電子認証いまむかし:電子認証の未来
2
0
0
全文
(2) 示の条件を厳しくしておいて,鍵マークが表示されたとき には安全だと覚えておけばよい. 認定基準をクリアした CA のほかに,マイクロソフト社の. CA のようにソフトウェアの配布のために必要となる CA の リストができるかもしれない.メールサーバの認証や IP 電 話におけるサーバの認証など,インターネットを使う上で必 要な CA のリストも必要だろう.これは ISP と契約するとき にこのリストに CA が追加されるような利用のイメージで ある. この細分化のためには,Web ブラウザ等に変更を加える 価を下げ,自社 CA よりもコスト対効果を得やすいと考え. 必要がある.しかし,いずれの方法でもユーザが本当に安. られるためである.しかし内部利用を前提としたサーバの. 心できる仕組みが必要だ.. 認証は,ユーザにとっての信頼がどこにおかれるか,とい. もっとつながって. う点で自社 CA の方がふさわしいことがあるように思える. これは,証明書を使った認証のユーザインタフェースの問題. ホストの認証はいろいろ工夫の余地がある中で,イン. ではないのだろうか.. ターネットには情報家電など細かい機器がつながってくる.. ホスト認証の今後. PC ほどの性能がなく,負荷の大きい認証の処理ができな い機器も続々とつながってくるだろう.そのような機器に. ホスト認証は,ユーザがサーバを認証したり,ホスト同. PKI が導入されるには,性能面,コスト面,そして,機器. 士が認証する場面で行われる. 「SSL のサーバ認証」はこれ. の寿命と証明書の有効期限とのバランス面といった条件を. にあたる.ユーザが認証する側なので,認証の結果の分か. クリアする必要がある.なかなか厳しい条件だ(余談にな. りやすい表示は重要である.. るが,実際,ソフトウェアの寿命と証明書の有効期限との. SSL のサーバ認証のとき,これまでは CA の証明書が正. アンバランスは, JAVA JCE 1.2.1 問題 として露見している).. しいかどうかなどを疑うことは少なかったのではないだろ. しかし,隅から隅まで(単一の仕組みとしての)PKI であ. うか.見方を変えると,Web ブラウザにデフォルトで証明. る必要はないかもしれない.通信パケットがいくつかの中. 書がついている CA のすべてを,ユーザが暗黙的に信頼し. 継点を経て最終地点に到達するように,認証の結果が引. てきたと言える.. き継がれていって使われることがあってもよいはずだ.た. これは筆者(木村)の想像であるが,今後のホスト認証. とえば,認証されたユーザが自宅の情報家電を登録すると,. は状況が変わっていくように思われる.. その情報家電をリモートから認証できるようになり,安全. まず,デフォルトで Web ブラウザについてくる CA 証明. に使える状態になるといった,認証の連携はあり得る.. 書と,ユーザが後から加えた CA 証明書は区別されるよう. インターネットの運用技術の分野では,DNS での名前管. になるのではないだろうか.現状のように CA の証明書が. 理に適った認証の仕組みや,ルーティングの経路情報の正. ありさえすればなんでも鍵マークが表示されるのではなく,. しさを認証する仕組みが,IETF(Internet Engineering Task. ユーザによって信頼する設定がなされた認証が行われたと. Force)で活発に議論されている.インターネットの IP アド. きだけ鍵マークが表示される,という具合である.これま. レスを管理している“レジストリ”でも認証局が構築されつ. で「人は悪いことはしないだろうから安全だろう」と思わざ. つある. るを得なかったことが「自分が設定した通りの動作だから. ながっていくだろう.. 安全だろう」という認識になれば,ユーザは本当の安心感. これからの探偵さんは,喫茶店の公衆電話 1 本で身元調. を得られるはずだ.デフォルトにはない「ユーザによって信. 査というわけにはいかないかもしれない.その代わり街中. 頼された CA のリスト」は,自社の CA や取引先の CA など,. の公衆無線 LAN を暗号で武装して使いながら,PKI 技術を. ユーザにとって身近で,自らが信頼できる CA のリストにな. 駆使して, 「その情報は臭いぜ」と手元の PC で証明書を見. るはずである.. ながら言うような時代になるかもしれない.. さらに細分化が進むかもしれない.ユーザ自身は信頼す. 本コラムは,今回が最終回となった.この分野への誘い. る設定をしていないが,認定基準をクリアしていて社会的. につながれば幸いである.. に安全と認められる CA 証明書が使われる場合である.こ. 参考文献,URL: 1)http://www.ipa.go.jp/security/vuln/20050708 _jce.html (平成 17 年 7 月 26 日受付). の場合は鍵マークに加えて注釈が表示されればよいかもし れない.詳細を知りたいユーザは注釈をクリックすればい いし,気にしたくないユーザは,あらかじめ鍵マークの表. 1). ☆1. ☆1. .インターネットの仕組みと電子認証はもっとつ. 筆者(木村)は,日本国内のレジストリである JPNIC で認証局の構 築に取り組んでいる.. IPSJ Magazine Vol.46 No.9 Sep. 2005. 1071.
(3)
関連したドキュメント
内部に水が入るとショートや絶縁 不良で発熱し,発火・感電・故障 の原因になります。洗車や雨の
( 同様に、行為者には、一つの生命侵害の認識しか認められないため、一つの故意犯しか認められないことになると思われる。
FSIS が実施する HACCP の検証には、基本的検証と HACCP 運用に関する検証から構 成されている。基本的検証では、危害分析などの
紀陽インターネット FB へのログイン時の認証方式としてご導入いただいている「電子証明書」の新規
しかし , 特性関数 を使った証明には複素解析や Fourier 解析の知識が多少必要となってくるため , ここではより初等的な道 具のみで証明を実行できる Stein の方法
遠くに住んでいる、家に入られることに抵抗感があるなどの 療養中の子どもへの直接支援の難しさを、 IT という手段を使えば
当面の間 (メタネーション等の技術の実用化が期待される2030年頃まで) は、本制度において
大村 その場合に、なぜ成り立たなくなったのか ということ、つまりあの図式でいうと基本的には S1 という 場