ネチケット (Netiquette;ネットワーク エチケット) 2016 年 1 月 12 日 KEK 共 通 基 盤 研 究 施 設 計 算 科 学 センター 八 代 茂 夫 2016/1/14 ネチケット 1/40
ネット 利 用 の 心 構 え ネット 犯 罪 の 被 害 に 会 わないようにする 相 手 に 対 する 思 いやり 意 思 の 疎 通 誤 解 を 生 まない 不 快 にさせない 余 計 なことで わずらわせない 個 人 情 報 を 守 る 2016/1/14 ネチケット 2/40
今 回 の 内 容 電 子 メイルの 作 法 パスワードの 管 理 Webの 注 意 点 と 作 法 個 人 情 報 以 下 のURLからダウンロードできます http://research.kek.jp/people/yashiro/html/gijyutsu.html 2016/1/14 ネチケット 3/40
文 章 を 書 く 心 がけ 結 城 浩 の 心 がけ を 一 読 することをお 勧 めします 言 葉 づかい 表 現 方 法 http://www.hyuki.com/writing/ 特 に 技 術 系 メーリングリストで 質 問 するときのパターン ラン ゲージ メールを 書 く 心 がけ Webページを 作 る 心 がけ 文 章 を 書 く 心 がけ 2016/1/14 ネチケット 4/40
パスワード 2016/1/14 ネチケット 5/40
KEKのシステムのアカウント(1) 入 所 後 の 早 い 時 期 に 入 手 するであろうアカウントを 羅 列 します その 他 所 属 する 研 究 グループのシステムもあります J-parc 勤 務 の 場 合 は 更 に 増 える? メイルアカウント post.kek.jp post.j-parc.jp Webアカウント( 事 務 ) 統 合 認 証 システム 物 品 購 入 出 張 の 手 続 き https://personsweb.kek.jp/ 給 与 明 細 & 諸 手 当 申 請 システム https://hrap.kek.jp/package/auth/view/login.html 研 究 職 員 総 覧 自 分 の 情 報 の 更 新 用 このページはKEK 固 有 の 情 報 を 記 載 しています 2016/1/14 ネチケット 6/40
KEKのシステムのアカウント(2) Webアカウント( 研 究 開 発 活 動 用 ) 研 究 情 報 web research.kek.jp 会 議 支 援 システム kds.kek.jp Wikiシステム wiki.kek.jp ネットワーク LAS ネットワーク 登 録 申 請 システム VPN 自 宅 などからKEK 内 のシステムにアクセス TV 会 議 システム 計 算 機 システム 中 央 計 算 機 システム このページはKEK 固 有 の 情 報 を 記 載 しています 2016/1/14 ネチケット 7/40
パスワードの 役 割 大 雑 把 に 言 えば ネットワークにつながっているシステムは 日 本 中 の 何 処 からでも 誰 でも また 世 界 中 の 何 処 からでも 誰 でも 接 続 できる 自 分 のアカウントで 自 分 だけが 読 んだり 作 成 や 変 更 をできるようにするのがパスワード 2016/1/14 ネチケット 8/40
何 故 パスワード 管 理 が 必 要 か パスワードが 他 の 人 に 知 れると データが 見 られる データをコピーされる ファイルを 書 き 換 えられる 他 のシステムのパスワードが 類 推 される 自 分 になりすまされる 不 正 利 用 された 結 果 責 任 を 取 らなければならない ことになったり 経 済 的 損 失 の 可 能 性 があります 他 人 に 絶 対 に 知 られないようにする 2016/1/14 ネチケット 9/40
どのようにして 盗 られるか 典 型 的 なパターンで 試 行 して 探 す 生 年 月 日 電 話 番 号 車 のナンバー 家 族 の 名 前 辞 書 の 単 語 総 当 たりでの 検 索 して 探 す 全 ての 文 字 を 試 行 洩 れたパスワードから 他 のシステムのパスワードを 類 推 クラックされたサイトから 流 出 システム 管 理 者 からの 問 合 せに 回 答 ウイルス 感 染 によるパスワードを 含 む 情 報 流 出 偽 装 webページに 入 力 してしまう 上 記 の 攻 撃 に 対 する 対 策 をとる 2016/1/14 ネチケット 10/40
