Upgrade to Pro — share decks privately, control downloads, hide ads and more …

2014年5月28日講義資料「ネットのセキュリティ」

 2014年5月28日講義資料「ネットのセキュリティ」

大分大学教養科目「高度情報化と社会生活」講義資料

Yukitsugu Fujino

May 28, 2014
Tweet

More Decks by Yukitsugu Fujino

Other Decks in Technology

Transcript

  1. ߴ౓৘ใԽͱࣾձੜ׆ ࠓिͷωοττϐοΫ ▪ 'BDFCPPLΠϕϯτ ▪ ஍ҬͰ༷ʑͳΠϕϯτͷ։࠵͕'BDFCPPL Ͱݺͼ͔͚ΒΕ͍ͯ·͢ɻ ▪ ౔༵೔ʮେ෼ΦτφΧϑΣʯ ▪

    ೔༵೔ʮେ෼ேಡίϛϡχςΟ#VOEPLVʯ ͲͪΒ΋େ෼େֶͷֶੜ͕ओ࠵͍ͯ͠·͢ɻ ༑ୡͷΠϕϯτΛΈͯΈ·͠ΐ͏ɻ ˠେ෼ͷ·ͪͳ͔ΠϕϯτΧϨϯμʔ  
  2. ߴ౓৘ใԽͱࣾձੜ׆ ༷ʑͳτϥϒϧཁҼ͕   େ ࣄ ͳ ৘ ใ έʔλΠ

    εϚϗ ύιίϯ େ ࣄ ͳ ৘ ใ Πϯλʔωοτ ౪ௌɾվ͟Μ ฆࣦɾ౪೉ɾഁյ ΢Οϧεɾ ૢ࡞ϛε ෆਖ਼ΞΫηε ϋοΩϯά
  3. ߴ౓৘ใԽͱࣾձੜ׆ ΠϯλʔωοτɾηΩϡϦςΟ ɹڴɹɹҖ ର߅ࡦ ηΩϡϦςΟα ʔϏε ෆਖ਼৵ೖ ϑΝΠΞʔ΢Υʔ ϧ ΞΫηεɾίϯτ

    ϩʔϧ΍ ෆਖ਼ΞΫηε ύεϫʔυ؅ཧ ೋஈ֊ೝূͳͲ ౪ௌɾِ଄ɾͳΓ ͢·͠ ҉߸Խɾిࢠॺ໊ ೝূہ ৘ใ࿙Ӯ Ϛϧ΢ΣΞରࡦ ࣾһڭҭ ରࡦιϑτ Ϧςϥγʔڭҭ  
  4. ߴ౓৘ใԽͱࣾձੜ׆ ϊʔτύιίϯͷӡൖ ▪ ύιίϯ͸ৼಈʹͱͯ΋ऑ͍ ▪ ͱ͘ʹϋʔυσΟεΫ͸յΕ΍͍͢ɻ ▪ ंͷγʔτʹ৐ͤͯӡͿˠ࿦֎ ▪ ंͰӡͿͳΒɺකͷ্ʹ͓͖·͠ΐ͏ɻ

    ▪ ϦϡοΫͳͲഎෛ͍͕ޮՌతɺγϣϧμʔ΍τʔτ όοάͰ͸ஔ͘ͱ͖ʹ஫ҙ͠·͠ΐ͏ɻ ▪ ϋʔυσΟεΫ͸ফ໣඼ɺϊʔτͰ̎ɼ̏೥ ɹσΟεΫτοϓͰ΋̑೥͸࣋ͪ·ͤΜɻ  
  5. ߴ౓৘ใԽͱࣾձੜ׆ έʔλΠ΍εϚϗ͸ฆࣦʹ஫ҙ ▪ ϞόΠϧ͢Δػث͸ʮฆࣦʯ΍ʮ౪೉ʯʹ஫ ҙ͠·͠ΐ͏ɻ ▪ ͏͔ͬΓམͱͯ͠յͯ͠͠·͏͜ͱ΋ɻ ▪ ϋʔυ͸อݥͰ୲อͰ͖Δ͔΋ɻ ▪

