学術情報処理研究

Similar documents
2 利用時の設定 手順 [1] 設定の概要無線 LAN 情報コンセントを利用するためには 以下の設定が必要になります 但し 実際の設定作業はノートパソコンや無線 LAN アダプタ LAN ポートの機種 利用している OS セ キュリティソフト ( ウイルス対策 パーソナルファイアウォールなど ) 等

モバイルリモートアクセス ドコモモデル 接続方法のご案内

インターネット接続設定 はじめの一歩

Mac用セットアップガイド

改訂履歴 改訂日改定内容 第 1 版 2013 年 7 月 16 日新規作成 第 2 版 2013 年 9 月 4 日 STEP3-2 認証用バッチの実行 に Vista での操作を追記 第 3 版 2014 年 7 月 14 日 Windows XP に関する記述を削除 STEP2-1 新規インス

Microsoft Word - クライアントのインストールと接続設定

メールデータ移行手順

インターネット設定ガイド(日本語版)

302KC 取扱説明書 Chapter9

601HW ユーザーガイド

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

★入居者ご利用ガイド_Ver1.4(G).ppt [互換モード]

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

Mac用セットアップガイド

Microsoft Word - XOOPS インストールマニュアルv12.doc

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

マニュアル目次 1)eCore 概要 2) マスター作成方法 3) 初回起動方法 4)eCore デスクトップ画面の説明 5) ネットワーク接続方法 6) サーバー接続方法 7) よくある質問 1

VarioSecureNetworks

SMB ファイル共有機能 設定 / 利用ガイド 本ガイドは 複合機 bizhub C658/C558/C458/ C368/C308/C258 を例に説明をしています 他の機種の場合も操作方法は同じです 本ガイドでは SMB ファイル共有機能を複合機で利用するために必要な設定 / 利用方法を説明しま

貸出デバイス用設定手順書

CUBICS Learning

ダウンロードしたファイル (ProselfDisk.exe) をダブルクリックして実行してください 図 2 のような画面が表示されるので 次へ (N)> をクリックしてください 図 2 インストールウイザード画面 図 3 のような画面が表示されるので 使用許諾契約の全項目に同意します (A) にチェ

PLC-Remote取扱説明書

PALRO Gift Package 操作説明書

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

ハードディスクパスワードが設定されたパソコンを起動すると 図 2のようなパスワードの入力を要求する画面が表示され 正しいパスワードを入力しなければパソコンを起動することができません 以下の通りです (1) 文書を作成して [ 名前を付けて保存 ] をクリックすると 図 3の画面が表示されます (2)

ノートパソコンの場合 2. ワイヤレスアダプターの設定をクリックし 省電力モードの バッテリ駆動 および 電源に接続 の両方を [ 最大パフォーマンス ] に設定してください 3. スリープをクリックし 次の時間が経過後スリープにする の バッテリ駆動 および 電源に接続 の両方を [ なし ] に

PowerPoint プレゼンテーション

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

EV3 の初期設定

2. WiFi 接続 1.1 GuruPlug Server 初期設定情報 記載の SSID が設定されているアクセスポイントが GuruPlug Server です PC を操作して GuruPlug Server のアクセスポイントに接続して WiFi 接続してください 接続に成功すると PC

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

<4D F736F F D C F815B834E B838B90E096BE8F9191E C52E646F63>


WiFiの現状

401HW ユーザーガイド Chapter7

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

1.indd

ネットワークの基礎

準備 中継SSID変更機能を有効にする 設定反映中 の画面が消えるまでしばらくお待ちください 元の画面に戻れば設定完了です 中継用SSIDに接続するトップにもど準備 中継 SSID 変更を有効にする 中継 SSID 変更機能を利用すると ゲーム機を確実に本製品に接続することができます 以下のような場

ネットワーク設置で困ったときには

メールソフト設定ガイド

AirStationPro初期設定

ライセンス認証ガイド Windows 10 Pro 本書は Download Station から Windows10 のライセンス情報をダウンロ ドし インストール済みの Windows 10 に適用する手順を記載しています 本手順は学内ネットワークに接続した状態で行う必要があります 認証プログラ

PALROユーザーズマニュアル

MC3000一般ユーザ利用手順書

(Microsoft PowerPoint - \226\263\220\374\220\335\222\350\203}\203j\203\205\203A\203\213.ppt)

対応 OS について WindowsOS への対応状況 2010 年 10 月時点で用意させていただいている CiscoVPN ソフトウェアですが 対応している OS は WindowsXp WindowsVista Windows7 となります また WindowsVista Windows7 の

OpenLAN2利用ガイド

検疫システムのバージョンアップについて

2 無線 LAN で接続する 無線 LAN 機能について...36 無線 LAN で接続する...37 PSVITA を接続する...37 ニンテンドー 3DS / DSi / DS / DS Lite を接続する...38 PSP を接続する...40 Wii を接続する...44 PS3 を接続

PALROユーザーズマニュアル

OpenLAN2利用ガイド

NUBIONETの活用

Pocket WiFi LTE (GL04P) ソフトウェア更新マニュアル パソコン ipad 編 Version2 10

スマホ利用型ビジネスフォン 簡易設定マニュアル

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

EMOBILE D25HW

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

iExpressソフトフォン TE20-ST-EX

UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田

ご注意 無線 LAN 利用にあたって ご注意 無線 LAN 利用にあたって 以下の注意事項をよくお読みの上 装置を無線 LAN 環境でご利用ください 無線 LAN 環境で使用する場合 スリープには移行しますが ディープスリープには移行しません 装置の近くに 微弱な電波を発する電気製品 ( 特に電子レ

ネットワーク設置で困ったときには

Microsoft Windows XPをお使いのお客様へ

LAN DISK NarSuSの登録方法

WiFiの現状

ネットワーク設定(RDS XM BOX編)マニュアルVer.1.0

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

Microsoft Word - 無線接続手順書_ _noguchi .docx

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

PowerPoint プレゼンテーション

Microsoft Word Proself-guide4STD+Prof.docx

手順書 14 JumboSpot 用 Pi-STAR のバックアップ手順 2 はじめに JumboSpot を稼働するために必要なコンピュータとして RaspberryPi ZERO W( 以下 ラズパイ という ) を使用しているが 不意な停電やシャットダウン操作を行わずに電源を切った場合などの際

9. システム設定 9-1 ネットワーク設定 itmはインターネットを経由して遠隔地から操作を行ったり 異常が発生したときに電子メールで連絡を受け取ることが可能です これらの機能を利用するにはiTM 本体のネットワーク設定が必要になります 設定の手順を説明します 1. メニューリスト画面のシステム設

2 1 事前準備する バージョンアップ操作を行う前に 次の準備を行います (1-1) ひかり電話対応 VoIP アダプタ (AD-200NE) にログインするための パスワード を用意します ひかり電話対応 VoIP アダプタ (AD-200NE) に初めてログインする場合 パスワード設定を行う必要

Microsoft Word - manual_eduroam_man_ver1_1.docx

LCV-Net セットアップガイド macOS

フォルダの作成 使用率 (%) が表示されます 新規フォルダの作成をクリック フォルダ名 を入力し 作成 ボタンをクリック ユーザー設定で 使用言語の選択ができます ( 日本語 英語 中国語 ) ファイルのアップロード 1 ファイルをアップロードするフォルダをダブルクリックする このフォルダにアップ

Microsoft Word - SSL-VPN接続サービスの使い方

SMA GW 設置ガイド STEP1. 準備する 1-1 梱包内容の確認 1-4 RTC 用バックアップ電池を取り付ける RTC 用 バックアップ電池 RTC 用 バックアップ電池ソケット 以下のものが含まれていることをご確認ください 刻印表示があるプラス面を上向きにして バックアップ電池 SMA-

ZipTheRipper のページへ移動したら ダウンロードの文字をクリックして下さい 使用許諾書を確認の上 同意チェックを入力し ダウンロードボタンを押して下さい サブウィンドウが表示されたら 保存 を選択して下さい ダウンロードが開始されます ダウンロードフォルダの中にある ZipTheRipp

Windows10の標準機能だけでデータを完全バックアップする方法 | 【ぱそちき】パソコン初心者に教えたい仕事に役立つPC知識

2 サーバ用 PC 設定(Windows) 2.1 Node.js インストール を開き Node.js をインストールします バージョン LTS での動作を確認しています このバージョンであれば イン ストーラ node-v

SoftBank 403ZT ユーザーガイド

Windows ログオンサービス インストールマニュアル 2018/12/21 1

UCSセキュリティ資料_Ver3.5

PitStop マル秘テク

SMB送信機能

ENI ファーマシー受信プログラム ユーザーズマニュアル Chapter1 受信プログラムのインストール方法 P.1-1 受信プログラムのシステム動作環境 P.1-2 受信プログラムをインストールする P.1-9 受信プログラムを起動してログインする P.1-11 ログインパスワードを変更する

. Mac OS で使う EtherTalk への切り替え Mac OS の EtherTalk 環境でネットワークプリンターを使用する場合の設定方法の説明です EtherTalk に必要なソフトウェアのインストールについては Mac OS のマニュアルを参照してください Mac OS Mac OS

Proselfの利用方法

アドレス帳移行手順

BitLocker 構成手順書 ( 既存インストール TPM 無 ドメイン参加無 ) 目的 Microsoft Windows Vista Enterprise もしくは Ultimate をインストールしているシステ ムフォルダを BitLocker に構成し暗号化するための手順書である 対象 O

ネットワーク接続ガイド このガイドでは プリンターとパソコンをネットワーク接続する方法について説明しています ネットワーク接続 無線 LAN 接続 接続の準備プリンターの設定設定方法の選択 AOSS 設定で接続らくらく無線スタート設定で接続 WPS 設定で接続手動設定で接続詳細設定で接続無効 WEP

スライド 1

Transcription:

原著論文 学術情報処理研究 No.22 2018 年 9 月 環境によって自動で設定を変更するプログラムの開発 Development of Configuration Program According to the Environment 松澤英之 Hideyuki Matsuzawa matuzawa@cc.miyazaki-u.ac.jp 宮崎大学情報基盤センター Information Technology Center, University of Miyazaki 概要 ノートパソコンはその手軽さゆえに様々な環境で利用されることが多い 企業によっては利用する場所によってパソコンを使い分けるなどして高いセキュリティを保つが 一般には一つのノートパソコンを様々な環境で利用する場合が多いだろう 外部環境によって必要となるセキュリティ等の設定は異なる そこで本研究では 一つのパソコンで様々な環境に応じてセキュリティなど様々な設定を自動で変更するためのプログラムを開発した キーワード 自動設定プログラム, 外部環境対応, プログラム開発 1. はじめにパソコンは使用される環境に応じて各種設定を適切に行う必要がある 一般に企業など高いセキュリティを要求され資金等に余裕がある場所では 専任の管理者によってパソコンが管理されている場合が多い 管理している環境の外に持ち出すパソコンはより高いセキュリティが要求されるので 社内で利用されるパソコンとは別のパソコンを用意し社内パソコンより利用できる機能を絞っている この様に利用環境に応じて使用するパソコンを変更する為には相応の資金が必要であり すべての人が利用環境に合わせて適切に設定がされたパソコンを使え分けることができるわけではない 一方一台のパソコンで様々な環境にあった設定を行う場合最も高いセキュ リティが要求される環境に合わせてパソコンを設定する必要がある 一般に高いセキュリティを要求されるパソコンは利便性がそがれるので 一台のパソコンを様々な環境で使いまわすと非常に使いづらくなる 大学では一台のパソコンを様々な環境で利用することが多い 実際に宮崎大学での例として学外実習の現場で個人情報など高いセキュリティを要求される情報 ( 高セキュリティ情報 ) を取り扱いたい場合が挙げられる 具体的には長期間の学外実習で大学に戻れない場合あるいは学外実習現場で高セキュリティ情報を扱わなければ場合が考えられる 高セキュリティ情報を公衆 Wi-Fi などネットワーク経由でセキュリティの高い場所に保存し必要な時に随時利用できればよいが すべての場所でネットワークを使えるわけではないので高セキュリティ情報を持ち運ぶ必要が出てくる ネットワークが使えず高セキュリティ情報を持ち歩く場合の解決策の一つとして高セ - 31 -

キュリティ情情報を暗号化すする方法が挙げげられる ただただし常時高セキュュリティ情報をを暗号化した場場合 安全な学な学内でも高セキュュリティ情報をを利用する時ににその都度復号復号化と再暗号化をを行わなければばならない 学学内という安全安全な環境であるににも関わらず高高セキュリティィ情報を利用す用する場合暗号化 復号化というう面倒な作業をを強いられるこることになる またた高セキュリテティ情報に対しして自動で暗号暗号化が行われなけければ安全性にに問題が生じるる 自動暗号化号化ソフトは特定ののフォルダ内ににあるすべてののファイルを暗を暗号化しファイルルを編集等するる場合も自動でで復号化 再暗再暗号 化してくれるる非常に便利ななソフトであるる 自動暗号化号化ソフトは有料でである場合が多多い また個人人で自動暗号化号化ソフトを導入ししても同じ自動動暗号化ソフトトを使用していていない人へファイイルを譲渡するる場合ファイルルを復号化してして渡す手間が必要要となる つままり高セキュリリティと利便性便性を保つ場合 自自分が関係するる組織全体が同同じ自動化暗号暗号化ソフトを運用用する必要が出出てくる 現状状では個人で安で安価に高セキュリリティと利便性性を保つことはは難しい そこで個人人として一台ののパソコンで様様々な環境でセでセキュリティと利利便性のバランンスを保つためめには 様々な々な環境に応じて利利用するパソココンの設定を変変更すればよいよいと考える 外部部の環境に応じじてパソコンのの設定を変えるえる例として IP アドレス DNS を取得する DHCP Wind dows パソコンのネネットワーク接接続におけるパパブリック プ プラ イベートネッットワークの設設定がある DHCP はパソコソコン外部の DHCP サーバかららパソコンに設設定できる IP アドレス DNS サーバの情報報を取得し パパソコンの IP アドレス DNS サーバの IP アドレスを決決定する Wind dows パソコンによよるパブリックク プライベーートネットワーワークの設定は ユユーザが接続すするネットワーークごとにパブパブリック プライイベートを決めめ共有ファイルルの公開等の設の設定を変更する 以上のこととからパソコンンが接続していいるネットワーワークの状況などパパソコンの置かかれた環境によよって自動で適で適切にパソコンのの設定を変えたたり保存していいるファイルをルを暗号化出来ればば セキュリテティ上安心しててノートパソコソコンをどこでも運運用できると考考える 本研究究ではパソコンコンが接続しているるネットワークク環境がユーザザが決めたホワホワイ トリストと比比較して安全かかどうかを判断断してパソコンコンに保存されていいる高セキュリリティ情報ファァイルを暗号化号化するなどを行ううプログラム AutoConfigura ator を開発したした また パソココンの設定等をを変更する機能能とともに外部外部環境情報を表示示する機能もも盛り込んだ 最近の Wind dows パソコンは最最小限の情報ししか表示しないい傾向があるよるように思われる 表示情報を減減らすことでユユーザが最小限小限必要な情報を注注視することをを狙っているとと考えるが 十十分な情報が表示示されない事ががある 今回開開発したプログログラムはパソコンンの外部環境情情報を取得しててその結果を基を基にパソコンに作作用するので パソコンの設設定を行う機能機能と ともに外部環境情情報を表示するる機能を盛り込り込んだ 想定として AutoConfigurator or は前出の高セ高セキュリティ 情報報を学外に持ちち歩いて情報がが収められていている機器の盗 難にあった時に高高セキュリティィ情報の暗号化号化によって情 報流流出を防ぐこととが期待されるる 2. AutoCo onfigurator 今回利用者数数の多い Windows 向けのププログラムを開発した プロログラミング言言語は Window ws Macintosh 両方で開発するる可能性とプロログラミングのグの利便性から Python を用いたた また Observer デザインンパターン [1] を利用してプロログラムを組んんだ 広く利用利用されている デザインパターーンを活用するることで クラクラスモジュー ルを簡単に誰ででも開発できき今後の拡張性性が高まる Observer デザイインパターンはは主に 2 つのククラス (Subject クラス Observer クラス ) からなる Subject クラスの notifyobservers 関数は一定時時間 (5 秒固定 ) ごとにコンピ ュータ外部環境境情報を取得ししセキュリティティレベルを計 算する セキュュリティレベルルか取得情報に報に変化があれ ば Observer クラスの updat te 関数にセキュキュリティレベ ルと外部環境情情報のデータをを送る Observer クラスの update 関数は Subjcet S クラスかから得た外部環部環境情報とセ キュリティレベベルに基づいてて外部環境情報情報の表示とパ ソコンの設定をを変更する 今回 Subject クラスモジュュールとして Wi-Fi ネットワ ーク情報取得モモジュールとネネットワーク情ク情報取得モジ ュールを Obser rver クラスモジモジュールとしして Wi-Fi ネッ トワーク情報表表示モジュールルと自動暗号化号化モジュール を作成した 図 1 各モジュュールの関係 3. Subject t クラス Observer クラスモジュール 3.1. Wi-Fi ネットワーーク情報取得得モジュール (Subject クラス ) このモジュールルは Window ws コマンド netsh を用いて - 32 -

