最終更新時刻:2008年9月5日(金) 17時58分

2

携帯メールはSSL通信よりもセキュア?

公開日時:
2006/09/17 17:59
著者:
吉澤準特

今の携帯電話にはメール機能が標準で備わっています。皆さんも携帯電話でメールを使ったことはありますよね?この携帯メール、実はSSL通信並にセキュリティの高いコミュニケーション方法ということをご存知でしょうか。

SSL通信とは、インターネットのような公衆ネットワークを経由してデータを送る時に中身を盗み見られても、暗号化されているため、情報が漏れにくいという特徴があります。

現在は128ビット暗号というのが主流ですから、通常のPCなら解読するのに数百兆年の時間を必要とします。つまり、事実上、現時点での解読は不可能ということです。

一方で、携帯メールはそれほど強固な暗号処理は施されていません。にもかかわらず、SSL並の強固なセキュリティを誇っています。

なぜか?

実は、携帯メールというのはインターネットを経由しません。必ずキャリア内の閉域網を使います。ですから、そもそも他人が盗み見を行うこと事態ができないのです。

この点を利用して、ここ数年で携帯電話を使ったバーチャルトークンと呼ばれるセキュリティシステムの構築が盛んになってきています。

日本は特に携帯普及率が高いですから、この方法によるセキュアシステムの構築は、今後もますます盛んになるでしょう。

PCのメールとまったく同じだと思っていた方も、今日からは携帯メールを見る目がちょっと変わったのではないでしょうか?
http://it-ura.seesaa.net

<9/17 皆様のコメントを受けての追加>
インターネットを経由するケースとキャリア内ネットワークのみを経由するケースがあります。

インターネットを経由する場合は、不特定多数からのデータの盗聴や改竄というリスクが伴います。これが閉域網になると、”不特定多数”からのリスクからは解放されますが、既に指摘されている通り、キャリア内部の人からの盗聴や改竄は防げません。

携帯キャリアの閉域網とは、キャリアが提供する閉域網を指しています。例えば、ボーダフォン(ソフトバンクモバイル)のモバイルダイレクトというサービスは、インターネットを介することなく、携帯電話と企業ネットワークを接続します。これらのサービスでは、VLANやVPNによりセキュリティを高めているので、それを暗号化とまとめて表現しました。
http://www.japan-telecom.co.jp/business/mobileservice/mobile_direct/index.html

バーチャルトークンというのは、RSAのように認証サーバと同期するセキュアトークン端末を持ち歩くのではなく、アクセスの都度、ワンタイムパスワードをサーバからクライアントへ発行するタイプのものです。ですから、携帯電話で社外アクセス用のログイン画面にアクセスしたら、携帯電話メールへワンタイムパスワードを送信し、それと固定パスワードを組み合わせてログインを行う、という用途での活用することができます。(そういったサービスを提供している企業があります)

※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。

このエントリーへのコメント

7

インターネットを経由する場合は、不特定多数からのデータの盗聴や改善と言うリスクが伴いますよね?
 
バーチャルトークンを提供しているサービスはインターネット上で提供しているのではないですか?
 
それならメールの盗聴の可能性はありますよね?
 
ワンタイムパスワードですから、メールがきてからすぐにログインすれば、盗聴した人がログインする確率は少ないものとなりますが、それは電子メール自体がSSL通信よりもセキュアなのではなく、バーチャルトークンを使えば、セキュアじゃない(盗聴される)電子メールを使ってもそれなりに安全になると言うことだと思うのですが?

  on 2006/09/19

6

誤った情報をお伝えしてしまい恐縮です。

まず異なるキャリア間でのネットワークについては、キャリア技術者さんが仰る通りです。インターネットを経由するケースとキャリア内ネットワークのみを経由するケースに分けて考えを整理・表現すべきであったと反省しています。

インターネットを経由する場合は、不特定多数からのデータの盗聴や改竄というリスクが伴います。これが閉域網になると、”不特定多数”からのリスクからは解放されますが、既に指摘されている通り、キャリア内部の人からの盗聴や改竄は防げませんね。

携帯キャリアの閉域網とは、キャリアが提供する閉域網を指しています。例えば、ボーダフォン(ソフトバンクモバイル)のモバイルダイレクトというサービスは、インターネットを介することなく、携帯電話と企業ネットワークを接続します。これらのサービスでは、VLANやVPNによりセキュリティを高めているので、それを暗号化とまとめて表現していました。
http://www.japan-telecom.co.jp/business/mobileservice/mobile_direct/index.html

バーチャルトークンというのは、RSAのように認証サーバと同期するセキュアトークン端末を持ち歩くのではなく、アクセスの都度

  エンジニアA on 2006/09/18

5

あのね。この話どこから聞いたの?あまりにも無知すぎませんか?
キャリア内の閉域網って何?ローカルネットワークの事?
同じキャリア間のメールが外部ネットワークに出ないことを指しているのならば、PCでも同じISP(プロバイダ)間のメールが外部ネットワークに出ないのと何が違うの?
なんか誤解を生むような記述はやめられた方がよろしいかと。。

  あのね on 2006/09/17

4

インターネットを経由しなくてもキャリアの人は覗くことができるでしょ?

