SlideShare a Scribd company logo
OpenPGPを使用したSNSセキュリティ
何を実現するためのものか 安全なコミュニケーション(暗号化) 情報秘匿
受信者秘匿
発信事象の秘匿 コミュニケーションの保証(署名) 発信者の担保
連続性の保証 ある時点での情報の保持を内容を秘匿したまま証明。
情報秘匿 所謂普通の暗号化。
情報の中身を秘匿。
受信者秘匿 受信者が誰であるかを秘匿。
日記などに貼り付ける場合、誰に宛てられたのかは第三者が推測できない。
複数のアクセスがある場合、SNSシステム側からでさえ、誰に宛てられたメッセージかを推測するのは困難。
単一のアクセスでもその人が本当に受信者かは推測できない。
発信事象の秘匿 木を隠すなら森の中に
中には意味のない通信が含まれているかもしれない。
(もちろん節度を持って意味のない通信を発生させるべきである。)-スパムはいけない。
発信者の担保 発信された情報が発信者から発せられたものかを判断する材料。
署名。
連続性の担保 発信者の担保を行わない(=信用設定がない鍵を連続で使用する)ことによっては一連の通信が同じ出所であるということを保証できる。
もちろんその鍵が盗まれていない場合のみ・・・・・・なので特殊な事例。
ある時点での情報の保持を内容を秘匿したまま証明 ある秘密の情報を保持しているとする。
自分が現時点でその情報を持っていることを証明したい、でも内容はまだ明かせない。
対称暗号を使用して暗号化、それを配布する。
時が来た時にパスフレーズを公開。
他の人はそのパスフレーズを使用してすでに手に入れているデータを復号化。
動機 SNSシステムはその性質上中心権威型システムである。 従って、ユーザーのプライバシー・データの安全性はSNSの腹づもり次第で変わる。
SNSシステムにとってユーザーは顧客ではなく、顧客(広告主、コンテンツプロバイダー)に対する「商品」である。 ユーザーへの利便性、安全性がSNSシステムにとって優先度は高くないかもしれない。
ただ、SNSは便利なのは確か。 これを解決するべく、分散型のSNSは模索はされているがまだ実用段階ではない。
OpenPGP OpenPGPはPKI(公開鍵基盤)を構成するシステムである。
複数の実装が存在。 PGP (Pretty Good Privacy)-商用ソフト http://www.pgp.com/ GnuPG (GNU Privacy Guard)-フリーの実装 http://www.gnupg.org/

More Related Content

PDF
潜入 Deep Web 犯罪者の思考を探る
ODP
安全なデータ公開のために
PDF
YAPC::Europe 2009 Lisbon Report @ Yapc::Asia Pre-conf Meeting
PDF
Cloud era -『クラウド時代』マッシュアップ技術による地方からの世界発信
PDF
Week 3 - Voortgangspres Sonsbeek 2008
PDF
如果您来自企业市场部门
PDF
MR Weathercaster - The Obaka Appli Championship 3
PPT
Uba development of indigenous cattle thru integrated strategy
潜入 Deep Web 犯罪者の思考を探る
安全なデータ公開のために
YAPC::Europe 2009 Lisbon Report @ Yapc::Asia Pre-conf Meeting
Cloud era -『クラウド時代』マッシュアップ技術による地方からの世界発信
Week 3 - Voortgangspres Sonsbeek 2008
如果您来自企业市场部门
MR Weathercaster - The Obaka Appli Championship 3
Uba development of indigenous cattle thru integrated strategy

More from Hideki Saito (6)

PDF
Analyzing NDVI Imagery Using Blender
PDF
I did not write “a computerized method for detection of acute cerebral infarc...
ODP
Project GData
ODP
Transports on XMPP network
ODP
Message delivery over XMPP network
ODP
Microsoft OOXML / ECMA376 Get The Facts
Analyzing NDVI Imagery Using Blender
I did not write “a computerized method for detection of acute cerebral infarc...
Project GData
Transports on XMPP network
Message delivery over XMPP network
Microsoft OOXML / ECMA376 Get The Facts
Ad

OpenPGPを使用したSNSセキュリティ