メール配送システム

49
メメメメメメメメメ 情情情情情 12 情 2012/07/20 情情 情 1/43

description

メール配送システム. 情報実験第 12 回 2012/07/20 三上 峻. 目次. メール配送の仕組み メールの構造 メール利用の際の注意 メールに関するセキュリティ. メール配送の仕組み. 電子メール (e-mail). ネットワークを通じてメッセージやファイルのやり取りを行うための仕組みの一つ 具体例 携帯メール web メール プロバイダから提供されるメールサービ ス etc … メールサーバ が重要な仕事を担っている!!. メールサーバ. ネットワークを通じて電子メールの送受信を行うサーバ - PowerPoint PPT Presentation

Transcript of メール配送システム

メール配送システム

情報実験第 12 回2012/07/20

三上 峻

1/43

2/43

目次

• メール配送の仕組み• メールの構造• メール利用の際の注意• メールに関するセキュリティ

メール配送の仕組み

3/43

電子メール (e-mail)

• ネットワークを通じてメッセージやファイルのやり取りを行うための仕組みの一つ

• 具体例‒ 携帯メール‒ web メール‒ プロバイダから提供されるメールサービス‒ etc…

• メールサーバが重要な仕事を担っている!!

4/43

メールサーバ

• ネットワークを通じて電子メールの送受信を行うサーバ

メールサーバを設置しておけば , 手元の計算機を常時ネットワークに接続しなくてもよい!

( メールサーバがメールを取り置きしてくれる)

5/43

メール配送の流れ

送信側 受信側

メールサーバ ( 送信者側 )

クライアント ( 送信者 )

クライアント ( 受信者 )

ネットワークを介してメールを受信側のサーバへ

メールサーバ ( 受信者

側 )

6/43

メールアドレス

配送先を特定する hoge @ ep.sci.hokudai.ac.jp

  ローカル部 : メールサーバ上の受取先を指定するもの

          ( 具体的にはユーザ ID やアカウント名 )

ドメイン部 : 配送先のメールサーバを指定するもの

ローカル部     ドメイン部

7/43

受信側へSMTP

SMTP

受信側へ

MTA

MUA

メール送信送信側

• ユーザ ( 送信者 ) はメールサーバ ( 送信者側 )宛にメールを送信‒ MUA を利用 ( 後述 )

• 送信者側のメールサーバは受信者側のメールサーバに送信‒ MTA を利用 ( 後述 )‒ 通信プロトコルは SMTP

メールサーバ ( 送信者

側 )

送信者

8/43

MUA

• Mail User Agent の略• メールソフト , メーラと

も 呼ばれる• ユーザがメールを扱うた

めのソフトウェア– 電子メールの読み書き– サーバとクライアント間

の送受信

• Windows Live mail,

Thunderbird , Mew

送信者

受信側へSMTP

SMTP

MUA

MTA

メールサーバ ( 送信者

側 )

9/43

MTA

• Mail Transfer Agent の

略• 電子メールを配送・保管

するソフトウェア– MUA から受け取ったメー

ルを受信側のサーバまで配送

– 届いたメールをユーザが受け取るまで保管 ( 受信者側 )

• postfix,exim,sendmail, qmail など

送信者

受信側へSMTP

SMTP

MUA

MTA

メールサーバ ( 送信者

側 )

10/43

SMTP

• Simple Mail Transfer Protocol の略

• MUA からサーバへの送信• 受信者側サーバへの送信• 標準で 25 番ポートを使

送信者

受信側へSMTP

SMTP

MUA

MTA

メールサーバ ( 送信者

側 )

11/43

送信側から

MUA

POPor

IMAP

メールBOXMTA

メール受信と取り出し受信側

メールサーバ ( 受信者側 )

受信者

• 受信者側のサーバは受信したメールをユーザ毎に分けて保管

• 受信者はサーバ が保管したメールを取り出す‒ プロトコルは POP ,

IMAP

12/43

• Post Office Protocol の略• メールを保存しているサーバからメール

を取りだすためのプロトコル• 標準で 110 番ポートを使用• 設定が比較的簡単• 標準でパスワードが平文なので注意が必

要‒ 安全な運用には POP over SSL 等を使用‒ 以前は APOP も使われていた

13/43

POP を利用してのメールの閲覧

IMAP を利用してのメールの閲覧

• Internet Message Access Protocol の略

• メールを保存しているサーバにメールを見に行くためのプロトコル

• 標準で 143 番ポートを使用• 複数の端末での一元管理が可能• 標準でパスワードの暗号化ができる

- 安全な運用には SSL を用いた通信が推奨

14/43

Webmail

• Web ブラウザで使用できる電子メール• ネットワークがあればどこでもメール

を送受信したり , チェックできる• メールを見るためのプロトコルは

HTTP• Gmail, Yahoo! メール , Hotmail, ELMS

mail など

15/43

メールの構造

16/43

メールの構造

• メールヘッダ- 宛先,送信者,件名,経路等の情報が記述され ている

• 空白行- ヘッダと本文を分ける

• 本文 ( ボディ )

17/43

メールヘッダの具体例

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ18/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

