最終更新時刻:2008年10月7日(火) 12時40分

暗号界の天才児、セキュリティを語る

Michael Kanellos and Charles Cooper(CNET News.com)

2004/05/13 10:01  

 Cryptography Research社長兼チーフ・サイエンティストのPaul Kocherは、暗号解読で名をはせた人物だ。

 1998年、同社はスマートカードの内蔵マイクロプロセッサが消費する電力量をモニターして、そのセキュリティを破ることに成功した。Kocherはまた、暗号化された文書を解読する専用マシン「Deep Crack」に搭載されているソフトウェアも開発した。

 もちろん、Kocherは守る側でも活躍している。同氏はここ数年で、知的財産の保護を目指す金融業界や映画会社から厚い信頼を寄せられるテクノロジストの1人となった。先頃、CNET News.comはKocherにインタビューを行い、プライバシー、著作権侵害、情報盗難の現状について話を聞いた。

---暗号の分野で、最も重要な議題は何ですか。

 その前に、重要でない議題がどのようなものであるかを申し上げておきましょう。どの暗号アルゴリズムを使うか、鍵のサイズはどうするかといったことは、もはや議題ではありません。これらの問題について、あれこれ考える必要はありません。これらは単純な問題です。

 技術の観点からいうと、複雑さにどう対処するかが大きな課題です。システムは複雑化の一途をたどっており、バグを根絶する方法は誰にも分かりません。

---それはソフトウェアの話ですか、それともハードウェアの話ですか。

 ソフトウェアもそうですし、ハードウェアもそうです。ネットワークや個人用PC、各種デバイス、マイクロプロセッサ--どれも昔に比べるとはるかに複雑になっている。機能を追加する者はあっても、削除する者はいません。セキュリティの観点からいえば、古い機能には必ずセキュリティ上のリスクが存在します。

 コンポーネントが1つしかなく、しかもその中身を知り尽くしているのであれば、管理をするのは簡単です。しかし、コンポーネントが600あり、それらがすべて相互にデータを交換している場合はどうでしょうか。心配の種が600倍になるだけでなく、コンポーネント相互の関係にも配慮しなければなりません。

 この場合は36万のインタラクションが存在するわけですから大変です。もちろん、1人ですべてを理解することはできない--デバッグにとりかかることすらできないでしょう。何人かで分担して、個々に対応すればいいと思うかもしれませんが、大勢が別々の視点からことに取り組めば、全体像を見落とすことになりかねません。

 このようなケースでは、まずは物事を単純化するようにしています。当社のソリューションを見ていただいて、内容を理解していただくと、それが他のものに比べて単純だと感じられるはずです。そうすることで、見落としをなくすようにしているのです。

---Cryptography Researchの事業を簡単に説明してください。

 大まかにいえば、最新の技術手法を用いて、複雑なセキュリティ上の課題を解決することです。どんな新しい技術にも、その使い方を誤れば大きな損害をもたらす可能性があります。これまで取り組んだなかで最も成功を収めたのは、主にクレジットカード会社など、金融機関のセキュリティ問題です。最近は著作権侵害防止の分野にも力を入れています。またワイヤレスのインフラシステム関連の問題にも積極的に取り組んでいます。

 収益の柱は技術ライセンスですが、最も時間をかけているのはサービスですね。

---プライバシーに関する状況は悪化していますか。

 センサーやデータ収集技術はムーアの法則に従って進化していますから、プライバシーの問題は時間の経過とともにますます大きくなっていくでしょう。データを集めている人々は、集めたデータで何をするかや、それをどう廃棄するかまでは考えていませんから、結局大量のデータが蓄積されることになる。プライバシーの面からいうと、これは深刻なリスクです。

 私たちは今、一生分にも相当する音楽ファイルを保存することができます。数年もたてば、動画ファイルでも同じことが可能になるでしょう。位置追跡用チップもどんどん小型化しています。私の携帯電話にもそうしたチップが入っているので、知識のある人なら、私の居場所を特定することができるはずです。「情報は概して有害なものだが、それを必要としている人にとっては宝だ」という考え方があります。この問題には多くの人が強い違和感を持っているでしょうが、私にもその違和感を解く方法は分かりません。

 著作権侵害の状況は相変わらず深刻です。映画会社は機器メーカーを責め、機器メーカーは映画会社に責任を押しつけようとしています。

---決着はつくのでしょうか。

 映画会社の主張、つまり機器メーカーは自社製品のセキュリティ強化に十分な投資をしていないという言い分はもっともです。しかし、あなたの家を守るのは私の役目でしょうか。私は映画会社が何らかのセキュリティコードをディスクに埋め込むべきだと考えています。そして機器メーカーはそのコードを実行できるプレイヤーを開発するべきです。

