火曜日, 7月 27, 2004
■ 「暗号化」のしくみ
- 答えてねっと:Q2004110612 『SSLとベリサインの違いって?』
そこで、今回の記事では、「インターネット上における暗号化の仕組みとその意義」についての解説を試みてみたいと思います。
現在、インターネット上で使われている暗号化方式というのは、いわゆる「公開鍵暗号化方式」と呼ばれるものが主流になっています。この暗号化方式の原理というのは、ざっくり言いますと、次のような感じになります。
- 情報を暗号化してやり取りしたい人は、まず「鍵」と呼ばれる2つで1組になる情報を作る。
- この2つの鍵情報には、次のような特性がある。
- 1個の「鍵」を使ってある情報を暗号化すると、その暗号化された情報はもう1個の「鍵」を使わないと解読できない。
- また、「もう1個の鍵」を使ってある情報を暗号化した場合、その暗号化された情報は他方の「鍵」を使わないと解読できない。
- こうして作った2個の「鍵」のうち、1個を情報をやり取りしたい相手に渡す。もう1個の「鍵」は、自分で厳重に管理しておく。
(この時に「相手に渡した鍵」を「公開鍵」、「自分で管理しておく鍵」のことを「秘密鍵」と呼びます) - 自分が相手に対して情報を暗号化して渡す場合には、秘密鍵を使って暗号化する。
通信相手が暗号化された情報を受け取ったら、その情報は公開鍵を使って解読する。 - 逆に、通信相手から情報を送ってもらう場合には、その情報は公開鍵を使って暗号化してもらってから情報を送る。
自分のところで暗号化された情報を受け取ったら、その情報は秘密鍵を使って解読する。
これとは別に、もう少し単純な暗号化方式として、いわゆる「共通鍵暗号化方式」と呼ばれる暗号化方式があります。こちらの場合には、暗号化/解読を行う鍵に同じものを使います。
そうした代替となる方式ががあるにも関わらず、インターネット上で「公開鍵暗号化方式」が普及しているのには理由があります。
インターネットというのはそもそも「成りすまし」が簡単にできる世界です。例えば、メールにしても「差出人」を偽装するのは非常に簡単ですし、昨今のウィルスの多くがそういう挙動をすることからも、そのくらいの知識は皆さんでもお持ちだろうと思います。
一方、Webのサイトにしても、「DNS spoofing」と呼ばれる偽装手法を使うことで、クライアントからのWebアクセスを「本来とは異なるサーバーに誘導する」ことも比較的簡単に行えます。すなわち、「悪意を持った第三者が、Webアクセスを自分のサーバーに誘導することで、アクセスをしてきたユーザーの情報を引っこ抜く」ようなことは比較的簡単に行えるわけです。
例えば、何らかの形で「サイトにログインする」ような仕組みを持ったサイトである場合、その「ログインページ」の部分を「悪意なサーバー」が「成りすまして」いたとすれば、アカウントとパスワードを入力した時点で、そのアカウントとパスワードの情報はそのまま「引っこ抜けて」しまいます。しかも、入力されたアカウントとパスワードの情報を、「本来のサイト」に渡してログインさせてしまえば、殆どの人は「アカウントとパスワードの情報が抜かれた」ことに気が付くことさえないでしょう。
ところが、公開鍵暗号化方式を用いた暗号化(SSL)通信を行うサイトであれば、一気に事情が変わります。
公開鍵暗号化方式の場合、クライアントがサーバーから渡される「公開鍵」というのは、実際にはそのサイトで同時に作られている「鍵」情報です。ですから、例えば悪意の第三者が、元のサイトの「公開鍵」だけを偽装したところで、元サイトの「秘密鍵」を入手してそれを使って暗号化しているのでなければ、クライアント側ではその暗号を解読することができません。
あるいは、渡された「公開鍵」を使ってクライアント側が暗号化したところで、悪意の第三者のところでは(元サイトの秘密鍵を持っていない限り)解読することができません。
ですから、クライアント側で「サーバーから送られてきた暗号化情報をきちんと解読できる」鍵情報というのは、「もらった公開鍵が、通信先のサーバーが持っている秘密鍵と同時に作られたものである」ということになるわけで、そのこと自体、(公開鍵と秘密鍵の両方が第三者に漏れている場合を除けば)「情報の出所である通信相手は、その公開鍵を作った人である」ということの証明になるのです。
そういう背景から、こうした「公開鍵」のことを、「デジタル証明書」と呼んだりすることもあります。