他のメッセージから識別するためのもの . 決して重複してはならない。

19/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

送信エラー時など,そのエラーを報告する宛先になるメールアドレス

20/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

配送先のメールアドレス配送先のメールアドレス

21/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

このメールが経由してきたサーバ情報.複数のサーバを経由してきたメールには,いくつもの「 Received: 」がついている

22/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

MIME のバージョンMIME のバージョン

23/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

内容の種類と文字コード内容の種類と文字コード

24/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

メール本文のエンコード方式

メール本文のエンコード方式

25/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

差出人のメールアドレス簡単に偽装することができる

26/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

宛先のメールアドレス宛先のメールアドレス

27/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

メールの題名・件名メールの題名・件名

28/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

メールの送信日時メールの送信日時

29/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

メール作成に用いたソフトウェア名

メール作成に用いたソフトウェア名

30/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

空白行空白行

31/43

Message-id: <[email protected]>Return-Path: <[email protected]> Delivered-To: [email protected] Received: (qmail 16872 invoked by uid 1467); 30 Jan 2004 07:28:45 Received: from wickedrelay.com (HELO wickedrelay.com [xxx.xxx.xx.xx]) by grey.ep.sci.hokudai.ac.jp with SMTP id i0Q29oRl003847; Fri, 30 Jan 2004 07:28:42 +0900 (JST) Received: from spamsource.zeon (HELO spamsource.zeon [xxx.xxx.xxx.xxx]) by wickedrelay.com with SMTP id i0Q2A4lw004738; Fri, 30 Jan 2004 07:28:33 +0900 (JST)

Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit From: tsubo <[email protected]> To: [email protected] Subject: TsuBo !! Date: Fri, 30 Jan 2004 16:28:33 +0900 (JST) X-Mailer: TSmtpClient ver. 1.0

壺 買いませんか。。マ・クベ メールヘッダの具体例

本文本文

32/43

メール利用の際の注意

33/43

メール利用の際の注意・マナー(1)

• 相手の立場になって読み返す• 最初に宛名を書き , 次に名乗る• 機種依存文字を使わない

– 半角カタカナ,「①」,「℡」 , 「Ⅱ」など

• あまり大きなファイルを添付しない–北大の場合 10 Mb 以上のメールは送受信

できない• HTML 形式のメールに注意

– 初期設定が HTML 形式のメーラがある• チェインメールを送らない 34/43

メール利用の際の注意・マナー(2)

• クレジットカード番号,暗証番号 , パスワードなどを送らない- 盗聴される恐れがある

• 悪質なメールに注意- スパムメール (迷惑メール )- 詐欺メール

• 迂闊に信じない• 特にフィッシング詐欺に注意

- ウイルスメール• 添付ファイルを無闇に開かない

35/43

メールに関するセキュリティ

36/43

メールに関するセキュリティ

• メールの偽装 , 盗聴は実は簡単– 差出人を詐称 ( なりすまし )– 配送途中のネットワーク盗聴、改ざん

• 盗聴防止策 : 暗号化 (⇔ 復号 )– 秘密鍵暗号化方式– 公開鍵暗号化方式

37/43

鍵による暗号化方式

• データがネットワーク上で盗聴されないように鍵で暗号化する方式

38/43

重要データが平文だと盗聴・改ざんされる可能性がある

暗号鍵と復号鍵を用いることで通信回線上での盗聴・改ざんを防止

秘密鍵暗号方式

• 暗号化 , 復号に同じ鍵 (秘密鍵 ) を使う– メリット

• 暗号化と復号の速度が速い – デメリット

• 鍵の受け渡しが難しい (盗まれると復号されてしまう )

39/43

公開鍵暗号方式

• 暗号化 , 復号に異なる 2 つの鍵を使う– メリット

• 1 つのカギを公開すればよい.不特定多数向け– デメリット

• 暗号化と復号の速度が遅い• 公開鍵で暗号化するので誰にでもメールを暗号化でき

40/43

実習編では・・・

• 手動で SMTP 通信!! • GNU Privacy Guard (gpg) を使った暗号

化,復号

41/43

まとめキーワード

• MUA , MTA

• SMTP, POP, IMAP

• メールヘッダ , マナー• 暗号化,復号• 秘密鍵暗号化方式 , 公開鍵暗号化方式

42/43

参考文献• 秘密鍵暗号方式・公開鍵暗号方式

http://www.jtw.zaq.ne.jp/kayakaya/new/kihon/text/kagi.htm

• 情報セキュリティ入門 - デジタル署名: ITprohttp://itpro.nikkeibp.co.jp/article/COLUMN/20060704/242422/

• 古くて新しい、電子メール暗号化対応とその手法 - @ IT

http://www.atmarkit.co.jp/fsecurity/rensai/mailsec04/mailsec01.html• ハッシュ関数 - Wikipedia• 電子メール / ヘッダー情報 - Wikipedia• IT 用語辞典 http://e-words.jp/

43/44

付録

44/43

公開鍵暗号方式

公開鍵 秘密鍵

45/43

公開鍵暗号方式

公開鍵秘密鍵

46/43

公開鍵暗号方式

秘密鍵

公開鍵

47/43

デジタル署名 ( 電子署名 )

• 暗号化,復号化に送信側の秘密鍵・公開鍵を使う– メリット

• なりすましを防止できる– デメリット

• 公開鍵で復号化するので,ネットワーク上で盗聴・改ざんを

受ける可能性がある → ハッシュ値によって改ざんの有無は確認できる

48/43

ハッシュ値によるデータの改ざんの確認

• ハッシュ値– データを表現する数値 (ハッシュ関数により算出 )

49/43