• 検索結果がありません。

情報社会における脆弱性にかかわる研究動向:0.編集にあたって

N/A
N/A
Protected

Academic year: 2021

シェア "情報社会における脆弱性にかかわる研究動向:0.編集にあたって"

Copied!
2
0
0

読み込み中.... (全文を見る)

全文

(1)特集. 情報社会における 脆弱性にかかわる研究動向. 1. 情報社会の脆弱性について 2. 情報システムを構成する基盤技術における脆弱性  1. 暗号における脆弱性について  2. ソフトウェア製品における脆弱性  3. Web アプリケーションにおける脆弱性 3. 大規模なシステムにおける脆弱性  1. DRM における脆弱性について  2. 脆弱性を視覚化するハザードマップとコストモデルについて 4. 脆弱性を克服するために  1. 脆弱性にかかわる法的側面について  2. 脆弱性情報の取り扱いについて    ─情報セキュリティ早期警戒パートナーシップの概要と運用の状況─  3. 脆弱性問題を解決するための多重リスクコミュニケータ. IPSJ Magazine Vol.46 No.6 June 2005. 617.

(2) 特集 情報社会における脆弱性にかかわる研究動向. 編集にあたって.  こうした脆弱性を取り巻く状況を俯瞰すべく,本特集 を企画した.特集は,9 つの記事からなる.  1 つ目の記事では,「情報社会の脆弱性について」と 題して,脆弱性の定義,さまざまな脆弱性の動向,対策. (株)三菱総合研究所 情報セキュリティ研究部  村瀬 一郎 [email protected] . の動向を概観している.2 つ目の記事から 4 つ目の記事 では,「情報システムを構成する基盤技術における脆弱 性」をテーマにしている.2 つ目の記事は,「暗号にお ける脆弱性について」であり,暗号基盤の脆弱性につい て,暗号の危殆化を中心として,その定義・影響等につ.  世の中は,脆弱性に満ち溢れている.建造物には構造 や材料にかかわる脆弱性が存在し地震に対して倒壊の可 能性がある.活断層の存在は地震発生にかかわる大きな脆 弱性である.さらには,報道によれば,自動車に脆弱性 が発見され,日々リコールの対象となっている.小中学 校の警備は,悪意ある犯罪に対してあまりにも脆弱である.  近年,情報技術の世界において注目を集めている脆 弱性とは,インターネットの脆弱性に代表される情報セ キュリティ上の問題を抱えるという意味での脆弱性であ る.OS やブラウザの脆弱性は頻繁に発見され,パッチ と呼ばれる修正プログラムがインターネットを通じて配 布されている.製品化されているソフトウェアだけでは なく,オープンソースソフトウェアにかかわる脆弱性も 頻繁に発見されている.また,バイオメトリクスデバイ スの脆弱性,IC カードの脆弱性,携帯電話の脆弱性な ども報告されている.  こうした事象が意味するところは,ソフトウェアにお いても,デバイスやハードウェアその他においても,製 作段階での脆弱性の混入を防止することはきわめて困難 であることである.そのため,脆弱性が発見された段階 で,対策を講ずることが重要であるとの合意がなされ ている.この合意の下に,運用が開始された制度が,経 済産業省告示に基づく情報セキュリティ早期警戒パート ナーシップであり,独立行政法人情報処理推進機構,有 限責任中間法人 JPCERT コーディネーションセンター, 製品開発者が一体となった取り組みを行っている.  ところで,脆弱性の対策を検討するにあたり,個々の ソフトウェアやデバイス等の内部のみの脆弱性を扱うの みでは不十分であり,脆弱性の外部への影響度にかかわ る情報を収集し,影響度を分析・可視化する技術が望ま れている.防災分野においては,脆弱性の影響度の可視 化技術は古くから積極的に研究されており,その多くは 防災ハザードマップとして実用化されている.地震,津 波などに関するハザードマップが,多くの自治体で作 成されている.