---映画会社にとって、コンテンツの保護は至上命令です。それにも関わらず、こうしたシステムがいまだに実現していないのはなぜでしょうか。

 このシステムを実現するためには、技術的な難問をいくつもクリアしなければなりません。また、技術者はコストを度外視して問題解決にあたる傾向があります。ほとんどの人は、安全か否かの二極論でセキュリティを捉えています。このような考え方では、リスクの分散という考えを理解することもかなわないでしょう。

 クレジットカード業界での豊富な経験は、当社の研究部門が持つ強みの1つです。リスクの概念を持つ業界での仕事は、貴重な見識を与えてくれます。一般的なクレジットカードは、ビデオテープとアイロンがあれば偽造することができます。クレジットカードは安全とはほど遠い技術であり、被害にあう可能性は常にあります。

 しかし、問題は偽造の有無ではなく、偽造が発生する確率です。Visaはこの確率を0.07%から0.08%と発表しました。つまり、ほとんどの人にとってカードは有益だというわけです。この確率があと10ポイント高ければ、そうではなくなるでしょう。

 この考え方はスパム、PCのセキュリティ、著作権侵害といった他の未解決の問題にも適用されるべきです。問題の発生率を下げることも重要ですが、著作権侵害やスパムを完全になくすことはできないと理解することも重要です。著作権侵害による損害が収益の1%未満なら、事業コストと捉えることができます。

---エンターテインメント業界はリスクをどう捉えているのでしょうか。

 われわれは日本に音楽会社を担当するスタッフを1名置いています。これまでも日本とロサンゼルスには必ず誰かを常駐させるようにしてきました。現在、私はスケジュールの半分を映画会社の仕事にあてています。声高にアピールすることはありませんが、多くの映画会社は当社の業務を非公式に、しかし強力に支援しています。

 映画会社のなかには、社の著作権侵害問題を一手に引き受ける専任の担当者を置いているところもあります。その他の企業も、ある程度技術の分かる人材を揃えています。

---音楽会社と映画会社、リスクが高いのはどちらですか。

 映画業界は突然、危機的状況に直面することになるでしょう。一般の人が映画の違法コピーを手軽に、安価に入手できるときが必ず来ます。音楽業界はすでにこの段階に達しており、違法コピーは音楽業界に壊滅的なダメージを与えています。

 映画が音楽と大きく違うのは、データのサイズが桁違いに大きく、ダウンロードに時間がかかることです。メガバイトではなく、ギガバイトの世界ですからね。しかしムーアの法則に従えば、この状況は変わるでしょう。そうなれば、著作権侵害の発生率は飛躍的に高まります。ハードディスクのサイズは約12カ月ごとに倍増しています。2013年、遅くとも2015年には、80ドルのハードディスクにすべてのハリウッド大作を高解像度で格納できるようになるでしょう。そうなれば、映画の違法コピーや格納のブレーキとなってきた技術的な障壁は消えてなくなります。

---なぜ暗号の仕事に関わるようになったのですか。

 オレゴンで運転免許も持たずに育ち、家の中にPCがあった・・・これも理由の1つでしょう。スタンフォード大学では生物学を専攻したので、学歴的には何の関係もないのですが、在学中にMartin Hellman(Public Key Cryptographyの共同開発者)のところでアルバイトをしました。私が卒業した年にHellmanも引退し、コンサルティングの仕事を回してくれるようになったのです。

 暗号のおもしろいところは、社会のあらゆるものと何かしらの関わりがあることです。政治、スパイ活動、軍事はもちろん、個人の自由や選挙も例外ではありません。暗号と縁のない問題を見つける方が難しいのです。

特集

経済危機時代の技術起業家たち--変えるのは製品ではなく戦略
経済危機のただ中にある現在、新興企業の資金調達は厳しくなっているが、起業家たちはこの状況でも楽観的だ。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
自社での節電を積極的に進めているグーグルが、米国政府に国内のエネルギー問題を解決する計画を提案した。

オピニオン

■インタビュー

Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
コンシューマー市場向けの取り組みを強化すると発表したマイクロソフト。日本におけるWindows VistaやWindows Media Centerの現状をどう見ているのか、コーポレートバイスプレジデントのブラッドブルックス氏に話を聞いた。
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
発表後初の週末となった9月13日に、新iPodファミリーの店頭イベントを開催したビックカメラ有楽町店本館で、店長の石川勝芳氏に、iPodの販売状況と店内での取り組みについて伺った。