しかし、そのことだけでは、実は「通信相手が、ホントに自分が通信したいと思っている相手である」という証明にはなっていません。先にも「公開鍵と秘密鍵の両方が第三者に漏れている場合」という条件づけをしていますが、ここには「第三者が成りすまして公開鍵と秘密鍵の両方を作ってしまった場合」というのもひとつの事例になり得るわけです。
すなわち、「悪意の第三者が成りすまして作った公開鍵を渡されて暗号化通信をさせられる」場合というのも、ひとつの可能性として考えられます。
が、そこまでを見破れる「暗号化方式」というのは論理的に存在しませんし、むしろそこは「どこまで通信相手を信用できるのか」という問題になります。
すなわち、「公開鍵」=「デジタル証明書」というのは、実運用上は「通信相手が、ホントに自分が通信したいと思っている相手と同一人物である『ことを主張している』」という位置付けのものなのです。
そこで、その「デジタル証明書」の信憑性を高めるために、「第三者機関がそのデジタル証明書に対して『お墨付きを与える』」という方法が考えられたわけです。
そうした「第三者機関」が、元質問にも出てくる「VeriSign」とか「TRUSTe」と呼ばれる会社です。
その「お墨付き」をどこまで信用するのか? というのは個々の人の考え方に帰属する話ですけれども、そういったお墨付きを得ている「デジタル証明書」をどこまで信用するのか? というのは、「通信相手をどこまで信用するのか?」という問題であると同時に、VeriSignとかTRUSTeといった「第三者機関」をどこまで信用するのか? という問題とも言えます。
すなわち、インターネット上における「暗号化通信」というのは、実際には「情報を暗号化してネットワークに流すことで、ネットワーク上を流れるデータを傍受されることによって情報が流出する」ことへの対策…ということだけではなくて、「悪意の第三者による成りすまし対策」という意味合いがあります。
ところが、その「暗号化通信」の意味合いを全然理解できていない大バカサイトが、実はここをご覧になっている人の身近にあります。それは、「答えてねっと」でも使われているM$のPassportというシステム。
ここの「サインイン」のページをご覧いただくと分かるかと思うのですが、このログインページというのはSSLで暗号化されずに表示されているページです。
ですから、実は"login.passport.com"というサーバーが第三者に差し替えられていても、利用者からはそれを確認する方法はありません。その状態でこのサーバーが成りすまされているとすると、それだけで思いっきりPassportのアカウントというのは第三者に漏れまくる危険性を抱えているのです。
さすがに「サインイン」ボタンを押してからのログイン過程にはSSLを使っていて、「パスワードが平文でネットワーク上を流れる」という状態にはなっていないのですが、これでは「何のために暗号化通信しているのか」をM$というのは全く理解していない…と言われても仕方がない状態です。
こんな設計をしているからこそ、去年騒ぎになったPassportのアカウントが他人に乗っ取られるような欠陥も出すわけなんですけどね。
(2004. 7.29 11:40am追記)
さきちさんからのコメントにもありますように、本記事中でメールのセキュリティシステムとして「PGP(Pretty Good Privacy)」を紹介している一文がありましたが、今時「S/MIME(Secure/Multimedia Internet Mail Extension)」の記述がないのは何ともマヌケですので、追記しておきました。
ご指摘ありがとうございました>さきちさん
土曜日, 7月 24, 2004
■ 答えてねっと没落への道
の書き込みに触発されまして、ちょっと司馬のところでもここ数ヶ月間の質問数の推移調査をしてみました。結果はこちら:
- (2004. 8. 1 21:30更新) 2004年 7月 1日〜 7月31日
- 2004年 7月 1日〜 7月23日
- 2004年 6月 1日〜 6月30日
- 2004年 5月 1日〜 5月31日
- 2004年 4月 1日〜 4月30日
「移動平均」の考え方では、「当日を含めたその前○日間の質問数の平均」を取ります。すなわち、「2004年7月23日」の欄に出ている移動平均値というのは、7月17日〜7月23日(1週間移動平均)・7月14日〜7月23日(10日間移動平均)・6月24日〜7月23日(30日間移動平均)の平均値で、同様に「2004年7月22日」の欄に出ている移動平均値は、平均値を取る対象期間を1日ずつ前にずらしています。
