データが漏れないためのSSL

RESPECT
情報漏洩対策
情報漏洩対策にキチンと取り組んでください。こちらのソフトを使えば、負荷なく対策できます。
www.alsi.co.jp/security/ds/
ラム酒 通販
ミロナリオ ソレラやディロン オルダージュ XOなど有名ラム酒を通販で買うなら、こちら。安心確実なショップブランドです。
www.seijoishii.com/c/99
ドレス 通販
商品に自信があるからこそできる!!リサイクルPCショップの革命児が世に問う当社独自の長期保証。中古 パソコンならこちらの通販ショップがお買い得!
www.diva-dress.com/
インナー 通販
ルームウェアにおしゃれを。急な来客でも恥ずかしくない。ナルエーの各ブランドのルームウェアを一堂に揃えた通販サイトです。
www.narue.com/shop/room/
一生に一度の婚約指輪
銀座生まれのオリジナルジュエリーショップ。婚約指輪にうってつけのお店です。こちらからどうぞ。ダイヤモンドの輝きがあなたの明るい未来を照らし、婚約指輪の輝きもキラリと光ります。
www.trecenti.com/

 セキュリティー上における考察

ここではSSLにおけるセキュリティについての一般的な考察について述べます。

SSL適用の有無と使用アルゴリズムの強度

SSLを導入すれば、セキュリティーが確保できるという認識は誤っています。SSL通信は、平文での通信に比べて余分な計算機能力を使用するので、本当に必要なとき以外は使用しないことが多いのが現実です。システムはデータの重要性を判断することができないので、SSLが必要なときに正しく使われているかどうかは、利用者自身が判断しなければならないのです。

証明書の正当性

SSLは公開鍵証明書を用いて認証をし、なりすましを極力排除しようとします。しかしシステムの自動的な対応には限界があり、すべてのなりすましを検出できるわけではありません。
電子証明書には認証局による電子署名が与えられます。その署名の正当性を評価するためには認証局の証明書が必要であり、最終的にはルート証明書と呼ばれる一群の証明書に行きつきます。各システムは、認証局の証明書として信用できるルート証明書を、あらかじめ保持しているのです。認証局は自身の秘密鍵を厳重に秘匿し、また証明書の発行にあたっては正当なサーバ管理者かどうか確認することが求められます。これらが保証されない認証局のルート証明書を組み込むことは、SSLにおける認証機能を破綻させることになる。例え認証局自体は安全でも、入手したルート証明書が本当に意図する認証局のものかどうか判断することは難しいという点も注意する必要があります。

鍵の強度

Debianは2008年5月15日脆弱性に関する報告[8]を発表した。OpenSSLライブラリのパッケージメンテナンスの際に誤ったパッチを導入した結果、鍵生成に適切な乱数が使われず僅か65536通りの予測可能な物が生成されてしまった事を明らかにしました(なお、この問題はOpenSSLそのものの脆弱性ではない)。安定バージョンがリリースされた2007年4月8日以降は確実に影響を受ける。脆弱性のあるバージョンのOpenSSLで作られた鍵全て、SSH鍵、OpenVPN鍵、DNSSEC鍵、X.509証明書を生成するのに使われる鍵データ、およびSSL/TLSコネクションに使うセッション鍵等が影響を受ける。これらの鍵は65536通り全てをブルートフォースアタックで試すだけでいずれの鍵が使われているか解読可能であり(SSHでは20分間で解読できたと報告されている)、また脆弱な鍵がインストールされたDebianを含むの全てのオペレーティングスシステムにおいて緊急の対応が必要であると専門家が注意を呼びかけています(その対象にはMicrosoftWindowsなど非UNIX系OSも含む)。具体的対応については、Debianの報告の他、JPCERT/CCの勧告[10]等に従うべきです。