講演名 2011-03-04
ハッシュ関数の危殆化によるセキュリティリスクの考察 : 情報蓄積システムにおける脆弱性の顕在化について(セキュリティと情報連携システム,ライフログ活用技術,オフィスインフォメーションシステム,ライフインテリジェンス,一般)
武藤 健一郎, 知加良 盛, 吉田 勝彦, 栢口 茂, 関 良明,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ライフログやオフィス情報システムのようにデータを蓄積して利活用するシステムでは,蓄積されたデータが後々の情報処理で利活用されるため,行動履歴や業務証跡などを正しく蓄積するためにデータの完全性担保が重要となる.これらの完全性を担保するために,一般的にはハッシュ関数等の暗号アルゴリズムによる完全性チェック機能が用いられている.一方,近年では暗号の2010年問題を契機に暗号危殆化問題が顕在化しており,暗号アルゴリズムの安全性低下が懸念されている.本稿では,データの完全性をチェックする目的で一般的に用いられているハッシュ関数としてMD5とSHA-1を対象に,アルゴリズム・プロトコル・実装の観点で安全性を比較し,危殆化したハッシュ関数を利用した際のリスクの顕在化と対応策について考察する.
抄録(英) Lifelog and office information systems store processing data. Because these systems process data with these stored data, integrity of stored data is very important. A hash function that is the cryptographic algorithm is used for integrity. On the other hand, a security of a hash function is weakening because of compromising of cryptosystems. In this paper, we compare the computational complexity of attack against hash function MD5 and SHA-1, and consider attack feasibility and the security risk against practical system.
キーワード(和) 暗号危殆化 / ハッシュ関数 / セキュリティプロトコル
キーワード(英) Compromising of Cryptosystems / Hash Function / Security Protocols
資料番号 LOIS2010-81
発行日

研究会情報
研究会 LOIS
開催期間 2011/2/24(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Life Intelligence and Office Information Systems (LOIS)
本文の言語 JPN
タイトル(和) ハッシュ関数の危殆化によるセキュリティリスクの考察 : 情報蓄積システムにおける脆弱性の顕在化について(セキュリティと情報連携システム,ライフログ活用技術,オフィスインフォメーションシステム,ライフインテリジェンス,一般)
サブタイトル(和)
タイトル(英) A Consideration of Security Risk in Compromising Hash Function : An Exposure of Vulnerability against Information Storage System
サブタイトル(和)
キーワード(1)(和/英) 暗号危殆化 / Compromising of Cryptosystems
キーワード(2)(和/英) ハッシュ関数 / Hash Function
キーワード(3)(和/英) セキュリティプロトコル / Security Protocols
第 1 著者 氏名(和/英) 武藤 健一郎 / Kenichiro MUTO
第 1 著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 2 著者 氏名(和/英) 知加良 盛 / Sakae CHIKARA
第 2 著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 3 著者 氏名(和/英) 吉田 勝彦 / Katsuhiko YOSHIDA
第 3 著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 4 著者 氏名(和/英) 栢口 茂 / Shigeru KAYAGUCHI
第 4 著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 5 著者 氏名(和/英) 関 良明 / Yoshiaki SEKI
第 5 著者 所属(和/英) 日本電信電話株式会社NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
発表年月日 2011-03-04
資料番号 LOIS2010-81
巻番号(vol) vol.110
号番号(no) 450
ページ範囲 pp.-
ページ数 6
発行日