• ベストアンサー

ファイルの電子政府推奨暗号化について

取引で、メールに添付するファイルを電子政府推奨暗号化してから 送信するように依頼があったのですが、調べても暗号の技術的な解説ばかりで、 具体的に何をどうすれば良いか分かりませんでした。 たとえば、エクセル(ver2007)ファイルを電子政府推奨暗号化してから 相手に送るにはどうしたら良いか、教えてもらえると大変助かります。 よろしくお願いししますm(_ _)m

質問者が選んだベストアンサー

  • ベストアンサー
  • jeee
  • ベストアンサー率52% (119/227)
回答No.2

電子政府推奨暗号は、次の「電子政府推奨暗号リスト」(PDF)を参照 電子政府推奨暗号リスト http://www.cryptrec.go.jp/list.html メールで添付ファイルを送信する場合は、共通鍵暗号のブロック暗号を使用し、64ビットブロック暗号は注意書きがありますので、128ビットブロック暗号のうちどれかを使用します。 これらの暗号に対応した市販ソフト、フリーソフト等がありますので使用しやすい物を選んでください。 まずは次から128ビットブロック暗号に対応したソフトを選んでためしてください。 http://www.vector.co.jp/vpack/filearea/win/util/security/cipher/ 暗号したも複合したくてはならなりませんが、違うソフトの場合、互換の問題がありますので、他の利用者等に送る場合は、実行形式(拡張子がEXE)の暗号化ファイルにしたりします。(アタッシェケースではできますが、他は分かりません。) メールを送信又は受信する場合、メールソフトよっては実行形式を受付ないものがありますので、拡張子のEXEをEX等に変更し、メール本文でその内容を記載します。 暗号化するためには暗号鍵を指定していますが、復号化するため暗号鍵を相手に通知する必要がありますので、この方法はメールとは異なるメディア(電話、FAX等)が適切だと思いますが、内容のセキュリティレベルに応じてメールで送信する場合があります(添付ファイルと一緒に送信しないこと)ので、相手と相談して決めてください。

atduck
質問者

お礼

具体的な説明で助かります! 最近は会社のPCに新しいソフトウェアを入れるところから、手続きが煩雑になっていまして、すぐ対応処理して完了とはいかなそうですね。 頂いた方法を元に、当社の技術部門や先方と相談してみたいと思います。 ありがとうございました。

その他の回答 (1)

  • kadusaya2
  • ベストアンサー率48% (114/235)
回答No.1

いくつか誤解があるようです。 まず、日本政府は暗号化を推奨などしていません。 従って、いくら調べても解決策は見つかりません。 おそらく、取り引き相手は 「暗号化の2010年問題」 を言っているのだと思われます。 暗号化の2010年問題とは、米国政府を相手にする場合には、2010年からは 「RSA 2048bit」「SHA-2」 などに対応するように求められていました。 ただし、これは米国政府のシステムを構築したり、米国政府と機密情報をやり取りする場合です。 日本や米国以外の国々、民間企業には関係無い話しです。 が、それを間違えて理解して騒いでいる人たちがたくさんいます。 しかし、実際に暗号化が必要と言われているのですから、概要は説明しておきます。 まず、エクセルファイルなどにRSA暗号化は実施できません。暗号化しても、相手がそれ解読をできないからです。 RSA暗号の方法は、メールにエクセルファイルを添付して、そのメールを丸ごと暗号化するしかありません。 windows XP 以降のパソコンを使用して下さい。 メールソフトは、outlook express、MS office outlook、shuriken(ジャストシステム)などが対応しています。 また、絶対に必要なのが、「相手からの電子署名メール」 です。 電子署名はメールの最後に飾り罫線や名前などを書いたものではありません。 電子証明書を使って、RSA暗号とSHA-1ハッシュなどでメール自体に電子署名を行ったものです。 その電子署名メールを送った相手にのみ、暗号化したメールを送ることができます。 お話しから察するに、相手の方もRSA暗号や電子証明書が必要などとは理解されていないと思われます。 「電子署名メールを送って頂かないと対応できません」 で良いと思いますよ。

atduck
質問者

お礼

お察しの通りでして、暗号化の依頼は間に何人か通じてあったのですが、 途中の人たちは理由や方法について理解があるわけではありませんでした。 ただ、取引先というのは大切な顧客の一社でしたので、なんとか意向に沿うようにしたいと思います。 教えて頂いた、RSA暗号に対応しているメールソフトと電子証明書について、 当社も先方も、現在はどちらも使用していないと思いますので、 まずそこから先方に問合せたいと思います。 たくさんヒントを頂いて助かりました! ありがとうございます。

関連するQ&A

  • 電子政府推奨暗号リストに準拠しているか教えて

    今、メール送信の際にファイルを暗号化して送っています。 そこで、疑問に思ったのですが以下のファイル暗号化は「電子政府推奨暗号リスト」に準拠しているかわかる方教えてください。 (1)作成ファイルをEDを利用して暗号化する (2)作成ファイルをアタッシェケースを利用して暗号化する (3)エクセルや、PPTなどのOfficeソフトの暗号化設定をする。 エクセルは2010 (4)作成したファイルをzipファイル化し同時に暗号化設定をする。 AES256bit暗号は(1)(2)共に適用されているので大丈夫かと思いますが。 よろしくお願いします。

  • 電子政府推奨暗号リストとは?

