ネットワークリテラシ
内藤 久資
名古屋大学多元数理科学研究科
October 07, 2016
計算機数学基礎1回目講義Introduction
コンピュータリテラシ・ネットワークリテラシとは
「リテラシ」
(literacy)
とは▶ 読み書き能力,教養.
▶ 転じて
,
ある分野に関する知識.
(大辞林・エクシード英和)
「コンピュータリテラシ」・「ネットワークリテラシ」とは
▶ コンピュータ,コンピュータネットワークを利用する上で, 最低限習得しておかなければならない知識・教養
.
▶ 「コンピュータが使える」とは
「特定のアプリケーションの使い方を知っている」こと ではない
.
▶ スマートフォンを利用する上でも必要な知識
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 2 / 30
Introduction
ネットワークリテラシ
一般的なネットワーク利用に際しての「常識」と注意事項
「知らなかった」場合に起りうること
▶ 非常な不利益を受ける場合がある
▶ 訴訟の対象となる場合がある
Introduction
これからの話の概略
パスワード 電子メール ウェブ
コンピュータウィルス 知的所有権
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 4 / 30
パスワードと不正利用
認証情報
「認証情報」とは:ユーザ
ID
とパスワードの組のこと質問
名古屋大学IDの「初期パスワード」を変更していない人 名古屋大学IDのパスワードをメモした紙を持っている人
パスワードと不正利用
認証情報
「認証情報」とは:ユーザ
ID
とパスワードの組のこと質問
名古屋大学IDの「初期パスワード」を変更していない人 名古屋大学IDのパスワードをメモした紙を持っている人
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 5 / 30
パスワードと不正利用
パスワードについて
パスワードをメモとして残してはいけない パスワードとして利用してはいけないものの例
▶ ユーザの誕生日・氏名の一部など
▶ 辞書に載っている単語をそのまま利用したもの
なぜこれらのパスワードが不適切なのか?
▶ 他人やコンピュータが容易に推測できる
どんなパスワードならよいのか?
▶ 数字・記号をいれたり
,
大文字と小文字を混在させる▶ 覚えやすい文章の単語の1文字目だけを並べる 例:
“The quick brown fox jumps the lazy dog”
パスワードと不正利用
ある実例
理学部2年のXXXXです。
ログインしようとしたのですができません。
名古屋大学ID:
xx1234567
パスワード:k980kfdsa
で間違っていないと思うのですが、
どうしてログインできないんでしょうか。
何が問題なのか?
▶ パスワードが書いてある
▶ どのようにログインできないのかがわからない
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 7 / 30
パスワードと不正利用
ある実例
理学部2年のXXXXです。
ログインしようとしたのですができません。
名古屋大学ID:
xx1234567
パスワード:k980kfdsa
で間違っていないと思うのですが、
どうしてログインできないんでしょうか。
何が問題なのか?
▶ パスワードが書いてある
▶ どのようにログインできないのかがわからない
パスワードと不正利用
最近では
スマートフォンアプリで
,
以下の機能を持つものがある▶ ランダムなパスワードを自動生成
▶ アクセスするウェブページにパスワードを自動入力 このようなアプリを使うのも一つの方法
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 8 / 30
パスワードと不正利用
不正アクセス
他人のパスワードを推測してシステムに アクセスしようとする行為は犯罪行為になる
.
▶ 「不正アクセス行為の禁止等に関する法律」
(平成11年法律第160号)
(http://www.ipa.go.jp/security/ciadr/law199908.html)
• 違反した場合には1年以下の懲役または50万円以下の罰金. いかなる理由があっても自分の認証情報(特にパスワード)
を他人に教えてはいけない
.
電子メール
質問
電子メールの発信者はいつでも正しいと信じている
.
電子メールは短時間で必ず相手に届くと思っている. HTML
形式のメールを使っている.
(または
,
この質問の意味がわからない)内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 10 / 30
電子メール
電子メールの問題点
「送信者」は容易に偽造が可能
.
電子メールは届かない可能性もある.
電子メールの内容は通信途中で盗聴される危険性がある
.
添付ファイルをむやみ開いてはいけない.
▶ 添付ファイルがコンピュータウイルスである可能性もある
電子メール
「送信者」は容易に偽造が可能
From: [email protected]
XXX様.