こうすることで、1日単発で特異な投稿数が出るような場合(メンテナンス日など)とか週間変動が出るような場合であっても、そうした変動を取り除いた「傾向」を見ることができるわけです。
この表で傾向を見てみると、なかなか興味深い結果が出てきました。
質問数ベースでは、4月下旬頃から5月下旬頃までをピークとして、その後は明らかな凋落傾向が見て取れます。しかも、7月に入ってからは殆どの日が[1週間移動平均]<[10日間移動平均]<[1ヶ月移動平均]で、すなわち「短期平均が長期平均を下回る」日々が続いていますので、現状では「この凋落傾向には歯止めがかかっていない」ということも言えます。30日平均を見てみますと、4月下旬と6月上旬に560以上の値が見られ、これが現状ではピーク値になっているようですが、現時点では既に480台で、実に1ヶ月あたりで見てもピークから15%近くも質問数が減っていますね。
暇だよねっと掲示板でも「質問数が以前ほどではなくなっている」と書かれていますが、6月上旬以降の傾向を見る限り、「衰退が始まっている」と見て問題ないでしょう。
原因は言うまでもないでしょうけど、現状の事務局のような対応では、この夏休み期間あたりで致命傷になりかねない状況です。もっとも、良質な回答者さんを排除するようなことをやっているようでは、すでに手遅れかも知れません。
司馬自身は「サイトの性格上、平日よりも休日の方が質問投稿が多くなるのではないか」と思っていたのですが、ここに関しては「まるっきり逆」だったのは意外でした。土曜日・日曜日の方が、平日よりも50〜100近くも質問が減る…という週間変動がきれいに出ています。
メンテナンス日が土曜日・日曜日に設定されている…という要因もないわけではないのだろうと思いますが、メンテナンス日が設定されていない週末でもそういう傾向が見られますので、「平日の昼間に会社あたりから質問してるヤツが多い」ってことなのかも知れませんね。
もっとも、「答えてねっと」のUIだと、「時間帯別」な統計を取るのは殆ど不可能なので、そこまでは分からないのですが…。
(2004. 8. 1 21:30更新)7月末までの表ができましたので、情報を追加しました。
火曜日, 7月 20, 2004
■ 皆さまもblog生活を送ってみませんか
司馬の場合は結構小論文的な記事になってしまうことが多いのですが、そういう記事を書く必要はなくて「小ネタ」で構いません。最近はblogをホスティングしてくれるサービスも増えましたので、結構お気軽に始められると思いますよ。
ちなみに、「答えてねっと」watch系なblogを作られた方は、是非ご連絡ください。リンクさせていただきます。
月曜日, 7月 19, 2004
■ 「モラル」を偽装した「自己正当化」
- 答えてねっと:Q2004107828 『答えてねっとのモラルについて』
こんなの、単なるkazuo-3の「自己正当化」じゃないの。
で、そんなのを容認しておきながら
- 答えてねっと:Q2004107817 『答えてねっとについて教えてください。【亜種】 』
土曜日, 7月 17, 2004
■ そんなのは「法の精神に基づく」議論とは呼ばない
そろそろ「答えてねっと」の終末を感じさせるような状況ですが、久々に暇だよねっとさんのところでも意見表明が出ているのを見かけました。まともに攻撃かけるのかな? ちょっと期待しとります。
ホントは司馬も(当然別アカを大量に取って)絨毯爆撃を…とか考えてはいるのですが、こういうのをやる時には中途半端は良くないので(以下略) :-p
本題。
- 答えてねっと:Q2004105230 『リッピング』
すでにいささか旧聞になっているスレなのですが、11/ 以降のvanjacさんとDerKommissarさんのやり取りがなかなか興味深いものでしたので、それについて取り上げます。
司馬は「DVDのコピー」の問題については、DVDが登場した際に「不法なコピー」を防止する目的でCSS技術が持ち込まれた…という経緯は知ってはい た…という程度で、DVDのCSS技術の回りについてもあまり詳しくありませんので、CSS技術が不正競争防止法で保護される対象だったというのも今回の 議論で初めて知ったというくらいです。
ただ、その程度の知識であっても、vanjacさんの主張には特に違和感を感じなかったのに対して、DerKommissarさんの主張には強い違和感を感じました。
何に違和感を感じたのかというと、16/の
