人気ブログランキング | 話題のタグを見る

「SSL証明書の偽造」に研究者らが成功

「SSL証明書の偽造」に研究者らが成功 したとの昨日のニュースで出ていた。

偽造には、プレステ3を200台を使ったらしい。
プレステ3には、IBMのCellプロセッサが搭載されていてOSにLinuxが動作している。Cellは、8つのマルチコアプロセッサで計算処理は得意なはず。だから、計算能力としては結構なものだろう。

まあ、それはともかく、Webで例えばオンラインショッピングなんかで使われているSSL通信の暗号化で必要なデジタル証明を偽造できちゃったというのは、どうなのよ。

昨日の記事では、セキュリティ研究者も、マイクロソフトも、まあ、あんまり心配するこたーない。と言ってる。と締めくくっているが、今日、ちょいと検索してみたら、これや、これ で、思いっきり心配してんじゃねーか。

暗号化するときのランダムな値を求めるハッシュ関数として使われているMD5に脆弱性があって、代わりにSHA-1を使えばいい。という方向に動いているらしいが、ねぇ。

オンラインショッピングでクレジットカード番号を入力するのってやっぱり躊躇われるよねぇ。
私は基本は代引きです。あ、amazonとかi-Tune Storeは登録しちゃたけど。繰り返し利用するところは登録しちゃうと再度入力の必要がなくて便利だからなぁ。。

そういえば、代引きもできなくなるかも。なんていう、アホな話もでてるよなぁ。 


ちなみに、今回、偽造できたデジタル証明とは、SSL(Secure Socket Layer)通信するときに、まず、クライアント(って自分のPCね。)で、公開鍵を生成するときに使用するもの。
サーバー側ではこの証明を使用して秘密鍵を作っておく。
で、クライアントは、公開鍵を使って、共通鍵を生成する。共通鍵は、公開鍵とは違う。
あっ鍵っていうのは、データを暗号化したり、暗号化されたデータを元のデータに戻す(復号という)ときに使うもの。上で書いたハッシュ関数っていうのがこの鍵を生成するときに使用されるもの。
で、クライアントで生成した共通鍵をサーバーに送ってサーバーでは、秘密鍵で元のデータに復号する。これで、クライアントと、サーバーの両方に、暗号、復号のための共通鍵が存在することになる。これ以降の通信は、この共通鍵を使って暗号化したデータをやり取りする。って訳です。 共通鍵があれば、同じ鍵で暗号、復号ができて、便利だし処理も軽い。しかし、その共通鍵をサーバーからクライアントに送るのに、暗号化しなきゃならない。そのために、公開鍵と秘密鍵の仕組みが使われている。で、この公開鍵と、秘密鍵は、今回偽造できちゃったデジタル証明から作られるというわけ。 
うーん、文章にするとわかりづらいね。
by roadsterwalk | 2009-01-06 21:44 | DAILY


ロードスター乗りのゆるーいブログ  カラフル・サニー・カフェ


by roadsterwalk

カテゴリ

全体
ROADSTER
DAILY
WALK
COFFEE
FOOD
CAR
MOVIE
BOOK
MINICAR
RC
PLASTICMODEL
TRIP
COFFEE
未分類

以前の記事

2020年 09月
2020年 08月
2020年 06月
2020年 02月
2019年 09月
2019年 08月
2019年 07月
2019年 06月
2019年 05月
2019年 04月
2019年 01月
2018年 12月
2018年 09月
2018年 06月
2018年 05月
2018年 04月
2018年 03月
2018年 02月
2018年 01月
2017年 12月
2017年 11月
2017年 10月
2017年 09月
2017年 08月
2017年 07月
2017年 06月
2017年 05月
2017年 04月
2017年 03月
2017年 02月
2017年 01月
2016年 11月
2016年 10月
2016年 09月
2016年 08月
2016年 07月
2016年 06月
2016年 05月
2016年 04月
2016年 03月
2016年 02月
2016年 01月
2015年 12月
2015年 11月
2015年 10月
2015年 09月
2015年 08月
2015年 07月
2015年 06月
2015年 05月
2015年 02月
2015年 01月
2014年 12月
2014年 11月
2014年 10月
2014年 09月
2014年 08月
2014年 07月
2014年 06月
2014年 05月
2014年 04月
2014年 03月
2014年 02月
2014年 01月
2013年 12月
2013年 11月
2013年 10月
2013年 09月
2013年 08月
2013年 07月
2013年 06月
2013年 05月
2013年 04月
2013年 03月
2013年 02月
2013年 01月
2012年 12月
2012年 11月
2012年 10月
2012年 09月
2012年 08月
2012年 07月
2012年 06月
2012年 05月
2012年 04月
2012年 03月
2012年 02月
2012年 01月
2011年 12月
2011年 11月
2011年 10月
2011年 09月
2011年 08月
2011年 07月
2011年 06月
2011年 05月
2011年 04月
2011年 03月
2011年 02月
2011年 01月
2010年 12月
2010年 11月
2010年 10月
2010年 09月
2010年 08月
2010年 07月
2010年 06月
2010年 05月
2010年 04月
2010年 03月
2010年 02月
2010年 01月
2009年 12月
2009年 11月
2009年 10月
2009年 09月
2009年 08月
2009年 07月
2009年 06月
2009年 05月
2009年 04月
2009年 03月
2009年 02月
2009年 01月
2008年 12月
2008年 11月
2008年 10月
2008年 09月
2008年 08月
2008年 07月
2008年 06月
2008年 05月
2008年 04月
2008年 03月
2008年 02月
2008年 01月

タグ

(354)
(234)
(181)
(158)
(126)
(83)
(78)
(68)
(59)
(59)
(54)
(50)
(40)
(28)
(24)
(22)
(15)
(10)
(9)
(6)

検索

その他のジャンル

ファン

記事ランキング

ブログジャンル

日々の出来事
車・バイク

画像一覧

S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31