
Windows 7 Pro (64bit)
VB.net 2010 Pro
にてアプリ開発、暗号化複合化処理を実装しているところです。
作成するものは下記で、どちらもVB.netです。
1.暗号化ツール(自作
2.アプリ(自作
暗号化複合化処理は下記サイトを参考に行いました。
http://dobon.net/vb/dotnet/string/encryptfile.html
システムの流れ
◆暗号化ツールについて
1.のツールで行います。
あるファイルを対象に暗号化し、そして、その暗号化されたファイルを出力し
2.のアプリに埋め込もうと考えています。
同時に、復号に使用する鍵(以下、「復号鍵」)もファイル出力します。
◆復号化について
2.のアプリで行います。つまり暗号化と復号化の処理は1.2.で切り離されています。
ファイル内容を復号化(復号化された内容は文字列)し、
システム内部でそのファイル内容を使用したい。
◆問題
復号化するからには、暗号化された復号鍵がどこかに添えてあげる必要があります。
【復号鍵の管理】に関して、どこに持つのがセキュリティ上最も安全か考えております。
折角暗号化したのにもかかわらず、復号鍵が目の見える場所にあっては、
アプリを解析などされた際などに、意味のないものになってしまいます。
何か良い策などあれば、参考にお聞かせ願えればと考えております。
◆没案
下記の例では、コンピュータに長けている人であれば解析できそうな気がしたので
今回、私の作るシステムではアウトと考えています。
・レジストリに格納
・・・ レジストリエディタを使える人からすれば意味がない?
・Windows上のローカル奥深くに隠しファイルとして保存
・・・ そもそもディスクドライブにファイル保存すること自体がアウト?
・USBなどの外部メディアに保存。システムを起動するときに指してもらう。
・・・ 外部メディアの管理が必要になる。紛失時の問題にもなる。アウト。
・サーバ上に、キーを持つ。
・・・ この方法だと、そのサーバ情報もアプリに持つことになるので結局、そのサーバ情報も暗号化することに→イタチごっこに?アウト。
いろいろ考えて見てはいるのですが、いまいちピンときません。
そもそも解析されたら、などと考えるまでもなくこうすれば
鍵管理は問題ないという過去の事例などありましたら、ご教授願います。
よろしくお願いいたします。
No.1ベストアンサー
- 回答日時:
以下は、私が作ったアプリのライセンス提供方法です。
1.ライセンスの内容を電子署名した上で、簡単な暗号化を行います。
2.アプリはファイルを複合化し、電子署名を確認した上で、ライセンスを取り込みます。
アプリの中に、「複合化の鍵」と「電子署名確認用の公開鍵」が「小細工」して入ってます。
仮にアプリを解析され、復号鍵を解読されたとしても、電子署名までは偽造できないです。
(秘密鍵はアプリの中に入ってないので)
一応、アプリが起動したときに公開鍵やその他の改竄がされていないかセルフチェックを実施しています。
まぁ、100% 絶対に大丈夫、安全ってワケでは無いですけど・・・。
アプリをすべて解析しなきゃムリだし、そこまで解析できるならライセンスの偽造するより 自分でアプリを作るだろうって思ってます。
なので、こんな方法を取ってます。
参考になりましたか。
貴重なご意見、参考になりました。ありがとうございます。
電子署名の確認方法などについても、もう少し調べてみようと思います。
そして、やはりアプリ内に復号鍵を埋め込むにも、多少なりとも細工は必要ですね。
セキュリティに関わることなので、もう少し時間をかけて試行錯誤してみます。
ありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(IT・Webサービス) ランサムウエアに汚染されたかもしれない外付けHDDのファイル復旧方法 3 2023/02/04 01:23
- その他(形式科学) RSA暗号について 1 2022/06/01 00:16
- その他(セキュリティ) HDDのデーターを暗号化したい。 3 2022/11/08 08:33
- セキュリティホール・脆弱性 電子署名について教えてください 電子署名は公開鍵暗号方式ですが公開鍵で最初に暗号化してから秘密鍵で相 3 2023/05/03 14:50
- Windows 10 再起動後 Pinが使用できず、PC(windows11)にサインインできない 3 2022/08/30 20:53
- デスクトップパソコン ランサムウェアで暗号化されたファイルを復号 2 2022/09/19 16:59
- その他(コンピューター・テクノロジー) 通信しない場合はワンタイムパッドは絶対に安全な暗号ですよね? ワンタイムパッドは解読不可能な暗号です 2 2023/08/16 20:18
- バックアップ パソコンHDDごとの暗号化(見られたくないファイルやフォルダ) 1 2022/05/21 22:08
- その他(コンピューター・テクノロジー) 暗号化されたストレージを復号するにはパスワードがあれば良いので暗号化されたストレージを守ってるのは暗 9 2023/08/16 10:17
- アプリ おすすめのパスワード管理アプリを教えてください。(iOSとWindows対応) 4 2023/01/19 02:08
このQ&Aを見た人はこんなQ&Aも見ています
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
LINEで電話をかけたら、「相手...
-
アイコンに付いている緑のチェ...
-
Discordというアプリについてな...
-
残データ容量0.1Gになりました。
-
Windows11にしたら、次の動画へ...
-
gの違う方のやつの出し方を教え...
-
位置情報アプリwhooについて 彼...
-
バッファローの「みまもり合図...
-
CubePDFをインストールしたら、...
-
EaseUSやAOMEIのバックアップソ...
-
whooというアプリは、位置情報...
-
パソコンでファイルを開く時、...
-
エクスペディアで海外旅行を予...
-
アプリ「みてね」について 困っ...
-
ディスコードってアプリ切って...
-
同じアプリをインストールした...
-
自衛官の彼を信じていいのか不...
-
Windows Update 後、Office2019...
-
QRコードで、読み取って読ん...
-
ピアノタイルというアプリはど...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
アイコンに付いている緑のチェ...
-
Discordというアプリについてな...
-
LINEで電話をかけたら、「相手...
-
gの違う方のやつの出し方を教え...
-
whooというアプリは、位置情報...
-
パソコンでファイルを開く時、...
-
位置情報アプリwhooについて 彼...
-
Xvideoのファイルの何%にウィル...
-
EaseUSやAOMEIのバックアップソ...
-
Windows11にしたら、次の動画へ...
-
バッファローの「みまもり合図...
-
CubePDFをインストールしたら、...
-
Windows Update 後、Office2019...
-
残データ容量0.1Gになりました。
-
エクスペディアで海外旅行を予...
-
自衛官の彼を信じていいのか不...
-
LINEで文章が重複して送られる...
-
ユニクロ FRtimeについて
-
アプリ「みてね」について 困っ...
-
タブレットやスマホのブラウザ...
おすすめ情報