闇雲に隷従するのではなく、その運用が法の精神に基いて正しくなされているかどうかを監視するべきです。の部分。
最初、何が違和感の原因になっているのかがよく分からなかったので、何度か読み返してみました。
12/において
著作権を尊重することを第一に考えるなら、私は違法とは言わないまでも違法である可能性が高いと言ってもいいのではないかと思っております。という文章があります。で、この文章がその後のDerKommissarさんの主張の結論にもなっています。
すなわち、単に「結論を最初に言っている」だけなので、12/の部分というのはあまり違和感を感じませんでした。著作権法の解釈上、「法律に触れないように安全側に倒す」という意味ではそれほど無理のある解釈とは思いません。
ところが、その後の主張を見てみると、
14/:
これも文化庁を初めとした人々の、法解釈に関する一「見解」にすぎません。のように、「自分の主張に合わない論拠は切って捨てているだけ」という手法が取られているのですね。しかも、何故「切って捨てられるべきなのか」の根拠も書かれていません。
いざ著作権侵害行為に関する係争が法廷に持ち込まれた場合、CSSがコピーガードに当たるのかアクセスコントロール技術に当たるのかを判断するのは裁判官です。文化庁の「見解」は有力な資料にはなりえますが、その通りの判決が出るとは断言できないでしょう。
たとえ文化庁が担当省庁であっても、行政官庁であって立法の府ではないのですから、法に明記されていない項目に関して勝手な解釈を元にした規定を作り上げるようなことがあってはならないでしょう。
ですので文化庁の見解であっても、判断材料としてそのまま鵜呑みにすることは不適切だと思います。
ですから、その次にくる16/の文章に違和感が感じられるのです。「法の精神に基づき」という形で「遵法精神」を主張しているのですが、実際にはそうはなっていません。16/の文章を、
闇雲に隷従するのではなく、その運用がDerKommissarの主張に基いてなされているかどうかを監視するべきです。に直すと、かなりすっきりする…ということに気が付きます。
けど、そんなのは「法の精神に基づく」議論とは呼ばないと思うのです。
このスレッドにおける「DVDのコピーが合法か違法か」という話に関して言えば、司馬自身は「シロともクロとも言えない」という意味で「明確な結論を持っ ていない」という立場です。ですから、その結論部分については、DerKommissarさんの立場とはそれほど大きく変わらないのだろうと思いますし、 実はvanjacさんの主張ともそれほど遠くはないようです。
ただ、一連の議論を通して見る限り、vanjacさんが書かれている「CSSの解 除という行為には違法性を問えない」という部分について、提示されているいくつかの情報を見ても、単純に「切って捨てて良い」と言えるほどの反論材料は司 馬は持っていません。むしろ、「私的利用の範疇ではシロ」で、「CSSの解除方法を一般に流布する行為が不正競争防止法に引っかかる」という説明は非常に 勉強になります。
少なくとも、「私的利用の範疇を越えるDVDのコピーやリッピング」が著作権法でクロ…という部分は疑う余地のない部分でしょ うから、あとはDerKommissarさんとvanjacさんの立場の違いというのは、著作権法的な部分で言えば「私的利用の範囲内でのDVDのコピー やリッピングがシロなのかクロなのか」という話なのだろうと思います。
ここでDerKommissarさんの主張では、「私的利用であってもクロである可能性が高い」と読めます。ところが、
- それをクロとするなら、現状の著作権法の運用にある「私的利用における著作権者の権利の制限」とどのように整合性を取るのかが明示できていない
- また、私的利用であってもクロとするのであれば、現行の「シロとされる私的利用」との境界線はどこになるのかが明示できていない
- 現状既に出てきている「DVDというメディア形態を取らずにCSSな技術を使っている映像ソフト」(=BS/CSデジタル放送、地上波デジタル放送)についての考慮もない
実はDerKommissarさんの16/の投稿にも書いてあるのですが、著作権法の本来の趣旨というのは、第1条にもあるように「著作物という文化的所 産の公正な利用」と「著作者等の権利の保護」のバランスを取ることで「文化の発展に寄与する」という部分にあります。「著作者の権利」と「著作物利用者の 権利」のどちらかだけを過大に評価する運用になってしまうのでは、長期的に見れば間違いなく問題を起こします。