パスワード 扱 いの 基 本 解 読 されにくいパスワードをつける 複 数 のアカウントに 同 一 のパスワードをつけない 1つのパスワードが 流 出 すると 他 のシステムにも 入 られる 流 用 しない でも どうやって 数 10のパスワードを 覚 えておくのか? パスワードを 他 人 と 共 有 しない 貸 さない 誰 も 真 剣 に 責 任 を 持 たなくなり 扱 いがぞんざいになる システム 管 理 者 から 尋 ねられたら? 管 理 者 がパスワードを 尋 ねることは どのような 場 合 でも 絶 対 にない 2016/1/14 ネチケット 11/40
解 読 されにくいパスワードの 選 択 最 悪 のパスワード アカウント 名 =パスワード 姓 名 生 年 月 日 辞 書 に 載 っている 単 語 作 り 方 の 一 例 小 文 字 大 文 字 数 字 特 殊 文 字 の2 種 以 上 を 使 う sunshine Sun#shinE yahoo Ya#hoO Ya#hoO12 文 字 数 は 適 度 に 長 く 総 当 たり 検 索 で 解 読 されにくいように 少 なくとも8 文 字 以 上 自 分 で 覚 えられるもの しかし 複 数 アカウントに 同 じロジックで 作 ると 類 推 されやすい 2016/1/14 ネチケット 12/40
ユーザ 登 録 のパスワード クラウドサービス(メイルアカウント Web SNSなど) パスワードを 暗 号 化 して 保 存 するのが 普 通 まれに 暗 号 化 せずに 保 存 するサイトがある メイルでパスワードを 送 ってくるサイトもある 暗 号 化 しないサイト メイルで 送 ってくるサイトは 利 用 を 止 めたほうが 良 い 暗 号 化 の 有 無 の 見 分 け 方 のっけから パスワードを 忘 れたとき の 操 作 を 試 す パスワードを 教 えてくれるのは 暗 号 化 していない 証 拠 新 しいパスワードを 設 定 するWebページに 誘 導 するようになって いれば ほぼ 合 格 2016/1/14 ネチケット 13/40
多 数 のパスワード 管 理 の 一 例 うまい 方 法 がない 次 善 の 策 をとる 複 数 アカウントを 関 連 性 重 要 性 で 分 類 同 一 レベルには 同 一 ロジックで 異 レベルには 別 ロジックでつける 例 えば 職 場 の 計 算 機 無 料 アカウント 銀 行 関 係 メルマガ など 漏 洩 したら 同 一 ロジック 全 てのパスワードが 取 ら れたとみなす 必 要 あり 同 一 ロジック 全 てのパスワードを 変 更 する 2016/1/14 ネチケット 14/40
多 数 のパスワード 管 理 の 一 例 パスワード 一 覧 表 のファイルを 暗 号 化 して 保 存 する 暗 号 化 せずにファイルに 置 くのは 言 語 同 断 流 出 したら 全 滅 必 要 なときだけ 開 き 見 たらすぐに 閉 じる 暗 号 化 の 方 法 手 軽 には MS word あるいは MS excelで ファイル 情 報 アクセス 許 可 とたどってパスワードを 設 定 する 古 いバージョンでは ツール オプション セキュリティ Webサイトのパスワードをブラウザに 記 憶 させる パスワード 一 覧 を 暗 号 化 できることが 前 提 良 : Firefox( マスターパスワードを 使 用 と 設 定 変 更 する 必 要 あり) 可 : chrome, Opera, Internet Explorer, safari (マスターパスワード 入 力 なしで 使 え る) PCのアカウントを 複 数 の 人 で 使 う 場 合 には 利 用 できない パスワードが 見 えることはないが 全 ての 人 が 登 録 したパスワードでアクセスでき る 2016/1/14 ネチケット 15/40
電 子 メイルの 作 法 2016/1/14 ネチケット 16/40
KEKには2つのメイルシステム post.kek.jpはkek 職 員 + 共 同 利 用 者 用 post.jparc.jpはj-parc 関 係 者 用 両 方 のアドレスを 貰 う 人 もいる 使 いこなし 転 送 設 定 で どちらか 一 箇 所 に 受 信 メイルをまと めるのが 良 い 外 部 に 教 えるメイルアドレスは 統 一 メイルアドレ スだけにするのがセキュリティ 上 ベター このページはKEK 固 有 の 情 報 を 記 載 しています 2016/1/14 ネチケット 17/40