対して,情報システムの脆弱性の影響度 の可視化は可能であろうか?  こうした問題意識の下, 独立行政法人科学技術振興機構の傘下にある社会技術研 究システムのミッション・プログラム II では, 「高度情 報社会の脆弱性の解明と解法の研究」をテーマに,情報 システムのハザードマップ作成を進めている.. 618. 46 巻 6 号 情報処理 2005 年 6 月. いて概要を示すとともに対策のあり方を解説している. 3 つ目の「ソフトウェア製品における脆弱性」において は,ソフトウェア製品における脆弱性の具体例,ソフト ウェアにおける脆弱性の取り扱い方法,国際連携のあ り方等について述べている.4 つ目の「Web アプリケー ションにおける脆弱性」では,Web アプリケーション の脆弱性の技術的概要,社会的問題点を踏まえつつ,対 策にかかわる最先端の研究動向を述べている.5 番目 と 6 番目の記事は,「大規模なシステムにおける脆弱性」 をテーマにしている.5 番目の「DRM における脆弱性 について」では,DRM の動向を踏まえた上で,DRM における技術的,社会的,法的な脆弱性を明らかにす るとともに,対策の方向性を示している.6 番目の「脆 弱性を視覚化するハザードマップとコストモデルについ て」では,重要インフラ間の脆弱性を視覚化するハザー ドマップと,それと連動するコストモデルについて述べ ている.7 番目から 9 番目の記事のテーマは,「脆弱性 を克服するために」であり,脆弱性の対策にかかわるさ まざまな問題を記述している.7 番目の「脆弱性にかか わる法的側面について」では,情報社会の脆弱性に関し ては,法的問題点の整理が重要であり,不正アクセス禁 止法のみならず,電波法,不正競争防止法,民法,民事 訴訟法等さまざまな観点での検討が必要であることを示 している.8 番目の「脆弱性情報の取り扱いについて」 では,2004 年 7 月に発足した情報セキュリティ早期警 戒パートナーシップにおける脆弱性の考え方,取り扱い 方法を概観している.最後の 9 番目の「脆弱性を解決す るための多重リスクコミュニケータ」では,情報社会の 脆弱性を,対話により解決するための仕組みである多重 リスクコミュニケータを解説している.  本特集が情報社会および情報システムの脆弱性への興 味と関心を呼び起こすことになれば幸いである.  なお,本特集の編集に際し,執筆者を始め関係者の 方々には多大なるご協力をいただいた.特に,和田英一 編集長と情報処理学会後路氏および綿谷氏には,記事の 詳細個所までチェックをしていただいたとともに進捗に 関して多大なるご心配をおかけした.この場を借りて深 く感謝するともに,ご心配をおかけしたことに対してお 詫び申し上げたい.        (平成 17 年 5 月 18 日).

(3)

参照

関連したドキュメント

式目おいて「清十即ついぜん」は伝統的な流れの中にあり、その ㈲

を高値で売り抜けたいというAの思惑に合致するものであり、B社にとって

「他の条文における骨折・脱臼の回復についてもこれに準ずる」とある

および皮膚性状の変化がみられる患者においては,コ.. 動性クリーゼ補助診断に利用できると述べている。本 症 例 に お け る ChE/Alb 比 は 入 院 時 に 2.4 と 低 値

製品開発者は、 JPCERT/CC から脆弱性関連情報を受け取ったら、ソフトウエア 製品への影響を調査し、脆弱性検証を行い、その結果を

Oracle WebLogic Server の脆弱性 CVE-2019-2725 に関する注 意喚起 ISC BIND 9 に対する複数の脆弱性に関する注意喚起 Confluence Server および Confluence

№3 の 3 か所において、№3 において現況において環境基準を上回っている場所でございま した。ですので、№3 においては騒音レベルの増加が、昼間で

単に,南北を指す磁石くらいはあったのではないかと思