あなたのこの授業の成績は「不可」とします
.
本当に
[email protected]
から発信された保証 はない内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 12 / 30
電子メール
「送信者」は容易に偽造が可能
From: [email protected]
XXX様.
あなたのこの授業の成績は「不可」とします
.
本当に
[email protected]
から発信された保証 はない電子メール
「送信者」は容易に偽造が可能
From: [email protected]
先生の授業の受講者のXXXです
.
僕の授業の成績を教えてもらえませんか?
このメールの発信者は誰だかわからない
.
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 13 / 30
電子メール
「送信者」は容易に偽造が可能
From: [email protected]
先生の授業の受講者のXXXです
.
僕の授業の成績を教えてもらえませんか?
このメールの発信者は誰だかわからない
.
電子メール
この場合ならOKかも
From: [email protected]
先生の授業の受講者のXXXです.
僕の授業の成績を教えてもらえませんか?
どこが違うのか?
▶
[email protected]
がその人のメールアドレスであることはわかっている
▶ このメールの返信を受け取れるのは
[email protected]
のユーザのみ.
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 14 / 30
電子メール
この場合ならOKかも
From: [email protected]
先生の授業の受講者のXXXです.
僕の授業の成績を教えてもらえませんか?
どこが違うのか?
▶
[email protected]
がその人のメールアドレスであることはわかっている
▶ このメールの返信を受け取れるのは
[email protected]
のユーザのみ.電子メール
私宛に実際に届いたメール
To: [email protected]
From: XXXXX <[email protected]>
Reply-To: [email protected]
(ここには「旅行先でお金を盗まれたので
,
送って欲し い.
このメールに返信してくれたら振込先を連絡する」という趣旨が英語で書いてある)
FROM
とReply-To
のアドレスが異なっていることに注意このメールに返信すると
, Reply-To
のアドレスに届き,
「振 り込め詐欺」に引っ掛かる内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 15 / 30
ウェブ
質問
ウェブページにアクセスするときに
“https”
でのアクセスかどうかを気にしたことはない.
(または
,
この質問の意味がわからない)電子メールに書いてあるリンクを何の躊躇もなく クリックしてしまう
ウェブブラウザでダウンロードしたファイルを 何の躊躇もなく開いてしまう
ウェブ
ウェブの問題点
最近のコンピュータウイルスはウェブで ダウンロードさせる場合が多い
ウェブページは「偽物のサイト」である場合がある
.
ウェブページの内容は信頼できるものとは限らない.
ウェブページに個人情報を入力する場合には,
そのページへの通信が暗号化されていることを 確認する必要がある.
「通信が暗号化されている」=「
“https”
でのアクセス」内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 17 / 30
ウェブ
2005
年3
月の「UFJ
銀行を騙るフィッシングメール」発信者アドレス:
[email protected]
「
UFJ
銀行のセキュリティ向上に関して,
オンライン上での本人確認が必要」との趣旨 本文中にURL
へのリンクが記載され,
リンク先はhttps://www.ufjbank.co.jp/ib/login/index.html
となっているこのメールは
HTML
形式であり,
メール内には「
UFJ
銀行のロゴ」が表示されている リンクをクリックすると,
「UFJ
銀行のロゴ」を表示した「本物っぽい」ページであり
,
「口座番号」と「パスワード」の入力欄がある
ウェブ
2005
年3
月の「UFJ
銀行を騙るフィッシングメール」実際に届いたメール
http://journal.mycom.co.jp/news/2005/03/15/006.html
より転載内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 19 / 30
ウェブ
2005
年3
月の「UFJ
銀行を騙るフィッシングメール」何が問題だったのか?
▶ 本当に
UFJ
銀行の担当者から発信されたのかが不明▶
HTML
形式のメールであったため,
リンクの本当のリンク先は表示されなかった
▶ 本当のリンク先は
,
UFJ
銀行のページをまねた「怪しげなホスト」であった 実際にメールに書いてあった内容<a href="http://80.55.xx.xx/">//
https://www.ufjbank.co.jp/ib/login/index.html</a>
ウェブ
どうしたら「怪しいメール」とわかるのか?
リンク先のウェブサイトがあまりにも怪しい!
