Winnyの暗号化は「金庫に鍵をかけ、金庫の上に鍵を置くのと同じ」

 6月28日に東京電機大学で開催されたWinny事件ワークショップ(関連記事参照)で、東京工科大学の宇田隆哉講師は、Winnyの技術的な特徴を解説。従来の「ノード間の通信は暗号化されている」「送受信の際に保存されるキャッシュファイルの中身は解析できない」とする見方に疑問を突き付けた。

 Winnyパケットが解析可能だとはネットエージェントが既に指摘しているが(関連記事参照)、宇田氏はその詳細まで説明。バージョン2b66を分析したところ、転送されるデータの最初の2バイトは乱数で、次の4バイトが暗号化用の共通鍵と判明したという。暗号化データとその鍵が同時に送信されるわけだ。

 「セキュリティ研究者にとってはありえない方法。金庫に鍵をかけて、金庫の上に鍵を置くのと同じ」(宇田講師)。

 また、キャッシュも単独では解析不能だが、ハッシュ関数を使った暗号化には「元ファイルのファイル名やサイズの情報が使われていると思われる」ため、解析可能だと指摘した。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR