タグ

暗号化に関するpochi-mkのブックマーク (2)

  • 三菱電機、「秘匿検索基盤ソフトウェア」を発表

    三菱電機は7月3日、クラウド上で機密情報を暗号化したまま、検索とアクセス制御ができる「秘匿検索基盤ソフトウェア」を発表した。 これまでのクラウドサービスでは、クラウド上に保存された暗号化データに対する検索リクエストが送られてきた場合、検索処理を実行する前に、クラウド上のデータベースに保管されている秘密鍵を使ってデータを復号するというプロセスを踏んでいた。 この方法では、クラウド上に秘密鍵が存在するため、クラウドの管理者が不正にデータベースを閲覧可能なほか、企業ユーザーがブラウザで検索要求を送る際に、文字列が平文でクラウドに送信されるため、マルウェアなどに文字列を把握される恐れがあった。 一方、今回発表された「秘匿検索基盤ソフトウェア」は、復号用の秘密鍵を企業側で管理することで、暗号化の範囲を企業ユーザーのブラウザ上にまで拡げている。また、データベースの暗号化を行う際に、アクセスできる企業側

    三菱電機、「秘匿検索基盤ソフトウェア」を発表
    pochi-mk
    pochi-mk 2013/07/04
    「秘密鍵を保持する企業側PCには、新たなアプリケーションをインストールする必要がなく、ブラウザにActiveXをプラグインするだけで利用可能」スーパー胡散くさい。
  • 暗号化 ZIP 書庫 の評価 - EverQuestできない日記

    [ PKWARE の伝統的な暗号化 ZIP 書庫 (Traditional PKWARE Encryption) ] 対応ソフトの例 ZIP32.DLL v2.32 (Info-ZIP) ZIP32J.DLL Ver 0.37 UNZIP32.DLL Ver 5.42 7-ZIP32.DLL Version 4.57.00.01 仕様:公開、ソース・コードが公開されてます。 暗号アルゴリズムは Traditional PKWARE Encryption (内部状態サイズ 96bit) というストリーム暗号で平文が内部状態に影響するのが特徴です。10~11バイトの乱数をデータに含めることにより、同じ内容のファイルでも異なる暗号文になります。パスワードから鍵を作るという概念ではなく、パスワードを暗号化することにより内部状態を撹乱してます。 評価、鍵強度:最大96bit、実装上の安全性:×、処理

    暗号化 ZIP 書庫 の評価 - EverQuestできない日記
    pochi-mk
    pochi-mk 2013/06/24
    2008年02月15日の記事か。ZIP の中身に README.txt とか含めると危ないのかな?それにしても弊社内の ZIP パスワード必須ルール、めんどくさい...
  • 1