基本情報等で習う暗号化についてなのですが
鍵を使って暗号化するというのは理解できるのですが
では実際に使ってみましょう、となるとどうすればいいのかさっぱりです。
他にもいろいろと疑問があるのですが
例えば・・・
1、メモ帳やWordを使って文章を書いた、これを友達に送りたいが公開鍵で暗号化して送りたい!どうすればいいのか?
2、仕事で顧客にメールを送りたいが、暗号化したい。どうすれば?
3、そもそも鍵の作り方ってどうすればいいのか?
個人利用であれば何かソフトをインストールして作るのか。
4、企業などでは自社独自に鍵を生成するサーバみたいなのがあるのでしょうか?
技術的な話や論理的な話は、どの本やサイトにも解説があるのですが
実際に使う方法などの説明が全然見つからなく、全然イメージがわかないのです。
暗号化ソフトみたいなものに、暗号化したいテキストファイルを読み込ませて
鍵作成ソフトで作った鍵を指定する・・・みたいな使い方なんでしょうか?
複合の仕方も具体的に知りたいです。
No.3ベストアンサー
- 回答日時:
まず、疑問にすべて答えて、それからもう少し説明します。
1、メモ帳やWordを使って文章を書いた、これを友達に送りたいが公開鍵で暗号化して送りたい!どうすればいいのか?
メール暗号化ソフトを使って暗号化します。
有料のものだと、シマンテックが販売しているPGPを使います。
無料のものだと、gpg4win (内部でGnuPGを使っている) が有名でしょう。
気を付けないといけないことは、暗号化に使用したソフトと同じソフトがないと復号できないということです。
2、仕事で顧客にメールを送りたいが、暗号化したい。どうすれば?
メールの本文を暗号化したい場合は、S/MIMEやOpenPGPというプロトコルを使います。
S/MIMEはWindowsに標準装備されているOutlook Expressやその光景のWindows Live Mailで扱えます。OpenPGPはThunderbirdで使えます。 (ちなみに、Thunderbirdは両方共対応しています。)
S/MIMEは認証局から自分の公開鍵が正しいということを証明する証明書を貰わないと使えないのに対し、OpenPGPは何らかの方法で自分の公開鍵を受け取り手に渡しておけば使えます。
自分の個人的な印象では、暗号化メールはOpenPGPを使うことが多く、企業の公式メールなどは平文で送ってS/MIMEで電子署名をつけることが多いように思います。
さて、S/MIMEを使う場合も、OpenPGPを使う場合も鍵の生成や登録という面倒な作業があるので、暗号化したデータを送るだけならもっと簡単な方法があります。例えば、zipファイルを作成するとき、パスワード付きのzipファイルを作れますが、これはzipファイルの中身が暗号化されるのでパスワードを知らないと復号できません。
ファイルを暗号化するだけならそれこそVectorなどで探すとゴマンとソフトが見つかると思います。
3、そもそも鍵の作り方ってどうすればいいのか?
個人利用であれば何かソフトをインストールして作るのか。
PGPやgpg4winで使う鍵を作るには、PGPやgpg4winのメニューにある鍵ペアの作成というものを使います。
(検索するといい感じの説明があるので詳細は割愛します。)
先に述べた電子メールに署名したり、暗号化したりする規格であるS/MIMEで使う鍵は次のサイトで紹介されている方法で作れます。
http://www.atmarkit.co.jp/fwin2k/win2ktips/647fr …
このステップを進んでいった時に出てくるRSA交換キーというのが暗号化のための鍵で、Thawte がそれに正しい鍵であるという電子署名をしたものが証明書となります。
4、企業などでは自社独自に鍵を生成するサーバみたいなのがあるのでしょうか?
鍵の生成サーバーは不要ですね。
普通、自分のマシンで暗号強度のある擬似乱数を発生させ、そこから鍵を作ります。
必要なのは、鍵を生成するサーバーではなく、公開鍵に署名をするサーバーか、あるいは、本人のものだと確認されている公開鍵を登録しておくサーバーだと思います。
5,複合の仕方も具体的に知りたいです。
復号は暗号化されたファイルを複合するソフトに渡すことで行います。
なぜこれだけで十分かというと、暗号化されたファイルの中にどの暗号鍵を使ったかやどの暗号化方法を使ったかが記録されているからです。どの暗号鍵を使ったかは、公開鍵のハッシュ値 (これをシグニチャといいます) で教えます。
ちなみに、公開鍵暗号は非常に効率が悪いので、普通、公開鍵暗号だけで暗号化することはありません。本文を共通鍵暗号で暗号化して、その暗号化に使った鍵を公開鍵暗号で暗号化するということを行うと思います。このときの共通鍵暗号の暗号鍵は暗号的な強度がある乱数から作られます。
この、乱数の作成方法は数学的なアルゴリズムで作ると周期性があり、すぐに次の鍵が見破られてしまいます。よって、暗号強度のある乱数にするために大抵、キーボード入力のタイミングなど、動きにブレがあるものの情報を集めて、それをハッシュなどしたものを使うか、それを乱数のseedとして、yarrowアルゴリズムやarc4randomなどを使って作っていると思います。
あと、質問者の例には一切登場していませんが、公開鍵暗号が使われている一番多いケースはSSLですね。電子ショッピングサイトを利用するとき、クレジットカード番号等を入力するところでhttps://...で始まるサイトにつないでいたりすると思います。ここでも、先ほどと同じようなことをして安全な通信ができるようにしています。
https://...のページにつなぐと、サーバーが公開鍵とそのCAによる電子署名を送ってきます。CAによる電子署名が正しいことを確認した後、ブラウザ側で乱数を作って、公開鍵で暗号化した上でサーバーに送ります。そして、その乱数を鍵とした共通鍵暗号を使って通信を行います。(かなり端折ったので詳しくはhttp://tools.ietf.org/html/rfc2660でも見てください。)
