ネットワークへの情報流出対策技術の動向



Similar documents
1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

text

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

●電力自由化推進法案

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

・モニター広告運営事業仕様書

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

中根・金田台地区 平成23年度補償説明業務

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

総合評価点算定基準(簡易型建築・電気・管工事)

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

PowerPoint プレゼンテーション

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

疑わしい取引の参考事例

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

V-CUBE One

第 2-2 表 耐 火 構 造 等 に 必 要 な 性 能 に 関 する 技 術 的 基 準 構 造 の 種 類 部 分 火 災 の 種 類 時 間 要 件 1 時 間 を 基 本 とし 建 耐 力 壁 柱 床 はり 屋 根 階 段 耐 火 構 造 ( 令 第 107 条 ) 壁 床 外 壁 屋 根

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

参加表明書・企画提案書様式

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

入札公告 機動装備センター

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

security

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

企業年金制度における個人番号の取扱いについて.PDF

(2) 単 身 者 向 け 以 外 の 賃 貸 共 同 住 宅 等 当 該 建 物 に 対 して 新 たに 固 定 資 産 税 等 が 課 税 される 年 から 起 算 して5 年 間 とする ( 交 付 申 請 及 び 決 定 ) 第 5 条 補 助 金 の 交 付 を 受 けようとする 者 は

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

PowerPoint プレゼンテーション

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

2004年度第2回定期監査(学校)事情聴取事項

< F2D8CF68D908A BA97AC89CD90EC8FF38BB592B28DB8>

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

< C8EAE81698B4C93FC8FE382CC97AF88D38E968D CA8E86816A2E786C73>

佐渡市都市計画区域の見直し

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

4 乙 は 天 災 地 変 戦 争 暴 動 内 乱 法 令 の 制 定 改 廃 輸 送 機 関 の 事 故 その 他 の 不 可 抗 力 により 第 1 項 及 び 第 2 項 に 定 める 業 務 期 日 までに 第 1 条 第 3 項 の 適 合 書 を 交 付 することができない 場 合 は

総 務 省 調 査 研 究 会 はじめに ネットワークの 中 立 性 に 関 する 懇 談 会 WG2:P2Pネットワークの 在 り

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

(3) 小 単 元 の 指 導 と 評 価 の 計 画 小 単 元 第 11 章 税 のあらまし の 指 導 と 評 価 の 計 画 ( 四 次 確 定 申 告 制 度 抜 粋 ) 関 心 意 欲 態 度 思 考 判 断 技 能 表 現 知 識 理 解 小 単 元 の 評 価 規 準 税 に 関 す

(表紙)

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

スライド 1

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

文書管理

                                         2008

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料

参考資料1

Microsoft PowerPoint - 【那須野】セキュリティ問題について


(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

() 消 通 信 本 の 消 通 信 は 司 令 管 制 室 と 消 署 出 張 所 更 には 災 関 係 機 関 とをネットワークで 結 ぶとともに 消 車 両 等 についても 無 線 回 線 FOMA 回 線 を 使 用 し 9 番 通 報 の 受 付 か ら 消 隊 隊 の 現 場 到 着 ま

目 次 1. 日 本 におけるファイル 共 有 ソフトを 悪 用 した 著 作 権 侵 害 の 現 状 2. 官 民 連 携 による 取 り 組 みの 方 向 性 について 3.ファイル 共 有 ソフトを 用 いた 著 作 権 侵 害 対 策 協 議 会 について 4.Winnyを 悪 用 した 著

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

1 変更の許可等(都市計画法第35条の2)

Suica付学生証等利用特約(案)

Sea-NACCS 利用者研修 【通関編】

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

1

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

OKIKAE-KAIRYOU-V3.xdw

() 消 通 信 本 の 消 通 信 は 司 令 管 制 室 と 消 署 出 張 所 更 には 災 関 係 機 関 とをネットワークで 結 ぶとともに 消 車 両 等 についても 無 線 回 線 FOMA 回 線 を 使 用 し 9 番 通 報 の 受 付 か ら 消 隊 隊 の 現 場 到 着 ま

二 資本金の管理

現 行 工 業 地 域 準 工 業 地 域 商 業 地 域 近 隣 商 業 地 域 改 正 後 準 工 業 地 域 ( 特 別 業 務 地 区 ( 第 2 種 ) 及 び 指 定 集 積 区 域 を 除 く) 近 隣 商 業 地 域 2 / 7

1. 不 正 競 争 防 止 法 の 目 的 2

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

Taro-条文.jtd

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

Microsoft Word 役員選挙規程.doc

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<4D F736F F D208F7493FA95948E738A4A94AD8E968BC682CC8EE891B18B7982D18AEE8F8082C98AD682B782E98FF097E182C98AD682B782E98F9590AC8BE093998CF D6A B315D2E B4E88C A>

公募

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

S16-386・ソフトウェアの調達に関する入札実施の件

050 LGWAN-05月.indd

Transcription:

P2Pネットワークとセキュリティ -しくみと 使 い 方 - 大 坐 畠 智 電 気 通 信 大 学 2010 年 10 月 15 日 調 布 市 民 講 座 1

発 表 内 容 1. はじめに 2. インターネット 全 般 3. 情 報 流 出 とP2Pネットワーク 4. P2Pネットワークへの 情 報 流 出 対 策 技 術 5. まとめ 2

1.はじめに 近 年 情 報 流 出 事 件 が 多 発 P2Pネットワークは その 原 因 となったり 事 態 を 悪 化 させる P2Pネットワークは 技 術 的 には 有 用 で 可 能 性 を 秘 めて いる P2Pネットワーク 情 報 流 出 の 仕 組 みを 説 明 し 技 術 的 な 側 面 を 紹 介 する 3

2.インターネット 全 般 インターネットを 使 っている アプリケーションの 例 : Web(ブログ SNS 情 報 検 索 ) メール 動 画 (Youtube 等 ) 音 楽 配 信 (itune 等 ) TV 電 話 クラウドコンピューティング P2P( 動 画 音 楽 配 信 電 話 ) 4

インターネット ネットワーク(network)を 相 互 接 続 (interconnect)して 世 界 規 模 のネット ワーク(Internet)を 構 築 ネットワークの 種 類 を 超 えて 世 界 中 に 行 き 来 できるデータの 通 り 道 (ネットワーク) 5

インターネットの 仕 組 み( 階 層 構 造 ) 階 層 構 造 : ネットワークの 機 能 の 役 割 分 担 ネットワーク 装 置 : 機 能 によって 異 なる パソコン ハブ ルータ ルータ サーバ アプリケーション 層 トランスポート 層 インターネット プロトコル 層 メディアアクセス コントロール 層 同 一 のネットワーク ネットワーク の 接 続 同 一 のネットワーク インターネット 6

クライアント/サーバ 通 信 モデル サーバ サービスを 提 供 インターネット アプリケーショ ンの 基 本 形 態 サーバが クライアント(ユーザ PC)に 対 してサービスを 提 供 サービスを 要 求 サーバ クライアント 側 にアプリ ケーションソフトウェアが 必 要 クライアント データの 移 動 は サーバから クライアント 7

P2P 通 信 モデル インターネットアプリケーション 通 信 の 応 用 形 態 サービスを 提 供 サービスを 要 求 サービスを 要 求 サービスを 提 供 ユーザPCがクライアントにも サーバ にもなる クライアントソフトにサーバ 機 能 がある ユーザPCからデータ( 情 報 )が 配 信 さ れる P2Pネットワークでは ユーザPCがクラ イアント サーバになることで ネット ワークが 構 成 される 参 加 するノードが 対 等 な 関 係 8