▶ アクセス先が「https」を使っていない
▶ 仮に「
https
」を使っていたとしたら,
「電子証明書」を検証することで, 本物のサイトかどうかを判断できる
HTML
形式ではなくTEXT
形式ならリンク先のURL
を表 示可能メールヘッダをみれば
,
「怪しげなホスト」から送信されたことがわかる
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 21 / 30
ウェブ
どうしたらよいのか?
重要なサイトにアクセスする時には
,
通信が暗号化されていることを確認する.
▶ ウェブの暗号化通信
(https)
の機能には「サイトが本物であることの証明」する機能がついている
▶ 「サーバ証明書」が信頼できないサイトにはアクセスしない
アクセス先の
URL
を確認する: https://www.ufjbank.jp/
ウェブからダウンロードしたファイルを自動で開く設定して
コンピュータウィルス
コンピュータウィルス(マルウェア)
「マルウェア」
(malware)
▶ 「悪意のあるソフトウェア」の総称
基本的なマルウェア対策
▶ ベンダ(メーカ)からのアップデートを行う
.
• Windows Update (Windows)
• Software Update (Mac OS X)
▶ ウイルス対策ソフトウェアを利用する
▶ パーソナルファイアーウォールを利用する
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 23 / 30
コンピュータウィルス
コンピュータウィルス(マルウェア)
ウィルス対策ソフトウェアをインストールしてあっても コンピュータウィルスには感染することがある
.
USB
メモリに感染するマルウェアもあるPC
だけでなくスマホ(Android)
も注意が必要 重要な情報が漏洩する危険性がある.
知的所有権
知的所有権とは
全ての著作物には「著作権」が存在する
.
▶ 書籍・音楽・画像だけでなくウェブのデータも
著作物は無制限に複製を行うことは認められていない
.
ソフトウェアをはじめとする,
種々の著作物のコピーは,
それ ぞれのライセンス条項に従う必要がある.
P2P
ソフトウェア(Winny
など)
を利用することは望ましい ことではない.
著作権侵害は犯罪
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 25 / 30
知的所有権
質問
次の行為は日本の著作権法上適法か?
▶ 授業で必要な教材として,書籍の一部をコピーして学生・生徒 に配布する
▶ 上記の教材を「教育用資料」としてウェブで公開する
知的所有権
著作権
全ての著作物には「著作権」が存在する
.
「著作物」とは
,
書籍・論文等だけでなく,
ウェブページに記 載された内容・画像なども含まれる.
これら著作物は無制限 に複製を行うことは認められていない.
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 27 / 30
知的所有権
著作物の複製
一般に「書籍」のコピーは認められていない
.
ただし
,
以下の事例は著作権法の例外事項として認められて いる.
▶ 図書館において
,
図書館利用者個人の利用の範囲内かつ利用 目的の範囲内で,
で書籍等の一部の複製を行う.
▶ 教育機関において
,
授業で利用するために,
出典を明示した上 で,
文献の一部のコピーを利用する.
この場合
,
次の制限事項が課せられていると考えられる.
• 出典を明示する必要がある.
• 授業で必要な部数のコピーしか認められていない.
• 残部は授業終了後速やかに破棄する必要がある.
したがって
,
そのような授業資料を(受講者以外がアクセス可 能な)ウェブページに掲載することは著作権法違反となる.
知的所有権
電子的な著作物の複製
以下の事例は全て著作権法違反となる可能性があります
.
1 他人のウェブページにある「画像」データなどをコピーして、
自分のウェブページで利用する。
2 自分のウェブページに新聞や雑誌に掲載された特定の記事を 全文掲載する。例えば組織
(たとえば研究科)
のウェブサイト に、その組織が新聞等に取り上げられた時の新聞・雑誌記事 を掲載する。3 授業等で使う目的で他人に著作権がある教材用資料
(論文等)
を不特定多数がアクセスできるウェブページに掲載する。4 お気に入りのフリーウェアを自分のウェブページに掲載し、
ダウンロードできるようにする。
内藤 久資 (名大・多元数理) ネットワークリテラシ Oct. 07, 2016 29 / 30
最後に
最後に
ネットワークに関する正しい知識を修得して
,
安全にネット ワークを利用することが必要.
おしまい