おまけ: 転 送 の 一 例 統 一 メイルアドレス shigeo.yashiro@kek.jp yashiro@post.kek.jp PostKEKユーザ 情 報 ページ で 転 送 設 定 してあると yashiro@post.j-parc.jp Webメイル https://post.j-parc.jp/ を 利 用 メイルはサーバに 保 存 どのPCからでも 同 じに 見 える このページはKEK 固 有 の 情 報 を 記 載 しています 2016/1/14 ネチケット 18/40
電 子 メイル 返 信 の 作 法 (1) 携 帯 電 話 と 同 じ 使 い 方 をすると 失 敗 する 返 信 は 全 員 に 返 信 を 習 慣 にする 受 け 取 ったメイルが 個 人 宛 なのか 複 数 人 宛 なのか を 確 認 する 宛 先 の 種 類 個 人 宛 特 別 な 注 意 点 なし メイルングリスト(ML)への 送 付 返 信 の 宛 先 に 注 意 複 数 人 宛 返 信 の 宛 先 に 注 意 その 他 特 別 な 注 意 点 なし メイルヘッダには 本 文 に 劣 らない 大 事 な 情 報 がある 2016/1/14 ネチケット 19/40
電 子 メイル 返 信 の 作 法 (2) ML 宛 メイルへの 返 信 MLが 返 信 先 に 設 定 されている 場 合 原 則 は 宛 先 を 変 えずにMLに 返 信 個 人 的 な 内 容 は 返 信 先 を 差 出 人 宛 に 変 更 参 加 申 し 込 みへの 返 事 など 受 け 取 ったメイルの 記 述 ミス 指 摘 は 返 信 先 を 差 出 人 にする 配 慮 差 出 人 が 返 信 先 になる 場 合 原 則 は 全 員 に 返 信 宛 先 をMLに 書 きかえる 差 出 人 だけに 返 信 して 全 員 に 届 いていると 勘 違 いすること がないよう 確 認 する 送 信 前 には 必 ず 宛 先 を 確 認 2016/1/14 ネチケット 20/40
電 子 メイル 返 信 の 作 法 (3) 複 数 人 宛 メイルへの 返 信 同 一 宛 先 への 返 信 が 原 則 全 員 に 返 信 reply all を 使 用 返 信 reply では 差 出 人 にのみ 返 信 宛 先 の 追 加 あるいは 削 除 は 原 則 行 わない 追 加 する 場 合 には 以 下 の 例 のように 明 記 する 皆 様 (CC に 鈴 木 様 を 追 加 ) 宛 先 の 追 加 あるいは 削 除 話 の 食 い 違 いの 原 因 人 間 関 係 のトラブルの 元 2016/1/14 ネチケット 21/40
電 子 メイル 返 信 の 作 法 (4) 返 信 時 にSubject を 書 き 換 えない たとえ 誤 字 が 気 になっても 過 去 のメイルを 探 すキーワードに 利 用 されるので 返 信 で 別 件 を 話 題 にするのは 避 ける 同 一 Subjectで 話 題 が 続 いた 後 に 別 件 を 話 題 にする 場 合 には 新 しいSubjectにするのが 良 い 繰 り 返 しだが 返 事 を 送 る 前 に 返 信 のあて 先 を 再 確 認 2016/1/14 ネチケット 22/40
電 子 メイル 送 信 の 作 法 (1) 送 信 ボタンを 押 す 前 に 宛 先 を 確 認 する 似 た 名 前 には 特 に 注 意 添 付 ファイルを 付 け 忘 れていないか 高 優 先 度 高 重 要 度 としない 自 分 にとっては 重 要 であっても 相 手 にとっては 重 要 でない たとえ 上 司 から 重 要 なことだと 言 い 付 かっても マークしてよいのは 相 手 にとって 大 きな 利 益 がある とき 例 えば 予 算 の 追 加 配 分 を 行 なうときなど 2016/1/14 ネチケット 23/40
電 子 メイル 送 信 の 作 法 (2) 10 人 程 度 以 上 に 同 時 送 信 をする 場 合 あて 先 アドレスを 羅 列 するのでなく MLにするの が 好 ましい 書 き 間 違 い 書 き 漏 らし アドレス 流 出 を 防 ぐ 2016/1/14 ネチケット 24/40
電 子 メイル 転 送 の 作 法 第 三 者 への 転 送 メイルを 送 ってきた 人 に 転 送 の 許 可 をとるのが 原 則 場 合 によっては 受 取 人 の 許 可 もとる 記 載 されている 差 出 人 と 受 取 人 のメイルアドレスも 転 送 されることを 考 慮 する 必 要 メイルアドレスを 削 って 転 送 するなら 一 部 でなく 全 部 を 削 る 他 人 のメイルアドレスを 第 三 者 に 教 える 場 合 に は 本 人 の 許 可 を 得 る Webや 名 刺 で 公 開 されていれば 暗 黙 の 了 承 2016/1/14 ネチケット 25/40
電 子 メイルとプライバシー 封 書 のように 他 人 に 見 られないと 思 わないこと 電 子 メイルのプライバシーは 葉 書 程 度 と 思 うべし 送 ったメイルが 第 3 者 に 転 送 される 可 能 性 が 無 き にしもあらず 書 く 内 容 や 言 葉 遣 いに 気 配 り 非 公 開 情 報 をメイルで 送 るのは 要 注 意 入 札 関 係 特 許 関 係 など 他 人 の 悪 口 も 一 度 送 られた 情 報 は どこかのサーバに 残 っている 可 能 性 あり 削 除 は 事 実 上 不 可 能 2016/1/14 ネチケット 26/40
電 子 メイルとセキュリティ スパムメイルへの 返 信 自 分 の 情 報 を 提 供 することになるので 返 信 しない 放 置 する 自 分 が 差 出 人 になっているスパムメイル 不 愉 快 でも 対 処 は 不 可 能 反 応 することは 情 報 提 供 にな り 相 手 を 利 するのみ 放 置 する ウイルススキャンは 万 全 でない 新 種 のウイルスはすり 抜 ける 怪 しいメイル 添 付 ファイルは 絶 対 に 開 かない 情 報 流 出 他 の 計 算 機 への 攻 撃 偽 装 Webページへの 誘 導 2016/1/14 ネチケット 27/40
電 子 メイルの 作 法 その 他 受 け 取 る 立 場 で 読 み 直 す 節 度 を 持 った 敬 語 丁 寧 語 挑 発 的 な 表 現 同 じ 言 い 方 でも 人 によって 受 け 取 り 方 が 違 うことにも 配 慮 する いたずらに 発 信 を 増 やさない 些 細 な 記 載 ミスは 訂 正 メイルを 出 さない 用 件 が 片 付 いたときのお 礼 は 不 要 の 場 合 もある 相 手 に 届 くとは 限 らない 受 け 取 った 相 手 の 見 落 とし 誤 削 除 もある 担 当 者 は 確 実 なシステムとするよう 努 力 している 規 格 として 完 全 性 を 保 障 しているわけでない 2016/1/14 ネチケット 28/40
Webの 注 意 点 と 作 法 2016/1/14 ネチケット 29/40
Webの 世 界 情 報 の 宝 庫 危 険 がいっぱい 危 険 を 察 知 するための 知 識 を 増 やすこと 2016/1/14 ネチケット 30/40
Web 閲 覧 : 不 正 アクセスの 標 的 不 正 アクセスの 手 法 の 主 流 偽 メイルで 偽 装 Webページや 不 正 に 書 き 換 えられたWeb ページへの 誘 導 違 法 行 為 があったので 訴 えるなど 脅 しの 偽 メイル 問 題 が 発 見 されたのでパスワードを 変 更 するようになどの 銀 行 などを 装 った 偽 メイル 不 正 プログラムを 埋 め 込 む 怪 しい Webページを 参 照 す ると PC 内 のファイルを 取 得 される クレジット 番 号 パスワードの 入 力 を 待 ち 取 得 される 入 力 することなく 閲 覧 するだけでも 危 険 なページもある 2016/1/14 ネチケット 31/40
Web 発 信 以 下 のWebシステムにアカウントを 作 れば 簡 単 に 国 内 外 に 発 信 できる 研 究 情 報 web research.kek.jp Wikiシステム wiki.kek.jp 自 由 に 発 信 できる 分 責 任 を 持 ってページを 作 成 す ること 自 分 の 研 究 開 発 の 成 果 や 業 績 を 発 信 するのが 基 本 その 他 の 情 報 の 場 合 には 熟 慮 すること 発 信 することが 許 容 範 囲 の 情 報 か 権 利 侵 害 やプライバシーの 問 題 ( 次 ページ) KEK 固 有 の 情 報 です 2016/1/14 ネチケット 32/40
Web 発 信 時 の 作 法 (1) 他 人 の 権 利 を 侵 害 しないよう 注 意 プライバシー 氏 名 などは せめてイニシャルや 仮 名 にする 著 作 権 ダウンロードしたファイルの 掲 載 はしない 肖 像 権 顔 の 写 っているスナップ 写 真 の 掲 載 は せめてパスワード 付 きにするの が 無 難 自 分 の 情 報 の 発 信 顔 写 真 自 宅 の 情 報 は 覚 悟 を 決 めた 上 で 写 真 は GPS 情 報 が 含 まれていないことを 確 認 特 にスマートフォンの 写 真 GPS 設 定 したデジカメの 写 真 には 注 意 一 度 公 開 された 情 報 は ネット 上 から 簡 単 には 消 えない どこかの 検 索 サイトに 残 っている 可 能 性 あり 転 用 されている 可 能 性 2016/1/14 ネチケット 33/40
個 人 情 報 2016/1/14 ネチケット 34/40
ネット 社 会 は 便 利 フリーメイル スケジュール 調 整 グーグルマップ これらはタダ? 誰 かが 経 費 を 負 担 している 篤 志 家 が 寄 付 している 訳 ではない ファイル 転 送 サービス クラウドストレージ データは 実 際 にどこにあるの? 自 分 のパソコンの 中 でない 日 本 のどこか? 外 国? 2016/1/14 ネチケット 35/40
考 えるべきこと タダにはワケあり 情 報 は 収 集 され 売 買 されていると 思 うべき 最 近 注 目 されている ビッグデータ とは 収 集 した 情 報 か ら 嗜 好 や 動 向 をを 分 析 して 商 売 に 利 用 すること ネット 上 に 置 いたデータは 外 国 に 置 かれることもあると 思 うべき 情 報 流 出 もたびたび クラッカーによる 搾 取 米 国 家 安 全 保 障 局 (NSA)による 盗 聴 CIA 元 職 員 エドワード スノーデンによる 告 発 2016/1/14 ネチケット 36/40
個 人 情 報 の 公 開 は 慎 重 に 自 分 自 身 の 情 報 や 写 真 他 人 の 情 報 必 要 以 上 の 情 報 や 写 真 を 公 開 しない 仲 間 内 で 利 用 するサイトであっても 流 出 がありうると 考 えて 掲 載 事 故 による 流 出 仲 たがいからくる 嫌 がらせ 関 係 が 薄 い 人 の 仲 間 入 り 場 合 によっては パスワードを 付 けたPDFファイルを 掲 載 する 一 度 流 出 したら 限 りなく 転 写 されるので 消 し 去 ることは 不 可 能 2016/1/14 ネチケット 37/40
個 人 情 報 保 護 か 利 便 性 か 利 便 性 を 得 るために 個 人 情 報 をどこまで 提 供 する のだろうか? 無 料 アカウントの 利 用 職 場 のPCでの 利 用 自 宅 のPCでの 利 用 スマートフォン での 利 用 同 一 アカウントを 使 うことにより 一 日 の 行 動 が 読 み 取 れる スマートフォンの GPS 情 報 から 現 在 地 が 読 み 取 れる ネット 検 索 などと 結 び 付 けて 関 心 事 趣 味 冠 婚 葬 祭 の 状 況 健 康 の 状 況 が 付 加 できる ジョージ オーウェルのSF 小 説 1984 年 の 到 来 2016/1/14 ネチケット 38/40
まとめ パスワードを 取 られないように メイルのトラブルで 人 間 関 係 を 悪 くしないよう に 情 報 を 流 出 させないように メイル Web 2016/1/14 ネチケット 39/40
謝 辞 この 原 稿 は 2010~2015の 高 エネルギー 加 速 器 研 究 機 構 初 任 者 研 修 で 使 用 した 資 料 に 加 筆 修 正 したものです 2010 年 の 初 任 者 研 修 で 講 演 する 機 会 をKEK 素 核 研 の 山 野 井 豊 氏 が 設 定 してくださいました 講 演 テーマは 彼 と 共 に 検 討 しました 2011 年 4 月 の 書 き 換 えに 当 たっては 元 KEK 計 算 科 学 セン ターの 押 久 保 智 子 氏 にコメントを 頂 きました 2012 年 4 月 の 書 き 換 えに 当 たっては 大 阪 大 学 レーザーエネ ルギー 学 研 究 センター 高 性 能 計 算 機 室 の 福 田 優 子 氏 に 頂 いたコメントを 参 考 に 修 正 しました 2016/1/14 ネチケット 40/40