記事つっこみ

左上の最新記事から入ってください

全体表示

[ リスト ]

SSL

S S L

イメージ 1現在ネットショッピングなどで取り扱われている情報の暗号化といえばこの「SSL」ではないでしょうか?不安な時身元の確かなホームページであることは電子署名と証明書により確認します。SSLは主にインターーネットにおけるブラウザ〜WWWサーバ間の通信の安全を確保する仕組みです。ただし通信相手のサーバにもSSLを装備していなければなりません。WebサイトにSSLを導入することで、暗号化や認証の技術を使って、盗聴、なりすまし、改ざんなどを防止できるようになるため、ネットショップや、個人情報のやり取りには必須となっています

SSL通信の仕組み

インターネットを利用しているとき、Webブラウザを利用してホームページを閲覧しますが、この際使っているのは、HTTPというプロトコルです。

Webサイトのアドレスはhから始まりますが、これはHTTPというプロトコル(言葉のようなもの)を使って、そのWebサイト(サーバ)にアクセスすることを表してます。

しかし、このHTTPの通信は情報を保護するという仕組みが全く考えられていなかったため、ネットワークの経路上でちょっと覗き見をすればブラウザとWebサーバ間でやりとりしている内容は丸見えとなってしまいます。
http://www.mecha-security.com/images/encrypt.gif

ブラウザ上で名前とか住所、クレジットカードなどの番号を入力すると、簡単にそれらがネットワーク上で監視している第三者に漏れてしまうことになります。

これを解決するために、米NetScape社がSSL(Secure Sockets Layer)というセキュリティ機能付きのHTTPプロトコルを開発しました。

SSLを利用することで、WebサーバとクライアントPC(Webブラウザ)でやり取りされる情報は暗号化されますので、「盗聴」の危険性が非常に低くなります。

また、データをネットワーク上で「改ざん」されることや、偽のサイトが本物のサイトのように「なりすまし」をすることを防ぐための仕組みもあります。

盗聴や、改ざん、なりすましを防ぐための仕組みとして、「共通鍵暗号方式」「公開鍵暗号方式」、そして「PKI」という技術が利用されています。



共通鍵暗号化方式

SSLでは、どのような暗号が使われているのか?

技術としては、「共通鍵暗号方式」と「公開鍵暗号方式」の2種類の技術を組み合わせて使っています。

ここで、「鍵」といっているのは、暗号化するときに使うデータのことです。

共通鍵暗号方式では、暗号化と復号化(元のデータに戻すこと)を行うために、同じ鍵を使います。だから文字通り「共通鍵」と言っています。

AさんとBさんは、それぞれ全く同じ合鍵を持っていて、お互いにそれを使って、暗号と復号をすることになります。

とても簡単な仕組みの反面、ちょっと考えると危険性があります。

その鍵を使えばAさんとBさんじゃなくても、データを復号化できてしまうという事です。
あくまでもインターネット経由で暗号化をするときは、ネットワークを使って相手に鍵を渡しますので、鍵が盗聴されたら、アウトです。

共通鍵暗号化方式は、このような危険性もあるんですが、メリットもあります。

暗号化と複合化に同じ鍵を使うため、処理が単純化し、負荷を軽く(高速に)することができるんですね。
だから、SSLでは実際のデータ部分の暗号化はこの共通鍵暗号化方式を使い、鍵を相手に渡す部分でもっと安全な方法をとります。



公開鍵暗号方式

「共通鍵」を安全にやり取りするために利用されるのが、「公開鍵暗号方式」です。

公開鍵暗号方式では、まず最初にペアの鍵を作る必要があります。そのペアとは「公開鍵」と「秘密鍵」の組み合わせです。

ここで重要な点は、
公開鍵で暗号化したデータは、秘密鍵でしか元に戻せない
という仕組みがあります。

それを念頭において、AさんとBさんが公開鍵暗号方式を行った場面を考えて見ましょう。

1. Aさんは「公開鍵」と「秘密鍵」のペアを作ります。

2. AさんはBさんに公開鍵を渡し「Bさん、この公開鍵でデータを暗号化して送って」とお願いをします。

3. Bさんは、Aさんの公開鍵を使ってデータを暗号化し、そのデータをAさんに渡します

4. 自分の公開鍵で暗号化されたデータを受け取ったAさんは、それとペアとなる秘密鍵でデータを元に戻します。

この例のポイントは、「2」でAさんはBさんに公開鍵を渡している点です。

共通鍵の場合、ここで盗聴されると、データを元に戻されてしまいますが、公開鍵が漏れても、結局秘密鍵がわからないとデータは元に戻せないので安心です。
だから公開してもいい鍵ということで「公開鍵」と言ってるんです。
このように安全な公開鍵暗号方式ですが、デメリットとしては、暗号と復号化の処理に時間がかかることが挙げられます。




.
TV NOISE
TV NOISE
男性 / A型
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

過去の記事一覧

ブログバナー

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン


プライバシー -  利用規約 -  メディアステートメント -  ガイドライン -  順守事項 -  ご意見・ご要望 -  ヘルプ・お問い合わせ

Copyright (C) 2019 Yahoo Japan Corporation. All Rights Reserved.

みんなの更新記事