Out of Memory

ごめん、忘れてた。

目次

Blog 利用状況

ニュース

2008年7月1日
Microsoft MVP for Developer Tools - Visual C++ を再受賞しました。
2008年2月某日
MVPアワードがVisual C++に変更になりました。
2007年10月23日
blogタイトルを変更しました。
2007年7月1日
Microsoft MVP for Windows - SDKを受賞しました!
2007年6月20日
スキル「ニュース欄ハック」を覚えた!
2006年12月14日
記念すべき初エントリ
2006年12月3日
わんくま同盟に加盟しました。

カレンダー

中の人

aetos

顔写真

埼玉を馬鹿にする奴は俺が許さん。

基本的に知ったかぶり。興味を持った技術に手を出して、ちょっと齧りはするものの、それを応用して何か形にするまでは及ばずに飽きて放り出す人。

Microsoft MVP for Windows SDK July 2007 - February 2008, Microsoft MVP for Visual C++ February 2008 - June 2009
Microsoft MVP for Windows SDK
July 2007 - February 2008
Microsoft MVP for Visual C++
February 2008 - June 2009

アクセサリ

あわせて読みたい

e-Words

アフィリエイト

記事カテゴリ

書庫

日記カテゴリ

SSLを使えば安全か?

SSLで保護しない通信は、いつどこで改竄や盗聴をされているかわからない、という。
しかし、ここでは敢えて、「それはあくまで可能性の話であり、必ず行われるとは限らない」と言おう。
だから安穏としていて良い、とはもちろん言わない。実際にそれらの被害は発生している。
だがしかし、である。改竄されず、盗聴されず、なりすましも行われなければ、インターネットを安全に利用できるか? というと、それは疑問であると言わざるを得ない。

通信の安全性を語るときには、よく3人の人物が登場する。
通信路の両端にいるアリスとボブ、そして悪意ある第三者である。
だが実際には、隠れたもう一人の人物がいる。それは、通信路の管理者である。
例えばプロバイダが代表的な例であろう。

SSLを使わないと、この「悪意ある第三者」の攻撃を受ける、という解説はよく目にする。
だが、第四者による攻撃の可能性を論じたものは見たことが無い。
もちろん、「第四者」などという言葉を普段聞かないことからもわかるとおり、この第四者と第三者は同一視することが出来る。
回線の管理人だろうがそれ以外の人間であろうが、通信の当事者でない攻撃者であることに変わりは無い、ということだ。

しかし実際問題、外部の人間による攻撃のニュースはたびたび目にするものの、通信路の管理者による攻撃というのは聞いたことが無い。
ここで、2つの可能性が浮上する。すなわち、そんな攻撃は行われないから聞かないのか、実は行われているけれども表沙汰になっていないだけなのか、ということだ。
ここで俺は、無謀にも前者を推したい。
回線事業者をはじめとするインターネットインフラの運営者は悪いことをしていないのだ。

ここで「否」と唱える人がいたら質問したい。
インフラ運営者は悪事を働いていると仮定する。そのために我々はSSLを利用して通信を保護せねばならないのだとする。
では、インフラ運営者が信用できないとして、何なら信用できる?

通信は、いくつもの暗黙の信用の上に成立している。
プロバイダを疑って、サーバの名前引きに使用するDNSの運営者、SSLに使う証明書を提供する認証局、Webブラウザの製造元などを疑わないのは何故か?

何より、仮に通信路の安全性が確保されたとして、通信している相手は信用できるのか?
通信路中ではデータは暗号化されて、改竄も盗聴もされていないとしても、相手のWebサーバに到達すれば復号される。
相手が十年来の親友だというならまだしも、検索に引っかかった初めて訪れるオンラインショップだったらどうだ。
個人情報の漏洩元として最も多いのはここじゃないか。

何もかもをホイホイ信じ込むのは危険だが、全てを疑っていたら何も出来ない。
どこかで折り合いをつけて、根拠の無い信頼を寄せなければならない。
だが、突っ込まれれば論破される薄弱なものだとしても、折り合いをつけるにはある程度の理由が必要ではないか。
「通信は本質的に危険である」と考える人には、そのあたりを聞いてみたいものだ。

投稿日時 : 2008年8月7日 12:19

Feedback

# re: SSLを使えば安全か? 2008/08/07 13:42 R・田中一郎

僕もそう思いますね。
基本的にお金を払ってサービスを買っている訳だから、その先に関しては信頼しちゃわないと何もできませんよね。

これはインターネットに限った話じゃなくて、開発環境にしても電化製品にしても同じことが言えるように思います。
HD DVD のような例があるから全く疑わないのもアレだけどw
(話がすり替わってるw)

# re: SSLを使えば安全か? 2008/08/07 14:15 おぎわら

第四者の後ろに、政府機関などの第五者がいるかも・・・

エシュロン とか・・・(まぁ、ほんとかどうかわかりませんが)

データを改ざんされないという意味では安全なのかな?

# re: SSLを使えば安全か? 2008/08/07 18:13 シャノン

しかしこれはどうかと…
http://www.e-ontap.com/internet/gakujo.html

# re: SSLを使えば安全か? 2008/08/08 6:41 れい

> 「通信は本質的に危険である」と考える人には、そのあたりを聞いてみたいものだ。

通信は本質的に危険ですよ。
だから好きな子になかなか告白できないのです。

タイトル  
名前  
Url
コメント