ついでに、各プログラミング言語に暗号化のためのライブラリーは普通にあるので、そういうのも使ってみるとよいでしょう。Javaでは標準で暗号化ライブラリーが入っていますし、CならOpenSSL、libgcrypt、nssなど多数の実装がありますからね。もちろん、Ruby、PHP、pythonなどの言語にもそういうライブラリーはあります。
No.4
- 回答日時:
1.の回答
公開鍵で暗号化を行うソフトはほとんどありません。
公開鍵暗号は時間がかかるので、実用的では無いからです。
一般的には共通鍵暗号で暗号化し、その時の共通鍵を公開鍵暗号で暗号化します。
暗号化して送りたいだけならば、文書を暗号化するのではなく、メールに添付して メールごと暗号化するのが簡単です。
2.の回答
まず、顧客から電子署名されたメールを送ってもらいます。
このとき、あなた自身も顧客も OutlookExpress、Shuriken などの電子署名に対応したメールソフトで送受信する必要があります。
顧客から受け取った電子署名メールには顧客の公開鍵が含まれているので、その公開鍵は自動的にWindows上に取り込まれます。現状では、電子署名メール以外に本物の公開鍵を受け取る方法がありません。
キチンと受け取れていれば、InternetExplorerで ツール→インターネットオプション→コンテンツ→証明書→ほかの人 に顧客の証明書が入っており、その証明書の中に公開鍵が含まれています。
以後は、その顧客宛てのメールを作成したときに〔暗号化〕ボタンをクリックすればメールソフトが自動的に暗号化して送ってくれます。
3.の回答
簡単なのは k9pca です。
http://www.vector.co.jp/soft/winnt/util/se479199 …
4.の回答
PKIを構築する場合、セキュリティの観点から認証局は必ずオフラインにします。
サーバ+クライアント形式ではなく、スタンドアロン形式で単独のマシンをネットワークに一切接続しない状態にします。
補足ですが、公開鍵を単独で使用することはありません。
電子証明書の中に含まれていなければ、現実的には意味が無いからです。
公開鍵と電子証明書はセットで覚えてください。
回答ありがとうございます
>InternetExplorerで ツール→インターネットオプション→コンテンツ→証明書→ほかの人 に顧客の証明書が入っており、その証明書の中に公開鍵が含まれています。
これは知らなかったです、ためになりました。
No.2
- 回答日時:
1~3
私も詳しくは知りませんが、PGPなどの暗号化ソフトがよく用いられるようです。
具体的な使い方は、例えばここ↓を見ればよく分かるでしょう。
http://allabout.co.jp/gm/gc/296748/
4
公開鍵方式では公開鍵を1個生成すれば事足りるので、鍵を生成するためだけのサーバがあるとは思えません。
ちょっと違いますが(これも勉強したとは思いますが)、ネットショッピングなどでよく使われるSSL(https://で始まる相手との通信)も、公開鍵方式を用いています。
http://thinkit.co.jp/free/article/0706/3/6/
No.1
- 回答日時:
1のみに回答します。
AからBに文章を送るとします。まずBはペアになっている公開鍵と秘密鍵を作り公開鍵を何らかの方法で公開します。(公開鍵は誰かに見られても問題ありません。)そしてAは公開されている公開鍵を使って暗号化してメールをおくります。そして、受け取ったBは秘密鍵を使ってファいルを復号します。そうすればもし、第三者にメールを傍受されても内容を見ることができずに安全に通信ができます。
回答ありがとうございます。
公開鍵暗号方式の説明ですね。
そこまではテキストなどで理解できたのですが
それを具体的にどうやって使えばいいのかが分かりませんでした。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
walmartから身に覚えのないメール
-
Amazon fire TV stick の2台使...
-
netflixに不正ログインされまし...
-
この手のものは初めてなのでど...
-
JS/Packed.Agent.N が検出され...
-
Googleで画像を見ててGIFが勝手...
-
シム外されたら
-
変換、解凍、圧縮サイトを使用...
-
ESTA 偽サイトにパスポート写メ...
-
このようなメールが来ました。 ...
-
詐欺?文集オンライン 次のペー...
-
VPNは有効か
-
iPhoneで誤ってポッ◯キットとい...
-
どうしよう.....
-
社用メールから個人メールへ資...
-
この症状はマイクロソフト側、P...
-
ネット検索で出る自分の名前を...
-
ワンクリック詐欺
-
同じドメイン内の詐欺メールの...
-
Torブラウザ セキュリティに良...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
【PCのセキュリティ】HSMとTPM...
-
SSH DSA RSA 鍵の違いについて
-
公開鍵暗号と共通鍵暗号について、
-
RSA暗号方式での平文の長さ
-
メールのデジタル署名は、なぜ...
-
電子政府推奨暗号リストとは?
-
公開鍵・共通鍵・秘密鍵、どの...
-
公開鍵暗号について
-
公開鍵と暗号化鍵の違い、また...
-
相手にバレず着信拒否されてい...
-
BitLockerで暗号化したHDDはキ...
-
通話を第三者に聞かれてしまっ...
-
YouTubeを見てると、コメント欄...
-
【メール】受信メールが暗号化...
-
ヤオコーで運動会の曲(曲名: ...
-
携帯電話で誤発信した場合気づ...
-
iPhone用動画保存アプリiCapの...
-
USBメモリの暗号 Buffalo Secur...
-
大容量を暗号化できるソフトに...
-
いろはにほへと
おすすめ情報