最終更新時刻:2009年11月10日(火) 15時54分
10

ファイル暗号化

公開日時:
2007/10/05 09:47
著者:
Jacques

近頃メールに添付するファイルを暗号化する方々が増えてきました。それぞれの場所で決められたポリシーによるものだと予測します。これに関して、私個人として気になる点があります。

暗号復号化ソフトウェアは多く存在しております。復号するのには同じソフトウェアを用意するか、自動復号形式(.exe)を展開するか、どちらかになるようです。

気になる点というのは至極単純でして、受信側の事をあまり配慮していないように思えることです。

全く同じ暗号復号化ソフトウェアを導入するというのは、あまり現実的ではありません。自動復号形式においても、EXEファイルではメールフィルタにて削除される可能性があります。そして、よく見るのが拡張子を改変し、送付するというパターンです。受信したメールの添付をディスク保存し、拡張子をexeにし、実行するわけです。

先方をよほど信頼していませんと、出来ないと思います。ワクチンソフトでマルウェア検出されなかったとしても、拡張子は改変されている、EXEに拡張子を書き換える、実行するなんて普通怖くて出来ないと思いますが、どうでしょうか。信頼しているにしても、送信されてくるメールが全てこのような状況では手間以外のなにものでもありません。

自社内でのメールの送受信で、同じ暗号復号化ソフトウェアを導入しているのであれば問題視する方がおかしいのですが。

私個人の考え方としては、セキュリティの関係上暗号化はすべきとするのは理解できますが、方法としては非常に「ナンセンス」だと思います。セキュリティの観点からは正しいのでしょうが、マナーの観点から判断した場合どうでしょうか。

このページは xfy Blog Editor を利用して作成されました。

※このエントリは CNET Japan ブロガーにより投稿されたものです。朝日インタラクティブ および CNET Japan 編集部の見解・意向を示すものではありません。

前後の記事

このエントリーへのコメント

2

遅くなりました。
phill-zさんコメントありがとうございます。

暗号化の他の目的としては、復号の時間を稼ぐというものも
あるとは思います。必要なものである認識はあるのですが、
相手の環境を考えるという部分も是非忘れて欲しくないと感じ
投稿した次第です。

  Jacques on 2008/02/07

1

どっちにしても、暗号化されたファイルの中にウィルスでも何でも仕込むことができるので、危険には違いありません。また、メールでは他人を騙ることも簡単ですので、「信頼できる人からのメール」というのも当てにはなりません。
おそらく、ネット経由での電子的な情報交換では確かな認証が必要になると考えられます。その上での暗号化でしょう。

  phill-z on 2007/12/20

ブログにコメントするにはCNET_IDにログインしてください。

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。