講演抄録/キーワード |
講演名 |
2011-11-15 10:55
SSHにおける暗号危殆化状況の可視化手法に関する検討 ○原 賢(電通大)・武藤健一郎・知加良 盛・関 良明(NTT) ISEC2011-52 LOIS2011-46 |
抄録 |
(和) |
クラウドサービスの普及にともない,遠隔からシステムを安全に制御するためのプロトコルであるSSHを一般のユーザが利用する機会が増えると考えられる.一方,SSHのように暗号アルゴリズムを用いたプロトコルにおいては,暗号の危殆化に対する対処が必要である.そこで,SSH接続時に危殆化した暗号アルゴリズムの利用を避けるよう,ユーザへ設定変更を働きかけることを検討した.一般ユーザでも実行可能であり,かつ有効な対策行動を探索するため,SSH接続時の使用暗号アルゴリズムの決定方法を仕様と実装の両面で確認した.その結果,クライアントの暗号アルゴリズム設定リスト内の優先順位が接続時に利用する暗号アルゴリズムを支配的に決定することがわかった.そこで,SSHにおける暗号危殆化状況を可視化するために,クライアントと接続対象サーバの暗号設定情報の取得方法を調査し,SSH接続時に考えられる全ケースについて表示内容を考案し,一部を実装したので報告する. |
(英) |
Secure Shell (SSH), a network protocol for secure data communication between two networked computers that connects via a secure channel, is more utilized as Cloud services are widely used among general users. On the other hand, in the protocol using a cryptographic algorithm like SSH, the management for compromising cryptosystems is required. Therefore, we have considered the way to encourage general users to change cryptograph setting for avoiding the use of unsafe cryptosystems. In order to search for effective actions that a general user can perform, we examined the determination method of the cryptographic algorithm used at the time of SSH connection, from both specification and implementation aspect. As a result, it turned out that the priority in the cryptographic algorithm setting list of a client determine dominantly cryptographic algorithm used at the time of connection setup. Then, in order to visualize compromising cryptosystems situation in SSH, we investigated the acquisition method of the cryptographic algorithm list of both a client and the destination server. And we also devised the effective messages to be displayed to users for all the cases considered at the time of SSH connection setup, and implemented the proposed method partially. |
キーワード |
(和) |
SSH / 暗号アルゴリズム / 暗号危殆化 / 可視化 / / / / |
(英) |
SSH / Cryptographic algorithm / Compromising Cryptosystems / Visualization / / / / |
文献情報 |
信学技報, vol. 111, no. 286, LOIS2011-46, pp. 123-128, 2011年11月. |
資料番号 |
LOIS2011-46 |
発行日 |
2011-11-07 (ISEC, LOIS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2011-52 LOIS2011-46 |
|