P2Pアプリケーション 電 話 (ユーザ 検 索 ) ファイル 共 有 (ファイル 検 索 ファイル 配 信 ) 音 楽 ビデオ 配 信 (ファイル 検 索 ファイル 配 信 ) (クラウドコンピューティング) 9

P2Pで 実 現 できる 技 術 容 易 柔 軟 なコンテンツ 配 信 : 音 楽 動 画 などの 大 きなファイル ピア(ユーザ)の 参 加 と 離 脱 サーバ 機 能 の 負 荷 分 散 : 配 信 性 能 の 台 数 効 果 サーバ 近 くのネットワークの 負 荷 分 散 : サーバ 近 くのネットワークの 台 数 ( 回 線 数 ) 効 果 10

P2Pネットワークでの 問 題 トラヒック 量 の 増 大 コンテンツ 配 信 方 式 ( 冗 長 トラヒック 不 必 要 な 複 製 ) 違 法 なコンテンツ 流 通 コンテンツの 管 理 の 問 題 ( 流 通 監 視 停 止 機 能 ) 情 報 流 出 個 人 PCがコンテンツ 配 信 ( 権 限 の 管 理 ) 11

3. 情 報 流 出 とネットワーク 端 末 (PC 携 帯 電 話 )が 高 速 ネットワークに 常 時 接 続 さ れている 環 境 の 普 及 情 報 流 出 が いつでも どこでも いつの 間 にか 起 きる (ユビキタス アンビエント) 環 境 も 同 時 に 整 う 無 防 備 なPC がインターネットに 接 続 されていた 時 期 と 比 較 して 対 策 が 進 んできてはいるが インターネットへの 情 報 流 出 は 依 然 として 発 生 ネットワークへの 情 報 流 出 の 対 策 技 術 の 動 向 分 類 につ いて 述 べる 12

情 報 流 出 元 ( 情 報 源 )の 例 : 情 報 流 出 全 般 例 1: 人 の 情 報 の 持 ち 出 し ( 紙 CD-R, USB, ノートPC 中 古 市 場 の 外 部 メモリ) 例 2: PC ( 紛 失 のぞき 見 接 続 装 置 キーロガー) 例 3: 携 帯 電 話 ( 契 約 者 固 有 ID) 例 4: Web サイト ( 個 人 情 報 の 登 録 ストリートビュー SQL インジェクション フィッ シング) 例 5: E-mail ( 意 図 しない 相 手 への 送 信 ) 例 6: ブログ twitter SNS GPS (リアルタイム 情 報 ) 例 7: ネットワーク (P2P 盗 聴 DPI) 13

情 報 流 出 の 原 因 主 な 原 因 : 原 因 1:ウイルス ワーム 原 因 2: 操 作 取 り 扱 いのミス 原 因 3: 暗 号 化 されていない 情 報 原 因 4: 権 限 の 奪 取 原 因 5: 情 報 のネットワークへの( 自 動 ) 公 開 14

情 報 流 出 におけるネットワークの 役 割 一 度 情 報 が 管 理 できない 状 況 になると 不 適 切 な 人 が 容 易 に 情 報 を 入 手 可 能 モバイル 環 境 を 含 め 通 常 端 末 はネットワークにどこか らでも 常 時 接 続 情 報 にネットワークを 通 していつでもアクセス 可 能 加 害 者 被 害 者 にとっても いつでも どこでも いつの 間 にか 情 報 が 流 出 する 環 境 (ユビキタス アンビエント) 15