    σʔλ͸όοΫΞοϓΛ͓ͯ͘͠ɻ ▪ ύιίϯ΍Ϋϥ΢υʹͭͳ͍Ͱอ؅͓ͯ͘͜͠ͱɻ ▪ ແͨ͘͠ΓɺյΕͨΒͲ͏ͳΔ͔ɺ૝૾ͯ͠४උΛ ͓ͯ͘͠ɻ  
  6. ߴ౓৘ใԽͱࣾձੜ׆ ͳͥΞοϓσʔτΛٸ͙͔ʁ ▪ γεςϜͷෆඋʢηΩϡϦςΟϗʔϧʣ͸ຖ೔ͷΑ ͏ʹൃݟ͞Ε͍ͯΔɻ ▪ ରࡦͷͨΊͷΞοϓσʔτ͕഑෍Ͱ͖ΔΑ͏ʹͳΔ ·Ͱɺෆඋͷৄࡉ͸෬ͤΒΕ͍ͯΔɻ ▪ Ξοϓσʔτͷެ։ͱಉ࣌ʹʮηΩϡϦςΟϗʔϧʯ

    ͷଘࡏ͕શੈքʹ໌Β͔ʹͳΔɻ ▪ ͭ·ΓΞλοΫͷλʔήοτͷଟ͘͸ʮΞοϓσʔ τΛଵ͍ͬͯΔؒൈ͚ୡʯͱ͍͏͜ͱɻ ʮθϩσΟɾΞλοΫʯ͕ৗ౟खஈʹͳͬͨɻ  
  7. ߴ౓৘ใԽͱࣾձੜ׆ ηΩϡϦςΟιϑτΛೖΕΔ ▪ 8JOEPXT̓·Ͱͷແྉͷ΢Οϧεରࡦιϑτͷ͓નΊ ɹˠMicrosoft Security Essentials ஫ҙɺΠϯετʔϧ͢Δલʹଞͷ΢ΟϧεରࡦιϑτΛ·ͣ࡟আ͢ Δ͜ͱɻʢյΕ·͢Αʣ Πϯετʔϧͨ͠Β࠷ॳʹ·ͣߋ৽Λ͢Δɻ

    ࣍ʹϑϧεΩϟϯΛͯ͠ΈΔɻ ɹˠ΢Οϧε͕ݟ͔ͭͬͨΒৄ͍͠ਓʹɻ ຖ೔ΞοϓσʔτͱΫΠοΫεΩϟϯɻिʹҰ౓͸ϑϧεΩϟϯΛ ͠·͠ΐ͏ɻ 8JOEPXT̔ͳΒʮ%FGFOEFSʯΛΦϯʹ͢Δɻ  
  8. ߴ౓৘ใԽͱࣾձੜ׆ εϚʔτϑΥϯͷ΢Οϧεରࡦ ▪ ೖΕ͓͔ͯ͘ɺ೉͍͠ͱ͜Ζɻ ▪ εϚʔτϑΥϯͷ΢Οϧεײછ͸গͳ͍ɻ ▪ Ή͠ΖΞϓϦͷΘ͔Βͳ͍΋ͷΛೖΕͳ͍ํ͕Α͍ ͔΋ɻ ▪

    ಈ࡞͕஗͘ͳΔͳͲෆ۩߹͕ग़Δ৔߹΋͋Δɻ ▪ ৽͘͠ߴੑೳͳεϚϗͰΩϟϦΞ͕ແঈͰ഑෍ͯ͠ ͍ΔͳΒɺ͍Εͯ΋Α͍͔΋ʁ ▪ গ͠લͷεϚϗͰΘ͟Θ͟ߪೖͯ͠·Ͱରࡦιϑτ ΛೖΕΔ͔͸ɺཁݕ౼ɻ  
  9. ߴ౓৘ใԽͱࣾձੜ׆ ΞΧ΢ϯτʹύεϫʔυํࣜ ▪ ࠷΋ීٴ͍ͯ͠Δɻ ▪ ύεϫʔυ͕࿙ΕͨΒΞ΢τɻ ▪ ύεϫʔυ͕ଟ͘ͳͬͯ͘Δͱ؅ཧ͕ͱͯ΋େม Ͱ͋Δɻˠύεϫʔυ஍ࠈ ▪

    ύεϫʔυͷ࠶ൃߦ͕खؒ ɹϝʔϧΞυϨε΍֬ೝϑϨʔζͳͲͰ࠶ൃߦΛ ͍ͯ͠Δέʔε΋ଟ͍ɻ ɹ˞ొ࿥ϝʔϧΞυϨε΍࠶ൃߦखॱͷ֬ೝΛ͠ ͓͖ͯ·͠ΐ͏ɻ  
  10. ߴ౓৘ใԽͱࣾձੜ׆ ೋஈ֊ೝূͷ࢓૊Έ   ϩάΠϯ ! ! *% ύεϫʔυ (PPHMF