    当方、一般PCユーザーのため、セキュリティ関連の情報についていけず苦戦しています。 その中で、平成15年2月20日に出た「電子政府推奨暗号リスト」が何なのか、質問です。 暗号というのは、簡単に言うと 「あたすたしたよたうたごたしたぶたやたはたちたこたうたまたえたでたまたつ。」 ヒント:たぬき (→「明日、正午渋谷ハチ公前で待つ。」“た”をぬく) というように、元の内容が何であるかを他人にわからないようにすることですよね? 各種セキュリティ商品の検討にあたって、 よく「電子政府推奨暗号リストに対応したAES方式の暗号化です」とかいう文句が 提案書に書いてあったりしますが、 営業マンに突っ込むと、実際はわかっていないようです。 これは、なんのために制定?されたもので、 ここにある内容はどういうことであるか、 この暗号化がどう商品に活かされているのか、 という辺りをポイントに(?)、電子政府推奨暗号リストについて教えてください。 宜しくお願いします!

  • 取引先から電子メールで暗号が掛けてあるファイルを貰いましたけど、

    取引先から電子メールで暗号が掛けてあるファイルを貰いましたけど、 メールの説明通りに解除しようとしたらできませんでした。 CRYPTOFILE PLUSが設置してないパソコンでも、CRYPTOFILE PLUSで掛けられた暗号のファイルを 開けてみられる方法はないんでしょうか。 どうぞ教えてください。 (もし、CRYPTOFILE PLUSが設置してなきゃいけない場合にはCRYPTOFILE PLUSをどこで購入できますか)

  • 電子メール暗号化方式の混在はOK?

     初めて質問させていただきます。  会社ではベリサインのサービスを使っており、結果的に電子メールはS/MIME方式の暗号化を使っています。  たまに取引先から「うちはPGP方式を使っているのですが、そちらはPGPは使えますか?」という質問を受けることがあります。  私の理解では、お互いに公開鍵と電子署名のやりとりをするという仕組みから考えて、両者のの使っている暗号化方式が違っていても、双方向のやりとりともきちんと暗号化できると思えてなりません。  つまり、当社から取引先へのメールは、相手の公開鍵でPGP方式で暗号化され、取引先から当社へのメールは、当社の公開鍵でS/MIME方式で暗号化されるということですね。  そうなると、こちらと相手の暗号化方式をそろえる必要はないのではないかと思っているのですが、Webなどで調べてもなかなか確信が得られる情報がありません。  実際のところ、どうなのでしょう?  どなたか、教えていただけないでしょうか。 使用OS:Windows XP sp2 メールソフト:Outlook Expres 6またはThunderBird 1.5  よろしくお願いいたします。

  • ヤフーメール暗号化

    ヤフーメールの暗号化について考えています。 1. POP3S で取り出し、手元のメールソフトで復号化する。 手元のメールソフトで暗号化したものを添付ファイルとして SMTPS で送信する。 2. POP3 で取り出さないで、 IE などから、ヤフーにログインして暗号化されたデータ(添付ファイル)を ダウンローして手元で復号化する。 IE に、BHO などの方法で暗号化機能を追加して、ブラウザから 暗号化したメールを送信するようにする。 1と2では、どちらが安全でしょうか?

  • 暗号化したファイルをメール、またはフロッピーに保存して送りたい

    暗号化したファイルをメールに添付したり フロッピーに保存して相手に送りたいと思っています。 暗号化ファイルを作成して送る方法として、 ・ファイル暗号化ソフト ・暗号化可能なUSBメモリ を検討しています。 どちらが安全で、操作性が良いのかよくわかりません。 それぞれの利点や欠点、お勧めの品、参考HPなど、 何でも結構ですので、教えてください。 宜しくお願いします。

  • 暗号化Zipファイル作成用のフリーソフト

    今は、秘密情報の企業間でのやり取りは、暗号化Zipメールを送信し、パスワードを別メールで送信することがデフォのようですね。 私は、情弱で、今まで、暗号化Zipファイルを自分では全く作成したことが無かったです(顧客企業からメールで送られてきた暗号化Zipファイルをウインドウズの機能でパスワードで開くことは結構やっていましたが・・・)。 が、これから、数個のファイル(ワード、エクセル、PDFなどのファイル)をまとめてZipファイルにして暗号化して送信することが必要になってきました。 それで質問ですが、企業間のビジネスで使う場合ですが、数個のファイルをまとめてZipファイルにして暗号化するフリーソフトは、どのようなものがポピュラーなのでしょうか? 一つか2つ、紹介して頂けませんでしょうか? よろしくお願いします。

  • 暗号化ソフト

    個人情報保護のためのソフトを探してます。簡単に暗号化/復号できるソフトを教えて ください。業務で使う予定です。Windows環境で使用。Excel等メールで添付するファイル の暗号化。

  • NETSCAPEのMESSENGERでEXCELの添付ファイルの名前が短くなる

    NETSCAPE VER.4.78のMESSENGERでEXCELの添付ファイルを送信すると、送信済みのメールの添付ファイルの名前が短くなってしまいます。ご教授よろしくお願いします。

  • 電子メールに映像ファイルを添付したい。

    教えてください。 Yahooの電子メールにビデオカメラで撮影して保存しておいた映像ファイルを添付して相手に送信することはできるのでしょうか。 できるとすればその方法を初心者にも分かり易く教えていただけないでしょうか。 また、ファイルの容量の制限(100MBまでとか)はあるのでしょうか。 よろしくお願いします。