RSA暗号の生みの親曰く「暗号化の重要性は薄れてきている」 21
ストーリー by hylom
むしろプライバシ保護のために重要ではないか 部門より
むしろプライバシ保護のために重要ではないか 部門より
あるAnonymous Coward 曰く、
ターゲット型攻撃(APT:Advanced Persistent Threat)が活発になっている昨今、暗号化の重要性は低下しており、データやシステムを守る新たな術を模索すべき時を迎えているという(threatpost、本家/.)。
セキュリティに関する年次イベントRSA Conference 2013のパネルディスカッションにて、RSA暗号の発明者の一人であるアディ・シャミア氏がこう述べたという。
従来のセキュリティの考え方は、アンチウィルスソフトウェアやその他の手段をもってAPT攻撃による侵入を防ぎ、侵入された場合にはAPT攻撃の活動を検知するという二つの段階を踏んでいたが、APT攻撃はこのどちらも突破し、数年の単位で活動できることが最近の事例で明らかになっている。
シャミア氏曰く、APT攻撃がシステム内の全てを監視していることを考えると暗号を効率的に活用することは非常に難しく、セキュリティの専門家らは「ポスト暗号時代」に備え手法を再考すべきであるとのこと。隔離され、厳重なセキュリティを整備したコンピュータシステムもここ数年でAPT攻撃やその他の高度な攻撃によって侵入されており、暗号化の重要性は薄れているとのことだ。
いや、だから無駄なのでは?→部門名 (スコア:3, すばらしい洞察)
暗号化がなされていないデータを扱うローカル環境に侵入されてしまって
暗号化の意味が無い(復号済み/暗号化前データを見られちゃってる)というわけだから
そもそもプライバシも糞もないわけなんじゃないですか?
Re: (スコア:0)
そのとおりでしょうね。
ただ、ストーリーでは「暗号化の重要性」と言ってるので、それが誤解を生むのかも知れません。
「暗号化の有効性」とか表現するとよかったのかも。
Re:いや、だから無駄なのでは?→部門名 (スコア:1)
有効でなくなった薬は、人々にとって重要なものでなくなる。
Re: (スコア:0)
その違いは俺にはわかんないな
暗号化だけで守れないのは当初から明らかだったはず... (スコア:2)
何でシャミア氏がこんな発言をしたのか真意がわからないけど、当初から
暗号化だけでセキュリティが守れるなんて事はありえないのは常識だった
と思うのですが。
SSL/TLS使っていれば安全とされる最近の風潮に警鐘を鳴らしただけなのか?
それとも何か深い訳でも?
--- de FTNS.
Re:暗号化だけで守れないのは当初から明らかだったはず... (スコア:4, 参考になる)
原文では「暗号化の重要性はより低下していくと思う」というニュアンスで言っています。
つまり「セキュリティに暗号化の占める割合はさらに下がっていくだろう」から「暗号化に頼らないセキュリティを何とか考えれ」というの発言の趣旨で、「暗号化さえしていればOK」などとはさいしょから考えていなかったと思います。
Re:暗号化だけで守れないのは当初から明らかだったはず... (スコア:2)
暗号化だけで不完全なのは常識。
しかし暗号化で満足を得ようとするのも常識。(少なくともエンタープライズのあれこれとかね)
Re: (スコア:0)
ノーガード戦法がこんなに早く全世界に通用するとは思わなかった
とりあえず (スコア:2)
LAN線抜くことからはじめましょうか
Re: (スコア:0)
そしてアホ上司が無線LANに繋ぐと・・・。
Re: (スコア:0)
無線LANなら兎も角、無銭LANやろうとするアホ上司も居ますからね・・・
#うちの会社に居た
Re: (スコア:0)
ターゲット絞って攻撃するような、価値あるデータで、それを狙う連中ならソーシャルエンジニアリングもきっとやり口に入ってるはず。LANどころか正規のユーザーによる人為ミスこそ気をつけろ!
Re: (スコア:0)
掃除のおばちゃんの出番か?
# ちょ、抜くのは電源コードじゃないよ!
初心忘るべからず(?) (スコア:1)
モールス信号なんてのが、一番の暗号になってたりして・・・。
NDS (スコア:0)
NDSにRSAのマークついてたけどハックされてからあんまり信用してない
Re: (スコア:0)
ネタ......だよな...
いや、伝送路だけの暗号化では有効でないっていうのはもっともですけどね。
たがら (スコア:0)
量子化(走召糸色木亥火暴)
"castigat ridendo mores" "Saxum volutum non obducitur musco"
Re: (スコア:0)
編集中やバックアップにいたるまで量子化できればAPTもなんとかなるでしょうけどねえ
Re: (スコア:0)
脳量子波で通信するわけだ
ネットは無法地帯 (スコア:0)
ネットが関わる犯罪には警察は一切関与するな、という意見が見られますが、
ネットはもう治安維持は無理なので、そういうものとして扱うしかありません。
ネットにつないだPCには、全世界に公開していい情報しか入れちゃいけなくなるだろうし、
ネットを使った金銭のやりとり(ネット通販、ネットオークションなども含む)は成立しなくなるだろうし。
ポジショントーク (スコア:0)
シャミア先生曰く、「RSA特許が切れて久しい今、(私にとっての)RSAの重要性は薄れてきている。」とか