Wi-Fi ネットワーク情報を取得し送信する コマンドを 実行する際 コマンドの表示結果が OS が使用する言語 によって変わると判別が難しくなるので コマンド chcp 437 ですべてのパソコンで対応可能である英語表 示に改めてから実行した まず Wi-Fi デバイスの有無と接続状態を取得する コ マンドは netsh wlan show interfaces このコマンドによ って status 等の情報が得られる status が disconnected の場合 Wi-F 未接続あるいは Wi-Fi デバイスが利用不可 であることがわかる Wi-Fi が接続している場合 status は connected と表示される 次に Wi-Fi デバイスが取得している Wi-Fi ネットワー クの情報を取得する コマンドは netsh wlan show networks mode=bssid SSID 名 Authentication( 認証 WEP など ) Signal( 電波強度 )( 複数値取得 ) 等が得られる 現在 コマンドから取得する情報はすべて自動で処理されユー ザが取得情報を選択する機能はない Windows のバージョンごとにコマンド結果が異なる可 能性について Windows7,10 については動作確認で差異が ないことを確認したが Windows8 については未確認であ る Macintosh でも Wi-Fi の情報を取得するための似たよう なコマンドは存在するので Macintosh でもこのモジュー ルを作成することはかのだと思われる このモジュールにはセキュリティレベルの規定はない 3.2. ネットワーク情報取得モジュール (Subject クラス ) Windows コマンド ipconfig を用いて IP ネットワーク 情報を取得 ユーザが指定した安全ネットワークである かどうかを判別してセキュリティレベルを決める Wi-Fi ネットワーク情報取得モジュール (Subject クラス ) 同様 コマンドを実行する際 コマンドの表示結果が OS が使 用する言語によって変わると判別が難しくなるので コ マンド chcp 437 ですべてのパソコンで対応可能である 英語表示に改めてから実行した ipconfig ( オプション はなし ) はネットワークに接続している場合 アダプタの 表示部分に Ipv4 Address Subnet Mask Default Gateway が示される また Windows では有線ネットワークに接 続している場合 無線ネットワークよりも優先して利用 される これらの表示項目を見て現在接続しているネッ トワークを判別する セキュリティレベルは現在接続し ているネットワークがユーザが決定したホワイトリスト に記載されているネットワークであるかどうかで判別す る ホワイトリスト内に記載していれば level=2 ホワイ トリストに記載されていなければ level=1 である またネ ットワークに接続していない場合は level=0 として情報 を送信する Windows のバージョンごとにコマンド結果が異なる可 能性について Windows7,10 については動作確認で差異が ないことを確認したが Windows8 については未確認であ る Macintosh では Windows コマンド ipconfig の代わり に ifconfig コマンドが利用される これらのコマンドは OS ごとに極端に表示結果は異ならないので 同様なモジ ュールが Macintosh で利用可能であると推察する 3.3. Wi-Fi ネットワーク情報表示モジュール (Observer クラス ) Observer クラスでは 5 秒毎に起動する Subject クラス の notifyobservers 関数から Observer クラスの update 関数 がセキュリティレベルとデータを受け取り 各 Observer クラス固有の機能を果たす Windows8.1 Windows10 は Windows7 に比べて Wi-Fi の接続設定画面に表示される情報が非常に少ない Windows7 では Wi-Fi 接続設定画面に SSID シグナルの 強さ セキュリティの種類 (WEP WAP 等 ) 無線の種類 (802.11n 等 ) が表示される 一方 Windows8.1 Window10 では SSID と無線の暗号化の有無のみである Wi-Fi の暗 号化には WEP の様な弱い強度の暗号化もあるので 暗 号化の有無だけでは安全に Wi-Fi を利用するための十分 な情報とは言えない そこで Windows7 を参考に Wi-Fi 接続に必要な情報 (SSID シグナルの強さ セキュリテ ィの種類 無線の種類 ) と シグナルの強さとセキュリテ ィ強度に対応した色 ( 暗号化 = 緑 安全でない暗号化 (WEP)= 黄 暗号化されていない = 赤 ) であらわされるレベ ルメータが表示される画面を作成した セキュリティ強 度を三段階で表示することによって利用者に暗号化され ている Wi-Fi を利用することを促すとともに 単に暗号 化されているだけでは安全ではないことを理解してもら うことを促している Python の描画モジュール tkinter は 無限ループで画面を表示する 常にコンピュータの環境 を監視する必要があるので画面表示は同じように無限ル ープで稼働する Autoconfigurator 本体とは別タスクで稼 働する必要がある 簡略化のために以前のデータと異な る新しいデータを取得した時に古い画面表示タスクを終 了し再度別タスクとしてデータ画面を表示する方法をと った 3.4. 自動暗号化モジュール (Observer クラス ) 自動暗号化モジュールは定期的に稼働して指定したフ ォルダ内にある全てのファイルを暗号化あるいは復号化 する 自動暗号化を行う場合ファイルを暗号化 復号化 するフォルダ ( 自動暗号化対象フォルダ ) に移動した瞬間 に暗号化 復号化するのが理想である しかし Windows - 33 -

