最終更新時刻:2008年8月29日(金) 16時12分

暗号界の天才児、セキュリティを語る

Michael Kanellos and Charles Cooper(CNET News.com)

2004/05/13 10:00  

 Cryptography Research社長兼チーフ・サイエンティストのPaul Kocherは、暗号解読で名をはせた人物だ。

 1998年、同社はスマートカードの内蔵マイクロプロセッサが消費する電力量をモニターして、そのセキュリティを破ることに成功した。Kocherはまた、暗号化された文書を解読する専用マシン「Deep Crack」に搭載されているソフトウェアも開発した。

 もちろん、Kocherは守る側でも活躍している。同氏はここ数年で、知的財産の保護を目指す金融業界や映画会社から厚い信頼を寄せられるテクノロジストの1人となった。先頃、CNET News.comはKocherにインタビューを行い、プライバシー、著作権侵害、情報盗難の現状について話を聞いた。

---暗号の分野で、最も重要な議題は何ですか。

 その前に、重要でない議題がどのようなものであるかを申し上げておきましょう。どの暗号アルゴリズムを使うか、鍵のサイズはどうするかといったことは、もはや議題ではありません。これらの問題について、あれこれ考える必要はありません。これらは単純な問題です。

 技術の観点からいうと、複雑さにどう対処するかが大きな課題です。システムは複雑化の一途をたどっており、バグを根絶する方法は誰にも分かりません。

---それはソフトウェアの話ですか、それともハードウェアの話ですか。

 ソフトウェアもそうですし、ハードウェアもそうです。ネットワークや個人用PC、各種デバイス、マイクロプロセッサ--どれも昔に比べるとはるかに複雑になっている。機能を追加する者はあっても、削除する者はいません。セキュリティの観点からいえば、古い機能には必ずセキュリティ上のリスクが存在します。

 コンポーネントが1つしかなく、しかもその中身を知り尽くしているのであれば、管理をするのは簡単です。しかし、コンポーネントが600あり、それらがすべて相互にデータを交換している場合はどうでしょうか。心配の種が600倍になるだけでなく、コンポーネント相互の関係にも配慮しなければなりません。

 この場合は36万のインタラクションが存在するわけですから大変です。もちろん、1人ですべてを理解することはできない--デバッグにとりかかることすらできないでしょう。何人かで分担して、個々に対応すればいいと思うかもしれませんが、大勢が別々の視点からことに取り組めば、全体像を見落とすことになりかねません。

 このようなケースでは、まずは物事を単純化するようにしています。当社のソリューションを見ていただいて、内容を理解していただくと、それが他のものに比べて単純だと感じられるはずです。そうすることで、見落としをなくすようにしているのです。

---Cryptography Researchの事業を簡単に説明してください。

 大まかにいえば、最新の技術手法を用いて、複雑なセキュリティ上の課題を解決することです。どんな新しい技術にも、その使い方を誤れば大きな損害をもたらす可能性があります。これまで取り組んだなかで最も成功を収めたのは、主にクレジットカード会社など、金融機関のセキュリティ問題です。最近は著作権侵害防止の分野にも力を入れています。またワイヤレスのインフラシステム関連の問題にも積極的に取り組んでいます。

 収益の柱は技術ライセンスですが、最も時間をかけているのはサービスですね。

---プライバシーに関する状況は悪化していますか。

 センサーやデータ収集技術はムーアの法則に従って進化していますから、プライバシーの問題は時間の経過とともにますます大きくなっていくでしょう。データを集めている人々は、集めたデータで何をするかや、それをどう廃棄するかまでは考えていませんから、結局大量のデータが蓄積されることになる。プライバシーの面からいうと、これは深刻なリスクです。

