|
- 80 名前:( ´∀`)さん :04/04/03 01:35 ID:8Tg6fXde
- 1
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 今日は電子メールのセキュリティについて講義するぞ。 \__ _________________ ━━━∨━━━━━━━━━━ 電子メールのセキュリティ ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | いつの間にか必要不可欠なツールになったよな。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | ところでギコ教授ってパソコン使えたんだな。 \________________
- 81 名前:( ´∀`)さん :04/04/03 01:35 ID:/+L4cnEL
- 2
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 電子メールがどのように送られるか、説明しよう。 \__ _________________ ━━━∨━━━━━━━━━━ (1)自分のパソコンのメールソフト →(2)自分のプロバイダの送信メールサーバ →(3)相手のプロバイダの受信メールサーバ →(4)相手のパソコンのメールソフト ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 相手のパソコンに直接届くわけじゃないんだな。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | いろんなとこを通っていくんだな。 \________________
- 82 名前:( ´∀`)さん :04/04/03 01:36 ID:8Tg6fXde
- 3
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | さて、ここで注意してほしいのは、(1)から(4)に行くまでの間に、 | メールの内容が盗聴されるおそれがあるということだ。 \__ _________________ ━━━∨━━━━━━━━━━ フリーで公開されているソフトを使って 結構簡単に盗聴が可能 ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 電話の盗聴よりも楽ってことか。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | しかも文字情報として残っちゃうのが気持ち悪いよな。 \________________
- 83 名前:( ´∀`)さん :04/04/03 01:36 ID:8Tg6fXde
- 4
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | さらに、メールを受信するときに使うパスワードも盗聴可能なのだ。 \__ _________________ ━━━∨━━━━━━━━━━ メール受信時にはパスワードが必要 →普通はメールソフトが自動的にパスワードを送ってくれるので、 意識しないことが多い ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | おいおい、パスワードが盗まれたら自分宛のメールが読まれ放題じゃないか。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | 家の鍵が盗まれるようなもんだな。 \________________
- 84 名前:( ´∀`)さん :04/04/03 01:37 ID:6MgxRHA7
- 5
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | それだけではないぞ。パスワードを盗まれたら、 | 本人になりすまして他の人にメールを送ることだってできる。 \__ _________________ ━━━∨━━━━━━━━━━ 誰かが私になりすまして しぃ助教授にラブレター送っちゃうとか (((( ;゚Д゚)))ガクガクブルブル ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 悪質な嫌がらせだな。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | 相手は本人からメールが来たと思うからなあ・・・。 \________________
- 85 名前:( ´∀`)さん :04/04/03 01:37 ID:/+L4cnEL
- 6
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | このように、電子メールのシステムは意外に危なっかしい。 \__ _________________ ━━━∨━━━━━━━━━━ よい子のルール メールでは大事な情報をやりとりしない パスワードは時々変えよう ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 何かのパスワードとかは書かない方がいいな。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | そういう情報は電話でやりとりした方がいいな。 \________________
- 86 名前:( ´∀`)さん :04/04/03 01:38 ID:/+L4cnEL
- 7
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | しかし、暗号化という対応策もある。 \__ _________________ ━━━∨━━━━━━━━━━ 電子メールの暗号化 →暗号を解くキーをあらかじめ相手に送っておく →そのキーがないと読めないメールを送る →盗聴されても大丈夫 ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | なんだ、そんなことができるんなら最初から言ってくれよ。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | でも、それならなんで暗号化メールが普及してないんだ? \________________
- 87 名前:( ´∀`)さん :04/04/03 01:39 ID:8Tg6fXde
- 8
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 後ギコ君、いい質問だ。実は暗号化メールには | いくつかデメリットがあるので、なかなか普及しないのだ。 \__ _________________ ━━━∨━━━━━━━━━━ 暗号化メールのデメリット あらかじめキーを送った相手でないと暗号化メールを送れない 暗号化メールに対応したメールソフトが少ない 暗号化メール? (゚Д゚)ナニソレ? という人が多い ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | そもそもメールが暗号化できるなんて知らなかったしなあ。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | 暗号化の必要性だっていま知ったばかりだしな。 \________________
- 88 名前:( ´∀`)さん :04/04/03 01:40 ID:8Tg6fXde
- 9
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | というわけで、メールの暗号化は当分むりぽだが、 | 4で説明したパスワードだけなら暗号化できるぞ。 \__ _________________ ━━━∨━━━━━━━━━━ 受信時のパスワードの暗号化=APOP APOPが使える受信サーバならAPOPを使おう →OutlookExpress以外のメールソフトならだいたい対応してる →ただし、メール本文は暗号化されない ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | パスワードだけでも暗号化されればマシだな。 \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | APOPが使えるかどうか自分のプロバイダに確認した方がいいな。 \________________
- 89 名前:( ´∀`)さん :04/04/03 01:42 ID:6MgxRHA7
- 10
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | さて、宿題だ。 \__ _________________ ━━━∨━━━━━━━━━━ 宿題 コロッケのセキュリティを向上させるための方法を考えよ。 ,__ iii■∧ / ━ (,, ゚Д゚) / ━━━━━ ∧∧━━ ∧∧ | つ ∇ (゚Д゚,,) (゚Д゚,,) | |┌─┐ /⊂ ヽ /⊂ ヽ 〜| ||□| √ ̄ (___ノ〜 √ ̄ (___ノ〜 ∪∪ | | || ━┳┛ || ━┳┛  ̄ ̄ ̄ ̄| | ====∧========== / ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | コロッケのセキュリティってなんだよ! \____ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ | オチが強引だったな・・・。 \________________
- 90 名前:補講 :04/04/03 01:47 ID:6MgxRHA7
- / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| 正確には、APOP=暗号化、ではないのですが、ご勘弁ください。 \  ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧∧ (゚Д゚,,) φ つ √ ̄ (___ノ〜 || ━┳┛
- 91 名前:( ´∀`)さん :04/04/03 01:56 ID:8Tg6fXde
- / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| すみません。7-8に間違いハケーン。 | 暗号化メールを送れるのは、「キーを送った相手」ではなく、 | 「キーをもらった相手」です。何度もチェックしたのに鬱だ・・・。 \  ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧∧ (゚Д゚,,) φ つ √ ̄ (___ノ〜 || ━┳┛
|
|