P2Pファイル 共 有 ネットワークとは P2Pファイル 共 有 ネットワークに 参 加 し ているユーザ(PC) 間 で ファイルを 交 換 ファイル 検 索 ファイル 共 有 の 機 能 ユーザがファイルを 提 供 オーバレイネットワーク アプリケーション 層 のオーバレイネッ トワーク IP 層 と 無 関 係 にネットワークが 構 築 される ピアは アプリケーション 層 のルータ ( 情 報 の 仲 介 ) IPネットワークと 比 較 してフラットな ネットワーク ピアがサーバとクライアントの 役 目 を 果 たす サーバの 負 荷 分 散 ネットワークの 負 荷 増 大 / 分 散 IPネットワーク 共 有 されるファイル( 動 画 音 楽 ウィルス 個 人 情 報 ) ファイル キャッシュ 通 信 の 暗 号 化 16

P2Pファイル 共 有 ネットワークの 仕 組 み クエリ ヒット ピアB クエリ ダウンローダ メタ 情 報 メタ 情 報 メタ 情 報 ピアC メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 図 : 非 構 造 型 ピュアP2Pファイル 共 有 ネットワーク Winnyでのファイル 検 索 の 仕 組 み 上 流 ( 高 速 ) インデックスの 作 成 : ピア 間 で 検 索 ネットワークを 構 築 ファイルをアップロードするピア(ピアD) がキー(ファイルの 要 約 情 報 )を 生 成 ピアDがキーを 隣 接 ピアに 拡 散 すべてのピアがキーを 元 にインデックス を 生 成 ピアD インデックス 情 報 (キー)は 定 期 的 に 隣 (アップローダ) 接 ピア 間 で 交 換 クエリの 発 行 : 下 流 ( 低 速 ) Peer AがキーワードもしくはファイルID を 用 いクエリを 発 行 する クエリを 受 け 取 ったピアがインデックス と 照 合 一 致 するとクエリヒットを 返 す ダウンロードされたファイルは 暗 号 化 されたキャッシュとしてアップロード 17

P2Pコンテンツ 配 信 の 仕 組 み A (1)1つのファイルをピースに 分 割 し それぞれの 端 末 宛 てに 送 信 ファイル B C ピース 配 信 元 D (2) 端 末 間 で ピースの 交 換 でファイル を 復 元

P2Pネットワークでの 情 報 流 出 の 仕 組 み( 例 ) 1. P2Pファイル 共 有 ソフトのユーザがウイルスに 感 染 したファイルをダウンロード 2. ウイルスに 感 染 したファイルを 実 行 ( 拡 張 子 が 偽 造 ) 3. 意 図 しないPC 内 のファイル( 個 人 機 密 情 報 )がP2Pネットワーク 等 へアップロード 4. 他 のユーザが 個 人 機 密 情 報 を 発 見 5. 他 のユーザが 掲 示 板 等 で 個 人 機 密 情 報 の 存 在 を 広 める 6. 多 数 の 人 が 個 人 機 密 情 報 を 入 手 7. 他 のP2Pネットワーク アップローダに 輸 出 8. 1-7が 繰 り 返 される 19

役 割 5: 自 律 分 散 システムで かつ ファイル 流 通 を 管 理 する 仕 組 みの 20 不 在 ( 拡 散 を 止 められない) 情 報 流 出 におけるP2Pネットワークの 役 割 役 割 1: 常 時 アプリケーションを 立 ち 上 げるため PC を 常 にネットワーク 接 続 (インフラの 提 供 ) 役 割 2: 情 報 の 流 通 ( 検 索 )に ファイル 名 などのメタ 情 報 を 扱 えるため 情 報 の 拡 散 が 加 速 役 割 3: 通 信 の 中 継 (ファイルのキャッシュ)により 一 次 配 信 元 ( 情 報 提 供 者 )の 匿 名 性 の 向 上 役 割 4: 自 動 ダウンロードによる 意 図 しないキャッシュの 生 成 ( 情 報 の 残 留 )

4. ネットワークへの 情 報 流 出 対 策 技 術 分 類 : 情 報 流 出 対 策 として 技 術 ルール 的 な 対 策 (ネット ワークの 中 外 での 対 策 )に 分 類 可 能 ネットワークの 中 : 端 末 ネットワーク ネットワークの 外 : 法 律 運 用 対 策 として 情 報 を 流 出 させない( 事 前 対 策 ) 流 出 し てしまったら 拡 散 を 防 ぐ 必 要 ( 事 後 対 策 ) 21

ネットワークにおける 情 報 流 出 の 流 れ 通 常 状 態 事 件 発 生 事 前 対 策 事 後 対 策 情 報 の 流 出 情 報 の 拡 散 ( 掲 示 板 等 ) 情 報 流 出 の 発 見 情 報 流 出 の 拡 散 の 抑 制 22

表 :ネットワークにおける 情 報 流 出 対 策 分 類 端 末 (PC サー バ 携 帯 電 話 等 ) ネットワーク 事 前 対 策 事 後 対 策 プロセス 監 視 ウイル コンピュータフォレ ス 対 策 ソフト 情 報 ンジック 通 信 の 暗 号 化 ファイ アウォール ファイアウォール IDS ポイズニング ク クローズドネットワー ローリング ネット クの 構 築 検 疫 認 証 ワークの 制 御 ネッ トワークフォレン ジック 端 末 ネットワークにおける 対 策 と 情 報 流 出 の 前 後 に 行 う 対 策 に 分 類 可 能 ネットワークの 対 策 もオーバレイ アンダーレイの 対 策 に 分 類 可 能 対 策 が 分 類 可 能 なように 端 末 とネットワークの 間 での 連 携 に 課 23題

オーバレイ アンダーレイネットワークで の 制 御 オーバレイネットワーク オーバレイネットワークでの 制 御 : ネットワーク 全 体 が 対 象 広 範 囲 の 制 御 が 必 要 オーバレイネットワークの 一 部 に なり 制 御 IPネットワーク アンダーレイネットワークでの 制 御 : Stubネットワーク 内 が 対 象 特 定 範 囲 の 制 御 オーバレイネットワークの 一 部 を 制 御 24

端 末 における 事 前 対 策 プロセス 通 信 監 視 : プロセスの 権 限 ファイルの 変 化 移 動 実 行 を 監 視 ウイルス 対 策 ソフト: ウィルスの 侵 入 動 作 検 知 情 報 通 信 の 暗 号 化 : 情 報 がアクセスできる 範 囲 ( 人 )を 制 限 ファイアウォール: 意 図 しないアクセスの 制 限 ( 内 外 向 ) 監 視 プロセス ウイルス 対 策 ソフト 検 出 駆 除 暗 号 化 アクセス 制 限 (アプリケーションを 意 識 ) 25

ネットワークにおける 事 前 対 策 ファイアウォール: アクセスの 遮 断 IDS (Intrusion detection system): 不 正 アクセスの 検 知 (IP ポート 番 号 シグニチャマッチング) 通 信 ファイル(コンテンツ)の 制 御 Winny IDS Winny 連 携 検 知 遮 断 ファイアウォール インターネット スタブネットワーク 26

ネットワークにおける 事 前 対 策 : クローズドネットワークの 構 築 : 情 報 をやり 取 りをする 範 囲 の 制 限 検 疫 認 証 : ネットワークに 接 続 できるユーザ 端 末 の 認 証 クローズドネットワーク スタブネットワーク 接 続 には 認 証 検 疫 が 必 要 インターネット 物 理 的 にインターネット 接 続 しない VM 等 を 用 いて 接 続 範 囲 を 限 定 外 部 ネットワークに 情 報 流 出 しない 内 側 からの 攻 撃 には 注 意 が 必 要 許 可 された 人 コンピュータのみが ネットワークに 接 続 最 新 のOS アプリケーションのPCのみ が 接 続 可 能 27

ネットワークにおける 事 後 対 策 : クローリング: アクティブ 測 定 アプリケーションのプロトコルを 用 いて ピアに 次 々 に 接 続 し P2Pネットワーク 内 の 情 報 を 測 定 ピア 情 報 (IPアドレス サービスポート 番 号 クラスタ 名 接 続 速 度 ) ファイル 情 報 (ファイル 名 ファイルID ファイル 所 持 者 ファイルサイズ 等 ) クエリ コマンドを 用 いて 測 定 ファイル 流 失 の 発 見 ネットワークの 分 析 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 メタ 情 報 上 流 ( 高 速 ) クエリ ヒット ピアB クエリ メタ 情 報 メタ 情 報 メタ 情 報 ピアC メタ 情 報 メタ 情 報 ピアD (アップローダ) クローラ 下 流 ( 低 速 ) 28

ネットワークにおける 事 後 対 策 : ポ イ ズ ニ ン グ: 制 御 対 象 のファイルに 対 応 する 偽 のファイル(チャンク)そのも の 偽 のインデックス 情 報 をネットワークに 入 れることで ファイルの 入 手 を 困 難 にする 手 法 アイテムポイズニング(ファイルそのもの) インデックスポイズニング(メタ 情 報 ) ポリューション(チャンク) 大 量 のファイルを 一 度 に 制 御 するのが 難 しい メタ 情 報 メタ 情 報 メタ 情 報 上 書 きされて 正 規 の 情 報 の 消 失 メタ 情 報 メタ 情 報 偽 メタ 情 メタ 情 報 メタ 情 報 偽 メタ 情 メタ 情 報 メタ 情 報 偽 メタ 情 強 制 的 に 持 たせる 偽 メタ 情 報 偽 メタ 情 報 図 インデックスポイズニングの 例 制 御 ピア 29

コンピュータフォレンジック: コンピュータで 何 が 起 こったのか 後 で 分 析 証 拠 の 確 保 ユーザの 操 作 プロセス 等 通 信 履 歴 ネットワークフォレンジック: ネットワークで 何 が 起 こったのか 後 で 分 析 証 拠 の 確 保 通 信 内 容 プ ロ セ ス 操 作 保 存 分 析 保 存 分 析 インターネット スタブネットワーク 30

4. まとめ (1/2) 万 能 の 方 法 はないので ネットワークの 中 と 外 も 含 めて 組 み 合 わせることで 被 害 を 最 小 限 に ネットワークの 通 信 速 度 の 向 上 とともに 情 報 の 拡 散 速 度 も 向 上 ( 事 後 対 策 が 追 い 付 かない) 現 在 匿 名 性 が 高 く 非 効 率 な 通 信 方 式 が 今 後 実 用 に 耐 えうる 可 能 性 ( 通 信 の 分 析 が 困 難 ) 計 算 機 の 省 電 力 化 高 機 能 化 により さまざまな 装 置 で 暗 号 化 通 信 が 可 能 (どこ でなにが 起 こっているかわからない) 情 報 家 電 センサーを 含 め 脆 弱 性 を 完 全 に 取 り 除 くのは 困 難 ( 対 策 が 追 い 付 か ない) ビット 列 が 流 出 しても 情 報 は 流 出 しない 仕 組 みや 情 報 が 暗 号 化 されたままでも 流 通 制 御 できるような 仕 組 みが 必 要 ( 情 報 が 流 出 することが 前 提 に?!) 31

4.まとめ (2/2) 日 本 向 けのウイルス 対 策 ソフトを 使 う アプリケーション OSの 自 動 アップデートを 忘 れ ずに 管 理 者 一 般 ユーザの 区 別 をつける サービスに 対 して 対 価 を 払 う よくわからない あやしいソフトを 使 わない 32

検 索 クエリの 制 御 検 索 リンクを 制 御 することでネットワークを 強 制 的 に 変 化 させる 制 御 3 2 4 5 1 2 3 ピアD 1 ピアD ピアA ピアA 制 御 ピア

ポリューション ダウンロードの 中 継 破 損 1ブロックのダミー の 中 継 制 御 ピア