    'BDFCPPL ͳͲ ୈҰஈ֊ ίʔυૹ৴ 123456 ! ೝূίʔυ ! ! ίʔυ ୈೋஈ֊ ௨ৗͷϩάΠϯʢ*%ɺύεϫʔυͷೖྗʣ ί ʔ υ ೖ ྗ ίʔυ͸ඵؒͷΈ༗ޮ ॱ࣍࠶ൃߦ͞Ε·͢ɻ
  11. ߴ౓৘ใԽͱࣾձੜ׆ ࣗ୐ͷωοτ͸୭͕कΔ͔ʁ ▪ ձࣾͰ͸ωοτϫʔΫ؅ཧऀ͕ϙϦγʔΛઃ ఆͯ͠ΨʔυΛݻΊ͍ͯΔɻ ▪ Ոఉ΍؅ཧऀͷ͍ͳ͍খن໛ΦϑΟε͸୭͕ कΔͷ͔ʁ ▪ ௨৴ࣄۀऀ͔ʁ

    ▪ ͨͱ͑ϙϦγʔΛઃఆͯ͠΋ෆ஫ҙͳར༻ऀ ͕΢Οϧε΍τϩΠͷϓϩάϥϜΛෆ༻ҙʹ μ΢ϯͨ͠ΒηΩϡϦςΟͷҙຯ͸ແ͍ɻ  
  12. ߴ౓৘ใԽͱࣾձੜ׆ ࢀߟਤॻ ▪ ʮ҉߸ԽʙϓϥΠόγʔΛٹͬ ͨἪཚऀͨͪʯ ▪ εςΟʔϒϯɾϨϏʔஶ ▪ لҏᅳ԰ॻళ ▪

    ఆՁɹ̎̑̌̌ԁʴ੫ ▪ ̎̌̌̎೥݄̎ ! ˞ࢀߟਤॻ͸ඞಡͰ͸ͳ͍ɺ͋͘ ·ͰཧղΛਂΊΔͨΊͷࢀߟࢿ ྉͱͯࣔ͢͠ɻ  
  13. ߴ౓৘ใԽͱࣾձੜ׆ ެ։伴ʹΑΔిࢠॺ໊   セキュアでな いインターネッ ト 受信者 送信者 認証局

    送信者の秘密鍵 送信者の公開鍵 署 名 文 送信者の秘密鍵 署 名 文 送信者の秘密鍵 チェックして正しければ 送信者の署名
  14. ߴ౓৘ใԽͱࣾձੜ׆ Ͳ͏΍ͬͯೝূΛ͢Δ͔ʁ ▪ ೝূہ͕ͳ͍ͱެ։伴γεςϜ ɹ 1VCMJD,FZ*OGSBTUSVDUVSF ͸ػೳ͠ ͳ͍ɻ ▪ ೝূہʢ$"ɿ$FSUJGJDBUJPO

    "VUIPSJUZʣ͸୭͕ೝΊΔͷ͔ʁ ▪ ঎༻ೝূձࣾ ೔ຊϕϦαΠϯࣾͳͲ  ▪ ੓෎ͷೝূγεςϜ (1,*  ˠ๏຿ہͳͲ΋ೝূہΛ։࢝ɻ  
  15. ߴ౓৘ใԽͱࣾձੜ׆ ϕϦαΠϯࣾʹΑΔೝূ ▪ ੈքॳͷ঎༻ೝূγεςϜ ▪ αʔόʔೝূʹ͸๏ਓͷొه฽౽ຊ ▪ ຖ೥ͷߋ৽ʹΑΔચସํࣜʹΑΔνΣοΫ ▪ ݸਓͷΫϥΠΞϯτೝূ΋ߦ͍ͬͯΔɺ͔͠͠

    ΫϨδοτΧʔυʹΑΔνΣοΫͷΈͰ͋Δɻ ೥ֹ̏̌̌̌ԁऑͰ୭Ͱ΋ೝূͯ͘͠ΕΔɻ ▪ ͭ͡͸ݸਓͷೝূγεςϜͱ͍ͬͯ΋৴ൢγε ςϜ͕എޙʹಈ͍͍ͯΔɻ