パソコンで自動暗号化対象フォルダへのファイル移動イベントを特定する方法を解明できなかった そこでまずネットワーク情報取得モジュール (Subject クラス ) の notifyobservers 関数が 5 秒ごと起動してデータ ( セキュリティレベルとネットワーク情報取得モジュールが取得したデータ ) を取得する 本モジュールの update 関数を介して本モジュールにデータを送信する 受信したセキュリティレベルが level=2( ホワイトリスト内に記述されているネットワークに接続している ) の場合自動暗号化対象フォルダ内の暗号化されているファイルを復号化 level=1( ホワイトリスト内に記述されているネットワークではないネットワークに接続している ) の場合自動暗号化対象フォルダ内の暗号化されていないファイルを暗号化する ネットワークに接続していない場合 (level=0) はユーザによってホワイトリスト外として扱うか ( 復号化 ) ホワイトリスト内として扱うか ( 暗号化 ) 選択できる 暗号化方式は 7-zip[2] で利用できる 7z 形式を利用した 7z 形式は Windows Macintosh Linux において無料で利用できる 暗号化したファイルを他人に送付した場合でも暗号化ファイルを受け取った人が余分なお金を払わず送付された暗号化ファイルを復号化 再暗号化ができるので便利である Windows ではほかに暗号化方法として RAR[3] パスワード付 zip が利用されている RAR は暗号化に有料ソフト (WinRAR[4]) が必要なため今回は利用しない またパスワード付 zip はデフォルトで復号化できるが暗号化強度が不足している事と Windows のデフォルト設定ではパスワード付 zip を作成できない 7-zip で利用できる AES-256 ビットパスワードの zip は普通の暗号強度の低いパスワード付 zip と混同される恐れがあるので今回はパスワード付 zip を利用しなかった このモジュールは IP ネットワークの接続状況が変わると特定フォルダ内のすべてのファイルをいっぺんに暗号化 復号化する方式をとっているので 数 GB といった大量のファイルを一度に暗号化 復号化するとパソコンに一時にかかる負荷が大きくなる 自動暗号化対象フォルダを一斉に暗号化 復号化する場合パソコンへの負荷を考えて自動暗号化対象フォルダ内には必要最小限のファイルを保存することが望ましい また一定時間ごとに暗号化 復号化する際にファイル一つ一つにパスワードが必要になるがファイルごとにパスワードを入力することは非常に面倒である そこで暗号化 復号化する際には USB メモリー内のすべてのフォルダを検索し指定されたファイル名のテキストファイルからパスワードを読み取って利用する このパスワードテキストファイルは暗号化されていない 指定されたテキストファイルが USB メモリー内にない場合は暗号化 復号化は行われない パスワードを高セキュリティ情報が保存されているパソコン内に保存していないのである程度安全性は確保できるものと考える また USB メモリーはシリアルナンバーなどで選別などしていない パスワードファイルが入った USB メモリーが壊れた場合でも別の USB メモリーを用意してパスワードファイルを作成すれば利用できるので 故障耐性も高いと思われる 4. CryptoWrapper[5] 今回のプログラムの開発と並行して以前に開発した CryptoWrapper の改良を行った 前回開発した CryptoWrapper はパスワード付 zip( 暗号強度が弱いバージョン ) で暗号化したファイルをプログラムのアイコンにドラック & ドロップする事で簡単に復号化 編集 保存 再暗号化を行うソフトウェアである CryptoWapper は復号化 再暗号化する際にパスワードを入れる必要があるが 同じパスワードを連続して入れなくても済むようにパスワード一時保存サーバにパスワードを保存することができるようになっている 今回の改良で先ほど開発した自動暗号化モジュールと連帯して使えるようにした 改良点は暗号化方式を自動暗号化モジュールで使用した 7-zip が使えるようにしたこと パスワード入力を省略するためにパスワード一時保存サーバだけではなく USB メモリー内を自動検索してパスワードファイルを探し出すようにしたこと 解凍したファイルの安全性を高めるために必ず特定のフォルダ内に解凍したファイルを展開するようにしたことである この CryptoWrapper の改良より実用環境で暗号化ファイルがさらに効率よく利用できるようになった 5. 実働試験情報基盤センターの技術職員 (1 名 ) にお願いしてこのプログラムの実働試験を行ってもらっている 利用している機材は Windows10Pro CPU AMD PRO A8-8600B R6 メモリ 4GB 宮崎大学情報基盤センター一階 6 種類の Wi-Fi SSID が表示される環境で実行した このうち実際に接続できる 3 種類の SSID で実験を行った 接続環境は暗号化されていない Wi-Fi 接続で自動暗号化のホワイトリストに登録されていない環境 WAP2-PSK で暗号化された Wi-Fi で自動暗号化のホワイトリストに登録されていない環境 WAP2-PSK で暗号化された Wi-Fi で自動暗号化のホワイトリストに登録されている環境である 実際の AutoConfigurator プログラムはスタートメニューにショートカットを登録することで自動起動させている セキュリティソフト等が起動した後に Wi-Fi 情報を表示する画面が表示される ログイン後 Wi-Fi 情報表示画面が起動するまで約 10 秒かかっている Windows10 パソコンはパソコンの起動後に人間が認識できる程度の間隔 - 34 -

