付

公開鍵暗号系による秘匿通信 送信者 受信者 受信者の 受信者の 公開鍵 秘密鍵 ↓ ↓ 通信文 → E → 暗号文 → D → 通信文 送付 送信者                  受信者       受信者の      受信者の       公開鍵       秘密鍵        ↓          ↓ 通信文 → E → 暗号文 → D → 通信文 送付 {e, d} e d

公開鍵暗号系による認証 送信者                  受信者       送信者の      送信者の       秘密鍵       公開鍵        ↓          ↓ 通信文 → D → 署名文 → E → 通信文 送付

公開鍵暗号系による認証 送信者 受信者 送信者の 送信者の 秘密鍵 公開鍵 ↓ ↓ 通信文 → D → 署名文 → E → 通信文 送付 送信者                  受信者       送信者の      送信者の       秘密鍵       公開鍵        ↓          ↓ 通信文 → D → 署名文 → E → 通信文 送付 {e, d} d e

ポイント 秘密鍵は送付しない(当人が秘密にしておくものだから). 二つの鍵が対応するものでなければ機能しない(同一の人が作った鍵のペアでなければ元に戻らない).

公開鍵暗号系による秘匿通信 送信者 A 受信者 B 受信者の 受信者の 公開鍵 秘密鍵 ↓ ↓       受信者の      受信者の       公開鍵       秘密鍵        ↓          ↓ 通信文 → E → 暗号文 → D → 通信文 送付 {eB, dB} eB dB

公開鍵暗号系による認証 送信者 A 受信者 B 送信者の 送信者の 秘密鍵 公開鍵 ↓ ↓ 通信文 → D → 署名文 → E → 通信文       送信者の      送信者の       秘密鍵       公開鍵        ↓          ↓ 通信文 → D → 署名文 → E → 通信文 送付 {eA, dA} dA eA

ポイント 秘密鍵は送付しない(当人が秘密にしておくものだから). 二つの鍵が対応するものでなければ機能しない(同一の人が作った鍵のペアでなければ元に戻らない).

認証つきの秘匿通信 送信者 A 受信者 B ↓ ↓ 通信文 → D → E → ↓ ↓ 署名つきの暗号文 → D → E → 通信文        ↓  ↓ 通信文 → D → E →                 ↓   ↓  署名つきの暗号文 → D → E → 通信文 {eA, dA} {eB, dB} dA eB 実際には,通信文全体を署名文にするのではなく, そのハッシュ値を変換し,署名文として添付する のが普通. dB eA →

認証つきの秘匿通信 送信者 A 受信者 B ↓ ↓ 通信文 → D → E → ↓ ↓ 署名つきの暗号文 → D → E → 通信文        ↓  ↓ 通信文 → D → E →                 ↓   ↓  署名つきの暗号文 → D → E → 通信文 {eA, dA} {eB, dB} dA eB 実際には,通信文全体を署名文にするのではなく, そのハッシュ値を変換し,署名文として添付する のが普通. dB eA →