ハッシュ関数SHA-1に対する攻撃SHAtteredの影響
2
0
0
全文
(2) ハッシュ関数 SHA-1 に対する攻撃 SHAttered の影響 まざまな攻撃が研究されてきた.SHA-1 も例外ではない.. で,すべての証明書に対して脅威が見つかったわけで. 2005 年,Xiaoyun Wang が SHA-1 に対する攻撃を発表. はない.ただ,1 つ運の悪いハッシュ値を利用したよう. 2). した .Wang らのグループは,前年に別のハッシュ関数. な証明書がクリティカルな場で利用されている場合に. である MD5 に対する攻撃に成功したグループであったこ. は,脅威になり得る可能性がある.. ともあり,かなりのインパクトを持って捉えられた.その. 一方で,実際,SHA-1 については 2005 年の攻撃が. 後も,衝突が見つけるための計算量を減らす研究がなさ. 発表されて以来,RSA1024 ビットの安全性低下に合わ. れ,理論的には,63 ビットでの攻撃が成功したという研. せて,暗号移行の重要性についてさまざまな議論がな. 究があった.しかし,この攻撃は理論的に示されただけ. されてきた.特に,政府の暗号の安全性を議論する. であり,実際に攻撃成功したわけではなかった. . 暗号技術検討会(CRYPTREC). 2017 年 2 月 に,CWI Amsterdam と Google Re-. 下について問題提起がなされており,電子政府推奨暗. search の共同研究チームが,ハッシュ関数 SHA-1 の. 号リストからは,SHA-1 を「CRYPTREC 暗号リスト」の. ☆2. ☆1. 衝突発見に初めて成功したと発表した. によって安全性の低. 3). .この攻撃は, 「運用監視暗号リスト」 に掲載し,互換性維持以外の. 衝突した値の発見を示しただけでなく,pdf 文書のよ. 目的での利用を推奨していない.また,情報セキュリ. うに実際に利用されているような文書に対しての衝突. ティ政策会議からも 2008 年に移行指針. の値を見つけられたという点でもインパクトがあった.. この中でも暗号の移行について計画が定められている.. 63.1. この発見のために,2. 回という短い回数で衝突の. 発見に成功している.. 4). が発表され,. もし,まだ利用されている場合には,速やかな暗号移 行が必要となるだろう. 現状普及している暗号の多くは,今現在のコンピュータ. 今回の影響. の計算能力が上がれば破られる可能性も上がるので,暗. 実際に攻撃を行う立場に立ってみると,2 つの入力. 突発的に見えるが,今回の SHA-1 についても 2005 年か. からたまたま同じ値が出力しただけではでは,具体的. ら安全性低下が謳われてきて,やっと現実の値で攻撃. な攻撃につながらないことも多い.そこで,強い攻撃. に成功するようになったことからも分かるとおり,徐々. の成功には証明書の偽造などにつながるように,希望. に低下していくことが多い.安全性に対する議論を注視. するハッシュの出力値から,その値となるような入力. し,移行の準備を計画的に行うことで,突然の発表で. 値を複数見つけ証明書の偽造につなげたい.このよう. あったとしても対応が可能である.. 号移行は避けられない.暗号に対する攻撃は一見すると. な値を見つけることが難しいことを第二現像困難とい い,衝突困難に比べ攻撃の難易度は高い(図 -1) . 今回の発見は,この第二現像を見つけられたわけで はなく,攻撃しやすいものが見つかったようなものなの. 衝突困難. 第二現像困難. hが一致するような mの組を見つけたい. m1. m2. hが一致するような ?を見つけたい. m. 参考文献 1) F E D E R A L I N F O R M AT I O N P R O C E S S I N G S TA N D A R D S PUBLICATION, FIPS 180-4: Secure Hash Standard (SHS) (Mar. 2012). 2)Wang, X., : Strategies and Techniques of the Full SHA-1 Collision Attack. EUROCRYPT 2005 : Rump session. 3) 電 子 政 府 に お ける 調 達 の た め に 参 照 すべき 暗 号 のリスト (CRYPTRC 暗 号リスト) ,https://www.cryptrec.go.jp/images/ cryptrec_ciphers_list_2016.pdf 4) 情報セキュリティ政策会議決定「政府機関の情報システムにおいて 使用されている暗号アルゴリズム SHA-1 及び RSA1024 に係る移行 指針」 (平成 20 年 4 月 22 日 情報セキュリティ政策会議決定,平 成 24 年 10 月 26 日 情報セキュリティ対策推進会議改定) ,http:// www.nisc.go.jp/active/general/pdf/angou_ikoushishin.pdf (2017 年 3 月 7 日受付). ? ☆ 2. ハッシュ 関数 hはなんでもいい. h. ハッシュ 関数 hは固定. h. 総務省,経済産業省 暗号技術検討会. 山口利恵(正会員)■ [email protected] 東京大学大学院情報理工学系研究科ソーシャル ICT 研究センター 特任准教授.博士(情報理工学).産業技術総合研究所研究員,内 閣官房情報セキュリティセンター員を経て,2013 年 6 月より現職.. 図 -1 衝突困難と第二現像困難の図. 情報処理 Vol.58 No.5 May 2017. 387.
(3)
関連したドキュメント
看板,商品などのはみだしも歩行速度に影響をあたえて
損失時間にも影響が生じている.これらの影響は,交 差点構造や交錯の状況によって異なると考えられるが,
これらの協働型のモビリティサービスの事例に関して は大井 1)
攻撃者は安定して攻撃を成功させるためにメモリ空間 の固定領域に配置された ROPgadget コードを用いようとす る.2.4 節で示した ASLR が機能している場合は困難とな
この数字は 2021 年末と比較すると約 40%の減少となっています。しかしひと月当たりの攻撃 件数を見てみると、 2022 年 1 月は 149 件であったのが 2022 年 3
父親が入会されることも多くなっています。月に 1 回の頻度で、交流会を SEED テラスに
この国民の保護に関する業務計画(以下「この計画」という。
いてもらう権利﹂に関するものである︒また︑多数意見は本件の争点を歪曲した︒というのは︑第一に︑多数意見は