で SSID を取得するようで パソコンへのログイン後約 5 秒ごとに Wi-Fi 情報表示画面が複数回更新されるのが確認できている AutoConfigurator プログラムは常時稼働しているために少しパソコンの稼働が遅くなるが 高スペックではないノートパソコンでもカーソルの移動 ほかのプルグラムの起動および動作に影響を与えることなく動いているので実用上は問題ないと考えている 6. 今後このプログラムに関しては今のところ不具合等はない 今回 4 つモジュールを開発したが AutoConfigurator は様々な場面で利用できると考えているので引き続き新たなモジュールを開発する予定である また 今回開発したプログラムは Windows 用である 作成した Subject モジュールは外部環境情報を取得するときに Windows のコマンドを利用した プログラムの大枠の構成と Observer モジュールは Windows パソコンに特化したものではないので Macintosh にも応用できる そ のため Macintosh 用の Subject モジュール開発を行う必要がある また実働試験参加者からの要望により Windows の Wi-Fi 接続画面と同様に Wi-Fi 情報を表示した画面から当該無線 LAN に接続できるように要望が出ている これについて実現する予定である 7. 参考文献 [1] Observer パターン https://ja.wikipedia.org/wiki/observer_%e3%83%91%e3%82 %BF%E3%83%BC%E3%83%B3 [2] 7-Zip http://www.7-zip.org/ [3]RAR RARLAB https://www.rarlab.com/ [4]WinRAR http://www.winrarjapan.com/download [5] 松澤英之 暗号化ラッパプログラムの開発 学術情報処理研究 No.21 pp29-35 2017 年 - 35 -