いや、まだだから

やまだの仮想庭園 ~ いつか実体の伴う日まで

目次

Blog 利用状況

記事カテゴリ

書庫

日記カテゴリ

リンク

暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々

#風邪引いて寝込みながら、こんなことをやっている自分に疑問を持たないでもなかったりしますが、そんなこたー置いといて。

では、そろそろ暗号の使われ方の話でも。

#忘れた頃にやってくる?

と、そういうわけで共通鍵暗号方式の話です。(どーゆーわけだ?)

英文を直訳すると秘密鍵暗号とでもよぶべきところですが、ここでは共通鍵暗号と呼ぶことにします。後で出てくるprivate keyと紛らわしくなるからです。

共通鍵暗号とは、ざっとこの図に示したような方式です。一般的な暗号のイメージ通りですね。

 3-7

暗号の世界で登場する人は順に Alice、Bob、Carol、Dave、Ellen と相場が決まっているようなので、慣習に倣ってみました。まぁ、名前と絵が合ってないようにも思えますが、気にしないように(笑)。

Alice は Bob に対して、他の人には秘密の連絡をしたかったとします。このために Alice は連絡内容を記した書面を暗号化します。この書面は Bob に渡されるまでは暗号化されています。

ですので、郵便配達人を装った Carol がそれを覗き見たとしても、その内容を知ることはできません。復号に利用するための鍵は、Alice と Bob しか持っていないのですから。

暗号化された書面を受け取った Bob は、Alice から事前に受け取っていた鍵を利用して書面の復号を行います。これにより、Alice と Bob は秘密を共有することができるようになる、というわけです。

3-8

以上から、共通鍵暗号方式の特徴をざっと整理してみます。

これは、暗号化に用いる鍵と復号に用いる鍵が共通、ということで、シンプルに実現が可能な方式です。そのため比較的高速な処理が可能になっています(何に比べて、という話は後述します)。

また、当たり前ですが、鍵を持っていない第三者に対しては、情報は秘匿されます。

それに対し、課題としては鍵の管理が挙げられます。Alice と Bob が鍵までも人を介してやりとりしたとすると、そこで鍵が漏れてしまうかもしれません。そうすると、以降、すべての情報が Carol に筒抜けになってしまうリスクがあります。

ですので、基本的に郵便を利用したやりとりをする場合でも、鍵だけは直接対面して手渡しなどの運用をする必要があるわけです。

さらに問題が複雑になるのは、三者以上で情報を共有する場合です。

Alice と Bob の秘密のネットワークに Dave が加わったとします。そうすると、Dave とも鍵を共有しなければなりません。ここで、Alice と Bob がどれだけ厳密に鍵の管理を行ったとしても、Dave がうっかり Carol に鍵を漏らしたりすることが考えられます。そうすると、Carol が Alice から Bob に宛てた暗号文を読んだり、Bob を装って Alice に暗号文で書面を送ったりすることも可能になります。

ですので、共通鍵暗号は基本は1対1で使用すべきものであり、対象を広げると信頼性は急激に低下することとなります。
では、どうすればよいか、という話ですが、その前にこの共通鍵暗号の代表である DES について触れてみたいと思います。

 

ここまでのPowerPointデータはこちら最新エントリです。
では、次回はDESです、ということで。

#さぁて、このペースでいつ終わるんだろうかなぁ。

投稿日時 : 2007年10月17日 0:14

Feedback

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/17 13:59 επιστημη

おもろいなー
いずれRSA暗号やら素因数分解やら出てくんだろなー

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/17 20:12 なおこ(・∀・)

勉強させていただいております~。
そういえば↓ここのサンプルも Alice と Bob と Carol ですね。
http://sdc.sun.co.jp/java/docs/j2se/1.4/ja/docs/ja/guide/security/jce/JCERefGuide.html

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/17 22:53 IIJIMAS

やまださんこんばんは。
IIJIMASです。
コメント書かなくても楽しみに拝見させていただいております。

#あっ、コメント書いちゃいました。

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/18 0:04 凪瀬

暗号の話のときはアリスとボブなのがお約束。
そのうちマロリーとか出てきますよ。きっと。
なぜって?それはスコットがタイガーみたいなもんですよ。えぇ。

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/18 0:43 KYやまだ

うわぁ、いきなり千客万来。
なんか浮いてるなー、まずいかなーと思ってた矢先に(^^;

επιστημηさん
>おもろいなー
>いずれRSA暗号やら素因数分解やら出てくんだろなー
επιさんにそういっていただけで恐悦至極にございますです。RSA は、DES やってハッシュの話があってその次ぐらいの予定なので、今のペースだとあと3,4回はかかりそうですねー。

なおこ(・∀・)
>勉強させていただいております~。
でも、他で勉強した方が早いでしょ?
なので、ここでは「いやっ、それは違うぞ!」とか「でも、この場合はどうすんのさ?」って突っ込みがあると二人して勉強になりまする。
>そういえば↓ここのサンプルも Alice と Bob と Carol ですね。
そういうものなんです。だから、たとえひげ面であろうとも Alice は Alice なんです!

IIJIMASさん
>コメント書かなくても楽しみに拝見させていただいております。
……なにかコメントを書いちゃいけない理由でも?

凪瀬さん
>そのうちマロリーとか出てきますよ。きっと。
って、マロリーって何?
>なぜって?それはスコットがタイガーみたいなもんですよ。えぇ。
そして、タイガーがなぜこのスペルなんだろうと毎回首をひねる、と。

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/18 10:36 IIJIMAS

>……なにかコメントを書いちゃいけない理由でも?

いやその…、特に面白いコメント・意味のあるコメントが思い浮かばないので…
わんくまブログに表示されたのをreadonlyするだけが多いってことです。

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/18 13:28 凪瀬

man-in-the-middle attackの攻撃者はMalloryと相場が決まって…
あれ?検索するとあんまり引っかからないなw

# re: 暗号の話(4) - Alice と Bob の秘密の話、そして Carol が興味津々 2007/10/19 0:02 やまだ

IIJIMAS さん
> いやその…、特に面白いコメント・意味のあるコメントが思い浮かばないので…
なんかコメントを書くのを忌避しているように読めたので。
ああっ、被害者妄想かっ。

凪瀬さん
> man-in-the-middle attackの攻撃者はMalloryと相場が決まって…
おおっ、そこまでは知らなかった。
Alice と Bob も直前で名前をつけなおしたぐらいなので。
#だからひげ面。

タイトル
名前
Url
コメント