 私たちは今、一生分にも相当する音楽ファイルを保存することができます。数年もたてば、動画ファイルでも同じことが可能になるでしょう。位置追跡用チップもどんどん小型化しています。私の携帯電話にもそうしたチップが入っているので、知識のある人なら、私の居場所を特定することができるはずです。「情報は概して有害なものだが、それを必要としている人にとっては宝だ」という考え方があります。この問題には多くの人が強い違和感を持っているでしょうが、私にもその違和感を解く方法は分かりません。

 著作権侵害の状況は相変わらず深刻です。映画会社は機器メーカーを責め、機器メーカーは映画会社に責任を押しつけようとしています。

---決着はつくのでしょうか。

 映画会社の主張、つまり機器メーカーは自社製品のセキュリティ強化に十分な投資をしていないという言い分はもっともです。しかし、あなたの家を守るのは私の役目でしょうか。私は映画会社が何らかのセキュリティコードをディスクに埋め込むべきだと考えています。そして機器メーカーはそのコードを実行できるプレイヤーを開発するべきです。

---映画会社にとって、コンテンツの保護は至上命令です。それにも関わらず、こうしたシステムがいまだに実現していないのはなぜでしょうか。

 このシステムを実現するためには、技術的な難問をいくつもクリアしなければなりません。また、技術者はコストを度外視して問題解決にあたる傾向があります。ほとんどの人は、安全か否かの二極論でセキュリティを捉えています。このような考え方では、リスクの分散という考えを理解することもかなわないでしょう。

 クレジットカード業界での豊富な経験は、当社の研究部門が持つ強みの1つです。リスクの概念を持つ業界での仕事は、貴重な見識を与えてくれます。一般的なクレジットカードは、ビデオテープとアイロンがあれば偽造することができます。クレジットカードは安全とはほど遠い技術であり、被害にあう可能性は常にあります。

 しかし、問題は偽造の有無ではなく、偽造が発生する確率です。Visaはこの確率を0.07%から0.08%と発表しました。つまり、ほとんどの人にとってカードは有益だというわけです。この確率があと10ポイント高ければ、そうではなくなるでしょう。

 この考え方はスパム、PCのセキュリティ、著作権侵害といった他の未解決の問題にも適用されるべきです。問題の発生率を下げることも重要ですが、著作権侵害やスパムを完全になくすことはできないと理解することも重要です。著作権侵害による損害が収益の1%未満なら、事業コストと捉えることができます。

---エンターテインメント業界はリスクをどう捉えているのでしょうか。

 われわれは日本に音楽会社を担当するスタッフを1名置いています。これまでも日本とロサンゼルスには必ず誰かを常駐させるようにしてきました。現在、私はスケジュールの半分を映画会社の仕事にあてています。声高にアピールすることはありませんが、多くの映画会社は当社の業務を非公式に、しかし強力に支援しています。

 映画会社のなかには、社の著作権侵害問題を一手に引き受ける専任の担当者を置いているところもあります。その他の企業も、ある程度技術の分かる人材を揃えています。

---音楽会社と映画会社、リスクが高いのはどちらですか。

 映画業界は突然、危機的状況に直面することになるでしょう。一般の人が映画の違法コピーを手軽に、安価に入手できるときが必ず来ます。音楽業界はすでにこの段階に達しており、違法コピーは音楽業界に壊滅的なダメージを与えています。

 映画が音楽と大きく違うのは、データのサイズが桁違いに大きく、ダウンロードに時間がかかることです。メガバイトではなく、ギガバイトの世界ですからね。しかしムーアの法則に従えば、この状況は変わるでしょう。そうなれば、著作権侵害の発生率は飛躍的に高まります。ハードディスクのサイズは約12カ月ごとに倍増しています。2013年、遅くとも2015年には、80ドルのハードディスクにすべてのハリウッド大作を高解像度で格納できるようになるでしょう。そうなれば、映画の違法コピーや格納のブレーキとなってきた技術的な障壁は消えてなくなります。

