• ベストアンサー

情報通信研究機構ならアタッシュケースの暗号でも

hanabutakoの回答

回答No.9

> >見る限り、C++の知識も暗号の知識も乏しい素人が適当に作ったものに見えます。 > > と仰ってるわりには、10文字以上入力されたら > 現実的には、何らかのの大きな組織でもなければ解読不可能ではないんじゃないでしょうか? まともな人が作ったらもっと頑丈になるのに素人が作っているのでAES本来の力を出し切れていないということです。 まず、256bit AESで使える鍵の空間は本来256bitあるのに、プログラムの仕組み上、鍵として使えるのが表示可能な文字で、上限32文字になったことで事実上の鍵長は211bit程度に減っています。人間に入力させる以上、例えば小文字だけを選ぶということをされると、それが一気に152bit程度になります。さらに、暗証番号だと思って4桁の数字を入れられると、13bit程度の広さにしかなりません。PBKDF2を使っているとそれでもまだ解読を難しく出来ます。ファイルを使った暗号化を行った場合、SHA1で鍵を作っているので鍵長は160bitしかありません。 また、アタッシュケースにはまともな改ざん検出の仕組みがないように見えます。一応中でdeflate圧縮を使っているので、Adler-32あたりのチェックサムはありますが、SHA256などまともなものでハッシュ値を計算しているわけではないので本気で攻略しようとする場合に対しての改ざん防止の能力もかなり低いと思います。 プログラムの書き方も、char型の配列の要素にNULLを代入するなど、まともなプログラマーだったらまずしないようなことをしています。 というところから、C++の知識も暗号の知識も乏しい素人が適当に作ったものと判断しました。 あと、暗号は何かの大きな組織でも解けないようになっていないと意味が無いのではないでしょうか。そこに重大な機密が書かれていたら多大なる計算機資源をかける意味はあるわけで。例えば、企業で使うとしたらその企業と敵対的な企業が暗号を解いて情報を集めるというのに意味が出てくると思います。国家間でも同様です。 また、ボットネットの規模は10万台から100万台というので、犯罪者には個人でもその程度の計算機資源を用意出来ると思います。

noname#177175
質問者

お礼

>ボットネットの規模は10万台から100万台 なるほど。そのような方法論は思い付きませんでした。 仰ってる専門用語部分は、私のようなド素人にはさっぱり分かりませんでしたが、現在の所、アタッシュケースにある一定以上信用性が置けることが分かり安心しました。 回答ありがとうございました。

関連するQ&A

  • アタッシュケースの暗号化解読にはどのぐらいの費用がかかりますか?

    アタッシュケースの暗号化解読にはどのぐらいの費用がかかりますか?

  • アタッシュケースの暗号化を見破れる人はいますか?

    アタッシュケースの暗号化を見破れる人はいますか?

  • 暗号化(アタッシュケース)したファイルのPWを忘れた場合の処置

    暗号化(アタッシュケース)したファイルのPWを忘れた場合の処置

  • アタッシェケースの最大容量

    アタッシェケースという暗号化ソフトにて、 先ほど初めて約3GBくらいの大きなファイルを復号化しようとしたところ、 1回目は失敗し、2回目で成功しました。 で、今回のことをうけて、本当に大容量の大事なファイルを暗号化しても、100%自分のもとに帰ってくるか不安になりました。 アタッシェケースは、何GBまで対応とかありますか? 1回目がたまたまであって欲しいところですが、 教えてください! Windows7 64bitです。

  • 暗号化ソフト比べ「ED」と「アタッシュケース」??

    最近は巷でもセキュリティーの事件が大きくなって心配しております そこで暗号化ファイルを使おうと思うのですが2つのフリーソフトを見つけました アタッシュケース http://homepage2.nifty.com/hibara/software/atcs.htm と ED ED(Windows95-98-Me - ユーティリティ) なのですが どちがら強力なのでしょうか? またどちらにどのような利点があるものなのでしょうか? 教えてください

  • 開かなくなってしまったアタッシュケース

    どこのカテゴリに質問して良いのかわかりませんので、 こちらに書かせて頂きます。 ゼロハリバートン という会社の「S3-SI」という アタッシュケースを使っているのですが、 ナンバーロック式のロックが急に開かなくなりました。 設定したナンバーにあわせても、開かないのです。 もしかしたら、ナンバー設定するときに使うレバーが 設定側に動いているときにあやまって、閉めてしまったの かもしれませんので、かなり困り果てています。 中には書類とか、PDAとか大切なものがアレコレはいっていて かなり困っています。こんな場合、どうしたらよいのでしょう? 普通の鍵屋さんで開けてくれる感じでもないし・・ 何かご存じのことがありましたら、 情報を提供していただけないでしょうか? よろしくお願い致します。

  • アタッシュケースについているような鍵付きの留め金が欲しい

    アタッシュケースについているような、鍵付きの留め金が欲しいです。 ※3桁の数字を合わせ、ポッチ(?)を横にスライドさせると、ガチャンと外れるタイプのもの 名前もわからないので、検索ができませんでした… 通販でもいいですが、できれば実際に見てみたいので、首都圏のお店を紹介して頂けますと助かります。

  • 情報通信研究機構の9/8から9/9に掛けて対規模な

    情報通信研究機構の9/8から9/9に掛けて対規模な太陽フレアの電波障害に巻き込まれる恐れがあるって発表したけど全世界でニュースになってますか? 9/9に北朝鮮が電磁パルスを撃ったときに北朝鮮に攻撃された事実を隠すための日本政府の国民への説明の予防線では?

  • アタッシェケースというPCソフトについて

    先ずは閲覧ありがとうございます。 この度アタッシェケースというファイルにロックをかけられるソフトをインストールしたのですが、暗号化したアイコンを設定で変えられず困っています。 「ファイルアイコンの変更 デフォルトの関連付けられたアタッシェケースファイル(*.atc)のアイコンを変更することができます。 任意のアイコンファイルをユーザー自身が読み込ませて設定することもできます。鍵付きの、いかにも暗号化ファイルでございます、という現在のアイコンから、たとえばテキストファイルアイコンにしたり、画像ファイルアイコン等にすれば、「暗号化して隠している」ということさえも第三者に知られることがなくなります。 」 とヘルプにもあるのですが、何度クリックしてもPC自体を起動し直しても再インストールしてみても、何も反応がないのです。 試しに画像を直接持っていってみましたが意味はなく・・・ それと、暗号化した後ファイルを削除する設定にしているのですが、削除されないままなのです。 復号化のパスは保存せず暗号化のものだけ保存してあるのですが、その影響だったりするのでしょうか? そして何より困っているのが、復号化した時に「上書き・別名保存・キャンセル・全て上書き」の四択が表示されるのですが、別名保存をクリックし開かれる先で新たに名前を入力し先に進んでも、空のフォルダが作成されてまた同じ四択が表示されるのです。 上書きや、全て上書きを選んでも何も起こらず、どこに復号化されたファイルがあるのかわかりません・・・ 設定は本家様と違いはありません 【https://hibara.org/software/attachecase/img/save_option.png】 引用が失礼致しました。 OSはWindows7 64bitのデスクトップです、これらについて解決策を教えていただけませんでしょうか? よろしくお願い致します!

  • JDBC通信は暗号化されていますか?

    WebアプリケーションとOracleDBをJDBCでコネクトしています。 このJDBCによる通信は、データを暗号化しているのでしょうか?あるいは、暗号化するための設定があるのでしょうか?