ハードウェアに暗号システムを乗っけるというと,どうしても1990年代の「クリッパーチップ」を思い起こさるが,時代を経た今でも鍵管理はなかなか大変なようだ。
というわけで, Bruce Schneier 先生をして really embarrassing mistake
と言わしめた Samsung 社製 Android 機のハードウェア・キーストアの欠陥について指摘した論文がこれ:
引用の引用で申し訳ないが,論文の概要(Abstract)はこう。
ポイントのひとつは,この欠陥をリバース・エンジニアリングで発見したことかね。
もう少し詳しく紹介すると,4.1章の冒頭にこう書かれている。
(強調は私がやりました)
マジですか。
これは恥ずかしいわ(笑)
この論文はたまたまシェアの大きい Galaxy 端末を調べたのだろうが,他の携帯端末や暗号デバイスなんかでも評価していかないとマズいかもねぇ。
鍵管理は難しいやね。
参考文献
- 暗号化 プライバシーを救った反乱者たち
- スティーブン・レビー (著), 斉藤 隆央 (翻訳)
- 紀伊國屋書店 2002-02-16
- 単行本
- 4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)
- 評価
20世紀末,暗号技術の世界で何があったのか。知りたかったらこちらを読むべし!
reviewed by Spiegel on 2015-03-09 (powered by PA-APIv5)
- 暗号技術入門 第3版 秘密の国のアリス
- 結城 浩 (著)
- SBクリエイティブ 2015-08-25 (Release 2015-09-17)
- Kindle版
- B015643CPE (ASIN)
- 評価
SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。
reviewed by Spiegel on 2015-09-20 (powered by PA-APIv5)