---なぜ暗号の仕事に関わるようになったのですか。

 オレゴンで運転免許も持たずに育ち、家の中にPCがあった・・・これも理由の1つでしょう。スタンフォード大学では生物学を専攻したので、学歴的には何の関係もないのですが、在学中にMartin Hellman(Public Key Cryptographyの共同開発者)のところでアルバイトをしました。私が卒業した年にHellmanも引退し、コンサルティングの仕事を回してくれるようになったのです。

 暗号のおもしろいところは、社会のあらゆるものと何かしらの関わりがあることです。政治、スパイ活動、軍事はもちろん、個人の自由や選挙も例外ではありません。暗号と縁のない問題を見つける方が難しいのです。

特集

オンラインストレージをめぐる競争--デルが狙う利用意識の高まり
開始当初にさまざまな問題が発生したものの、「MobileMe」のクラウドベースのストレージのコンセプトはすばらしく、今後、ほかのベンダーも続々と参入するとうわさされている。
ネコ画像サイト「I Can Has Cheezburger」の歴史--誕生から人気サイトになるまで
米国時間8月22日にシアトルで開催されたGnomedexカンファレンスで、2人の創設者が始めた「I Can Has Cheezburger」がインターネットで最も人気のあるサイトに成長するまでの歴史を現在の最高経営責任者(CEO)が語った。

オピニオン

■インタビュー

「mixi エコー? 快くは思ってないよ」--Twitter創業者「mixi エコー? 快くは思ってないよ」--Twitter創業者
Twitterの共同創業者、Evan Williams氏が来日した。日本向けサービスを開始して半年。国内最大のSNS「mixi」が同種のサービス「エコー」を開始するなど、ライバルの動きも活発だ。Evan氏とデジタルガレージ取締役の伊藤穰一氏はどう考えているのか。
ウィル・ライト氏、「SPORE」「The Sims」、科学を語るウィル・ライト氏、「SPORE」「The Sims」、科学を語る
待望の新作「SPORE」の発売が間近に迫っている。同作品を手がける米国の人気ゲームデザイナーであるウィル・ライト氏に、新作についてはもちろん、「The Sims」の開発秘話やゲームが社会において果たすべき役割など、幅広い話題について語ってもらった。

■コラム

モバイルSEOに有用なデータの収集方法モバイルSEOに有用なデータの収集方法
PCのSEOでは「site:」や「link:」といった特別構文を用いて施策を進めるが、モバイルではうまくいかないのが実情だ。そこで、1つの指標として用いることができるのが、Google「ウェブマスターツール」と、「Yahoo!サイトエクスプローラー」だ。
中国ケータイは理屈ぬきにオモシロイ!中国ケータイは理屈ぬきにオモシロイ!
「3度のメシより携帯電話」。24時間365日、海外ケータイのことばっかり考えている、香港在住の携帯電話研究家、山根康宏が、500台を超えるコレクションからとっておきの“トンデモケータイ”を紹介する。
サイト上のユーザー行動情報をデータマイニングに活用するサイト上のユーザー行動情報をデータマイニングに活用する
インターネットが普及することで、企業に蓄積されるデータに、サイト上でのユーザの行動情報(「▲▲を見ていた」「■■を買おうとした」)が加わった。こうしたデータの扱い方や可能性について、掘り下げてみる。

企画特集

仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?
DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜

ブログネットワーク

アルファブロガー

佐々木俊尚 ジャーナリストの視点グーグルはストビューで「よそ者」化する
佐々木俊尚 ジャーナリストの視点
クロサカタツヤの情報通信インサイト北京オリンピック
クロサカタツヤの情報通信インサイト
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
村上敬亮 情報産業の未来図コンテンツ市場14兆円の中身と行方
村上敬亮 情報産業の未来図
末吉隆彦 ロケーションウェアの「空」と「実」場所・空間を増幅!?「ロケーション・アンプ」
末吉隆彦 ロケーションウェアの「空」と「実」
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