それから利用例で思いつくオンラインショップとのメールのやり取りでも、オンラインショップがインターネット上あるなら盗聴可能でしょ?

それにバーチャルトークンについてはよく知らないのですが、説明を読んだかぎり最初にSSLでバーチャルトークンサーバーにアクセスして認証するシステムのようで、どこにもメールは出てこないのですが?

携帯メールといってもその使い方の幅は広いです。
あなたの書き方は、携帯メールを使えばどういった場合でも安全と読めるのですが、調べた限りそうとは思えません。

どういう条件なら利用できるのかとバーチャルトークンの技術的な説明をお願いします。

  on 2006/09/16

3

>※携帯キャリアの閉域網でも通信経路の暗号はされています。

どこのキャリアを言っているの?
暗号化なんかされてませんよ。

  メール技術者 on 2006/09/15

2

どこから仕入れたネタか知りませんが、キャリア間のメールは、Internetを経由してますよ。
単純にDNSは引いていませんが、通常のPlainで流れていますので、IXなどのcoreでは盗聴は可能です。

  キャリア技術者 on 2006/09/15

1

異なる携帯キャリア、はたまたPHSを相手でもInternetは経由していないのでしょうか?

  urandom on 2006/09/15

ブログにコメントするにはCNET_IDにログインしてください。

このブログについて

ブロガープロフィール

アーカイブ

2008年9月
 123456
78910111213
14151617181920
21222324252627
282930    

カテゴリ

ブログネットワーク

アルファブロガー

佐々木俊尚 ジャーナリストの視点ストリートビューは新デジタルデバイドを生む
佐々木俊尚 ジャーナリストの視点
クロサカタツヤの情報通信インサイト北京オリンピック
クロサカタツヤの情報通信インサイト
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
渡辺聡・情報化社会の航海図クラウド時代の企業コンピューティング
渡辺聡・情報化社会の航海図
末吉隆彦 ロケーションウェアの「空」と「実」場所・空間を増幅!?「ロケーション・アンプ」
末吉隆彦 ロケーションウェアの「空」と「実」
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

素人サーバ管理者のボランティア業務日誌我が家のD4もようやく機能強化に旅立ちます
素人サーバ管理者のボランティア業務日誌
なにわのITベンチャー社長Blogまず10年間は泥のように働け2
なにわのITベンチャー社長Blog
電子政府パブリックコメントの抜粋火災報知機と情報伝達(意見募集、 2008 年秋)
電子政府パブリックコメントの抜粋
オープンソースJoomla CMSJoomla CMSに投票しよう!
オープンソースJoomla CMS

企画特集

サーバ仮想化・グリーン化の利点を最大化!サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは

新着コメント

細かい話ですが、ATOK2ってのは存在しないのでは?...
「自動」の便利は不便の始まり
投稿者:tikarano
mugendaiさん、こんにちは。 記事エントリとは直接関係ないのですが、Mailを......
「あなたとは違うんです」首相の存在感
投稿者:朝之丞
 ソフト屋サンというと常駐系(実質派遣)の会社が多いですね。 派遣法的な免......
まず10年間は泥のように働け2
投稿者:きむこう
確かに、個人の趣味嗜好は知られたくないですねぇ。 こういうときに、「Inco......
「Google Chrome」で動画を観る
投稿者:kirifue
大きい兄弟の秘密諜報員のお仕事ってこういうこと? Chromeのプライバシー......
Google Chrome シークレット モード はフィルタリング可能? 試してみた。
投稿者:ルート134

ブログブックマーク

ブログネットワークとは?

CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。

広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。

あなたもブログを書いてみませんか?

CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから

ブログの投稿・管理

ブログの投稿はこちらから(※ブロガー専用)

ブログアワード2007開催決定!

今年最も活躍したブロガーを表彰します。詳細はこちらから

αマークって?

これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。

Good!って?

CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。

レビュー

[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
“自作ユーザーは、電源ユニットに何を求めるのか?”出力なのか、安定性なのか、それとも機能性なのか?難し
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
富士通、NEC、東芝などのPCメーカーから続々と新製品が登場した。ノートPC、デスクトップPCに加え、注目の
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
最薄部13.9mmのソニー「サイバーショット」、ニコンのGPS内蔵デジカメ「COOLPIX」など、機能性、デザイン性