
Gメールで、POP接続してメールを取り出すときは、
SSL(TLS)での接続となります。
ここで、RSA暗号を使う場合の、公開鍵を秘密鍵のセットは
接続した瞬間に作成されるのでしょうか?
それとも、既に作ってある公開鍵と秘密鍵のセットが選ばれるのでしょうか?
もし、既に作ってあるセットの中から選ぶ場合には、
鍵のセットはサーバーの中に何セットくらい用意されているのでしょうか?
WireShark で、SSL の暗号化を解読してパケットの中を見る方法があるとのことで、
すこし、気になっています。
お分かりの方よろしくお願いいたします。
参考:
https://www.softbanktech.jp/yko/2010/07/001129.h …
No.3ベストアンサー
- 回答日時:
> ここで、RSA暗号を使う場合の、公開鍵を秘密鍵のセットは
> 接続した瞬間に作成されるのでしょうか?
理論上はそういうこともできるとは思いますが、そういう運用はしないですね。
優位な長さのセットを作るのはそれなりにCPUを使いますし、時間もかかりますから。
> それとも、既に作ってある公開鍵と秘密鍵のセットが選ばれるのでしょうか?
> もし、既に作ってあるセットの中から選ぶ場合には、
> 鍵のセットはサーバーの中に何セットくらい用意されているのでしょうか?
複数セット持っておくということも理論上は可能だと思いますが、運用上は普通 1セットしか持たないのが普通です。
> WireShark で、SSL の暗号化を解読してパケットの中を見る方法があるとのことで、
> すこし、気になっています。
そのリンク先ですが、"5. RSA keys list の箇所にPEMファイルの場所を入力。"と書いてませんか?
この解説はRSA暗号を攻略して秘密鍵を見つけたのではなくて、RSA key listにサーバーの秘密鍵を予め登録しておくと、Wiresharkがそれを使って復号して見せてくれるという話ですよね。
"秘密鍵さえあれば、もうこっちのものですよ。フフフ…"というのもそれを物語っていると思います。
そもそも、今推奨されている鍵長である2048 bitのRSA公開鍵は2030年くらいまでは安全だと考えられているようですが...
http://ascii.jp/elem/000/000/550/550217/
例えば、Gmailで使われている公開鍵暗号はECC 256 bitですが、これはRSA 3072 bitに相当するみたいで、上の記事によると2050年くらいまでは安全そうですね。
https://www.verisign.co.jp/ssl/ecc-dsa/
ちなみに、そのGoogleの公開鍵の署名にはGeoTrustの1024bit RSA証明書が使われているようですが、それですらそこら辺のPCで一瞬で解読できるような強度ではないです。
http://sehermitage.web.fc2.com/crypto/safety.html
まあ、この手の公開鍵が攻略されると偽の署名を付けて偽Googleサイトに誘導できるようになりますが、その時はすぐに遮断されそうですけどね。
http://www.itmedia.co.jp/enterprise/articles/130 …
ついでに、SSLのRFCでも見てみると面白いかもしれません。
http://www.ipa.go.jp/security/rfc/RFC2246-07JA.h …
No.2
- 回答日時:
こんにちわ。
参考として挙げられているURLにも書かれているように、SSLのデコードには通信の暗号化に使われた鍵(Webサーバの公開鍵)に対応する秘密鍵が必須となります。秘密鍵がない限り、暗号を解くことは事実上不可能と考えて差し支えありません。
そしてその秘密鍵は超厳重に管理されています。もしgmail.comの秘密鍵が漏洩したら、世界を駆け巡る大ニュースになるでしょう。
gmail.comの秘密鍵が漏洩する可能性よりも、質問者さんが利用しているgmail.comのユーザ名とパスワードが漏洩する / 破られる可能性の方が圧倒的に高いと思いますよ。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(教育・科学・学問) 公開鍵暗号方式は秘密鍵を利用者本人しかもたないため、相手を特定する方法として利用することができますが 3 2022/05/16 23:27
- セキュリティホール・脆弱性 電子署名について教えてください 電子署名は公開鍵暗号方式ですが公開鍵で最初に暗号化してから秘密鍵で相 3 2023/05/03 14:50
- その他(データベース) AWSのcloud9で「 ls -l ~/.ssh/」のコマンドで公開鍵、 秘密鍵を知ろうとすると「 1 2023/07/09 02:10
- UNIX・Linux OpenSSHのサーバー設定ファイルsshd_config内のHostKey行について 4 2023/05/02 09:53
- UNIX・Linux Ubuntu20.04からUbuntu22.04にバージョンアップする際にssh-rsaが無効になっ 1 2022/11/25 00:08
- 政治 私が自転車の鍵の掛け忘れ防止で発明した、スマホで開け閉めする鍵を住宅にも付けるべきですね? 3 2023/02/13 12:56
- その他(暮らし・生活・行事) 鍵の締め忘れの防止 公共施設の更衣室のロッカーの鍵を、立て続けに 締め忘れてしまいます。 鍵は、ナン 1 2023/08/10 21:05
- 弁護士・行政書士・司法書士・社会保険労務士 翻訳された契約書の難解な日本語 2 2023/08/09 23:41
- 郵便・宅配 教えてください。マンションのダイヤル式の鍵を開けられなくなりました。原因は数年ロックせずに放っておい 4 2022/10/05 09:16
- Yahoo!メール yahooメール使用できなくなった。 1 2022/07/05 11:45
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ネットワークについて。特定のI...
-
パスキーについて
-
discordで、ミュートが勝手に解...
-
Googleの広告
-
Microsoft Edgeでページが開け...
-
bit.lyって危ないですか? http...
-
Googleサイトに急にアクセス出...
-
パソコンのパスワードについて
-
パソコンページダウン
-
家庭内LANの特定端末へアクセス...
-
特定のサイトが開けません
-
あるサイトに、繋がる回線と繋...
-
httpをhttpsにしたい
-
PC Cleaner
-
サークルの複数パソコンでメー...
-
ウェブサイトのアドレス欄の「...
-
ウェブページへのアクセス不可 ...
-
教えて!gooのその他の回答が見...
-
NAT変換機器を返したpingコマン...
-
ネットの一部に繋がらなくなり...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
おすすめ情報