夢幻∞大のドリーミングメディア夢幻∞大のエントリーアクセスランキング(8/29日編)
夢幻∞大のドリーミングメディア
ネットのニュース.logMacBook touchは、登場するのか?
ネットのニュース.log
特別支援教育におけるICT作業所(地域の施設)等でのSNS
特別支援教育におけるICT
個人・少人数制作アニメーション現代記 - 真狩祐志アフタヌーン四季賞の大賞受賞者の作品
個人・少人数制作アニメーション現代記 - 真狩祐志

リサーチ

■リサーチコラム

ジェネレータコンテンツに関する調査--キャンペーン成功のカギはクチコミと・・・
ジェネレータコンテンツに関する調査を実施したところ、利用経験率は31.6%でSoftBankユーザーにおける利用率が最も高く、auユーザーが最も低いことが分かった。認知経路は、「友人・知人からの紹介」ということも明らかになった。
クロスメディアに関する調査--30代が最も「指定検索キーワード広告」に接触
クロスメディアに関する調査を実施したところ、30代が最も「指定検索キーワード広告」に接触していることが分かった。また、世帯年収が高いユーザーほど、テレビCMの「指定検索キーワード広告」を閲覧していることも明らかになった。
情報メディアの接触に関する調査--20代は新聞よりケータイでニュースを閲覧
メディア接触に関する調査を実施したところ、20〜40代は新聞よりネットでのニュース閲覧が中心になっていることが分かった。さらに20代の約30%は携帯電話からのニュースを閲覧しているという。

■調査レポートダウンロード

日本携帯電話市場の予測 〜2007年度の分析・2008〜2011年度の市場予測〜
米企業の約8割、社内にXBRLの専門家なし

■調査発表

調査結果「携帯電話との距離は?仕事中『30cm以内』が4割」〜寝る時も3割が30cm以内に
アパレル向けRFID(2008〜2018年)
エム・データ、北京五輪での日本選手TV露出量ランキングを発表

CNET Japan セレクション

フォトレポート:飛行機の祭典--米国最大、オシュコッシュ航空ショー
米国最大の航空ショーであるオシュコッシュ航空ショーが米国時間7月28日から8月3日まで開催された。このフォトレポートではその模様をお届けする。
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
Linuxの生みの親であるL・トーバルズ氏が、Linuxカーネルの開発について、新規の開発者がまず心得ておくべきことをインタビューで語った。
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
最近、ブログ世界の変化が話題になっているが、ブログに続くコミュニケーション形態としてライフストリーミングが注目を集めている。
「iPhone 3G」のネットワーク問題は全米規模--読者情報から明らかに
CNET Newsの呼びかけに応じて、「iPhone 3G」の電波受信感度の問題についてこの1週間に読者から寄せられた情報から、問題は全米各地に及んでいることが明らかになった。
PRADA Phone開封の儀--iPhoneと比べてみました
NTTドコモから発売されている「PRADA Phone by LG」を編集部が入手した。同じタッチパネルケータイであるiPhoneとはどう違うのか、比べながら箱を開けてみた。
iPhoneとPRADA Phone、入力インターフェースはどう違うか
この夏に発売された、注目のタッチパネルケータイ「iPhone 3G」と「PRADA Phone by LG」。いずれもタッチパネルの入力方法にさまざまな工夫を凝らしている。

今日の見どころ

ついに登場! 待望のライフストリーミングツール「Sweetcron」

コスプレーヤー、コミックの祭典に集合--Comic-Con 2008

絵で見る「Internet Explorer 8」ベータ2

レビュー

[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
“自作ユーザーは、電源ユニットに何を求めるのか?”出力なのか、安定性なのか、それとも機能性なのか?難し
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
富士通、NEC、東芝などのPCメーカーから続々と新製品が登場した。ノートPC、デスクトップPCに加え、注目の
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
最薄部13.9mmのソニー「サイバーショット」、ニコンのGPS内蔵デジカメ「COOLPIX」など、機能性、デザイン性

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。