■コラム

ユーザー中心アプローチの時代ユーザー中心アプローチの時代
企業におけるネットマーケティングの成否の分かれ目は、ユーザ行動特性の理解と「ユーザ中心」に基づく戦略・設計にある。ビービットの500を超えるユーザビリティコンサルティングの実績をもとに、ビジネス成果を最大化するネットマーケティングの本質に迫る。
台頭するスーパーインフルエンサー--Universal McCann調査より台頭するスーパーインフルエンサー--Universal McCann調査より
Universal McCannが調査報告で論じた「新たなスーパーインフルエンサー」の台頭。ここでは、インターネットだけでなく実世界でも大きな影響を及ぼすスーパーインフルエンサーについて検証する。
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
創業90周年を期して“第二の創業”と位置づけている松下電器産業は10月1日に社名を「パナソニック」に変更するが、株価は3年ぶりの安値水準に沈んでいる。

企画特集

エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは
KDDI「SaaSソリューション」KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々I am Jamming!
外資系エグゼクティブの日々
村上敬亮 情報産業の未来図ネットワーク型産業構造への衣替え?
村上敬亮 情報産業の未来図
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

オープンソースCMS GeeklogがWEBの標準になる日OSC2008Tokyo/Fallで勉強会大集合開催
オープンソースCMS GeeklogがWEBの標準になる日
インターネットの裏側を探しましょ月5000円を得るための代償
インターネットの裏側を探しましょ
ネットのニュース.logiPhone2.2では、絵文字に対応?
ネットのニュース.log
それでも開発は続くよすでに土砂降りのIT業界
それでも開発は続くよ

リサーチ

■リサーチコラム

薬事法規制の厳しい健康食品に代わり、増え続ける化粧品メーカー
薬事法規制が厳しくなる今、特に規制が厳しい健康食品にかわって化粧品を販売しようとする企業が増えている。そこで、覚えておきたい化粧品と薬事法の関係について簡単にまとめた。
携帯電話の待ち受けに関する調査--最も利用される画面は「自分で撮影した写真」
携帯電話の待ち受け画面に関する調査を実施したところ、10・20代は飽きやすく待ち受け画面を頻繁に変更する傾向にあり、30・40代は季節感や臨場感を重視することが明らかとなった。
電子マネーによるライフスタイルの変化に関する調査--電子マネーコアユーザーは、高所得者層
電子マネーによるライフスタイルの変化に関する調査したところ、電子マネーを活用するのは高所得者層に多く見られた。また、1度に1万円以上チャージするユーザーは10%強であることも明らかになった。

■調査レポートダウンロード

中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
NECソフトアンケートレポート 次世代ネットワークNGNに期待することは?

■調査発表

調査結果「成人の適齢は?『20歳』4割半、『18歳』は2割半」
調査結果「携帯灰皿、喫煙者の9割が所有」
半導体光増幅器の世界市場予測と分析 2007-2012年

イベント情報

コンプライアンス基礎講座(標準編)
主催:あずさビジネススクール株式会社
申告書作成のための税務実務
主催:あずさビジネススクール株式会社
申告書作成のための税務実務
主催:あずさビジネススクール株式会社

CNET Japan セレクション

ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
任天堂が11月1日に発売する新型ゲーム機「ニンテンドーDSi」はどんな点が新しいのか。既存のニンテンドーDS Liteと比較するとともに、新機能を紹介する。
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
NTTドコモは家電展示会「CEATEC JAPAN 2008」において、端末が2つに分離できる携帯電話「セパレートケータイ」を展示している。どのような仕組みなのか、何ができるのかを、写真で紹介する。
話題のスマートフォン、写真で見るBlackBerry Bold
RIM製スマートフォン「BlackBerry」の新モデル「BlackBerry Bold」を2008年度第4四半期にも発売すると発表したNTTドコモ。話題のBlackBerry Boldを写真で紹介する。
こんなものもありました--CEATECで見つけたオモシロ新技術たち
幕張メッセで開催されている展示会「CEATEC JAPAN 2008」では、幅広い分野の最新技術が一堂に会している。ここではその中でもユニークな新技術や展示を紹介する。
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
アップルは、新たな「iPhone 2.2」アップデートのリリースに向けて準備を進めている。Safariに加え、App Storeのインターフェース変更などが予定されている。
ケータイはまだまだ進化する--CEATECで見た未来の技術
幕張メッセで開催されているデジタル家電の展示会「CEATEC JAPAN 2008」では、携帯電話関連の新技術が数多く展示されている。その様子を写真で紹介する。

今日の見どころ

こんなものもありました--CEATECで見つけたオモシロ新技術たち

ケータイはまだまだ進化する--CEATECで見た未来の技術

まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル

レビュー

[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も
デザインを一新したiPod nano、容量増されたiPod touchなど、新iPodファミリーが登場した。その後を追うよ

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。