japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月12日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年12月10日 00:00

暗号化アルゴリズム『MD5』に欠陥、ファイル攻撃の恐れ

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
暗号化アルゴリズム『MD5』にセキュリティ上のリスクが存在する可能性を、セキュリティ研究者 Dan Kaminsky 氏が明らかにした。MD5 で認証と照合を行なうファイル、アプリケーション、プログラムは攻撃を受ける恐れがあるという。

『MD5 To Be Considered Harmful Some Day』(MD5 はいつか危険視される) と題した論文の中で、同氏は、中国人セキュリティ研究者4人 (Xiaoyun Wang 氏、Dengguo Feng 氏、Xuejia Lai 氏、Hongbo Yu 氏) が「Collisions for MD5 Hash Functions」(MD5 ハッシュ機能の衝突) について発表した理論を発展させている。Kaminsky 氏は、自身が記述した攻撃のいくつかを実証するため『Stripwire』と呼ぶツールをリリースした。

ハッシュ衝突とは、本質的に1つのハッシュ機能から全く同じ出力が2つ発生することだ。そうなると、暗号として安全と言えないアルゴリズムが生じて、攻撃を受ける恐れがある。8月には、フランスの研究者 Antoine Joux 氏が、暗号研究会議『Crypto 2004』で未発表論文を発表している。その内容も Kaminsky 氏が基にした中国の研究と似たものだった。

こうした発表を受けて、データストレージ大手 EMC は、自社が使っている MD5 アルゴリズムは強化ずみであり、かつプラットフォームに埋め込んでいるため、攻撃は実質的に不可能だとして、顧客の不安を鎮めていた。

Kaminsky 氏は、リスクの分析と証拠を提示したが、これまで見つかった攻撃は深刻なものでないと認めた。

「攻撃はさほど実質的な被害が出るようなものではなく、ほとんどの場合、ありがたいことに被害は今のところ限定的だ」と Kaminsky 氏は書いている。「しかし、リスクはエンジニアが留意すべきレベルの現実的なものだ。これは単に理論上の脅威ではない。MD5 で設計したシステムは、破られたことのないハッシュ作成アルゴリズムを扱うよりも、はるかに細心の注意を必要とする。そして、問題は悪化の一途をたどるだろう」


関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/