ところが皮肉にも、その「遵法精 神」を主張している筈のDerKommissarさんの意見よりも、個別の技術要素からの議論を試みているvanjacさんの意見の方が、「著作権法の本 来の趣旨」を踏まえているように感じられるんですね。そこがちょっと印象に残るスレッドでした。
(2004. 7.19 19:34 追記)
で、ここの記事で取り上げた議論が、
- 答えてねっと:Q2004107372 『答えてねっとについて教えてください。』
特に上記の記事で書いている評価を変える必要はなさそうですが。
金曜日, 7月 09, 2004
■ 「除名運動」の趣旨に賛同します
いよいよ「末期症状」を思わせるような場の荒れ方になってきていますが、そういうのを見て事務局はどう思うのでしょうか。
まぁ、その手の質問が出たら削除する…というようなことを繰り返しているようですが、事務局がそういう「臭いものにフタ」という対応しかしてこなかったことがそういった現状を招く結果になっているだけなので、いくら「削除を繰り返す」なんて対応をしたところで、そういう事務局批判の噴出は止まらないだろうと思うのですが…。
で、まともな回答者はやたらめったら除名にするような事務局が、サイトが荒れることになる元凶である筈の悪質回答者な連中については、相変わらず除名もせずに甘やかしておくようなことをやっているから、のようなページが作られることにもなるのでしょう。
個人的には、そういう「個人攻撃」に繋がるような手法というのは決して好ましいものとは思いませんし、恐らくサイトを立てられた野村夫人さんにしても「見るに見かねて」という気持ちがあったのではないかと想像します。
とは言え、そういうページの存在自体が、「悪質回答者を甘やかせておくような事務局運営に対する批判」にもなっていますね。そういう意味で、このページの趣旨には賛同したいと思います。
ちなみに、7月8日のCNET Japanの記事に、というものがあります。この記事を読んだ時、現状の「答えてねっと」を見ていると、近い将来「破壊の限りを尽くす」ようなタイプの投稿者が出てくるんだろうな…と思いました。
まぁ、そこまでやってりゃ十分「威力業務妨害」な犯罪行為でしょうけど、そもそも「答えてねっと」自体、「著作権侵害を指弾するような投稿を削除する」などということをやっている時点で「著作権侵害幇助を乱発している犯罪サイト」(※)ですので、別にそういうことが発生したところであまり同情もする気にもならないのですが…。
※ 「著作権侵害が非親告罪になる場合」の記事にも書きましたが、「出所明示義務違反」は著作権法第48条違反の非親告罪ですので、著作権者からの指摘の有無を問わず犯罪が成立します。ですので、「それを指弾するような投稿を削除する」という事務局の行為は、刑法第61条の「教唆」または刑法第62条の「幇助」に該当することになります。
刑法第61条や第62条の成立要件には「正犯が別に存在すること」が必要になるのですが、この場合の「正犯」は「出所明示義務違反(著作権法第48条違反)を行った投稿者」ですので、この成立要件も立派に満たします。
少し前にあった「Winnyの作者が逮捕された」という件も「著作権侵害幇助罪」で、実際には「著作権法」が適用されているのではなく「刑法」が適用されているのですが、この事件では「この場合の『正犯』って誰よ?」というところでモメていた時期がありました。それに比べると、答えてねっと事務局の行為の方が、極めて「クロ」に近い…と言えるのではないかと思います。
ちなみに、ヲチスレなどで「違法行為幇助サイト」の象徴として語られる、「*.aviファイルの再生方法が分からない…という質問に対して、その対応方法をヘラヘラ教えてしまう」という事例ですが、これは「そういうファイルの入手方法、あるいはそもそもそのファイルが作成される行為」が著作権法第119条あるいは第120条の2の侵害行為に当たる…という指摘ですね。
ただ、その作成行為は「DVDの暗号化破り」でない限り親告罪ですので、この事例に関しては著作権者からの訴えが出てこないと、「教唆」や「幇助」で訴追するのは難しいようです。
もっとも、その作成行為に対して著作権者からの訴えが出てきた瞬間に「教唆」や「幇助」の犯罪も成立する…ということは言えますし、仮に事務局がそういった行為を指弾するような投稿を削除したりしていれば、その事務局の行為は刑法第104条の「証拠隠滅」を問われることになるのでしょう。
