- PR -

PKI について

投稿者投稿内容
H2
ぬし
会議室デビュー日: 2001/09/06
投稿数: 586
お住まい・勤務地: 港
投稿日時: 2002-03-09 23:52
私はデジタルIDそのもののイディアが嫌いです。デジタルIDを持つことというのは国民の人々全員がIDを持つことと同じです。そして、IDを持たなくても良いという事は民主主義において基本的なことです。(IDを持たない事を主張し、何万人という人がヨーロッパで処刑されたことがあります)デジタルIDを持つことにより、国民一人一人が、ソフト会社や国よって管理されることには反対しますね。それこそ民主主義を反すると思います。

ごめんなさい。PKIとはちょっと関係のない話でしたね・・・。
kei
会議室デビュー日: 2002/09/19
投稿数: 7
投稿日時: 2002-09-19 18:38
認証の確からしさ
確からしさは
1.偽造の難しさ
2.認証の元データの信頼性

商取引における与信などは銀行にお願いしますね。自分で与信するよりは確からしいからです。
このレベルになると、大して確からしさが変わらないとは言ってられません。
ま、そのデジタルワールド版っちゅうことですね。

ちなみに念のため
一般のセキュリティベンダーのソリューションでは与信は行えません。存在は確認すれどもそれが「悪徳業者」や「悪人」であるかどうかまでは確認しないからです。
よくHPでVeriSignのIDを使っているから悪徳業者ではない、と書いているページがありますが、あれは嘘です。
kei
会議室デビュー日: 2002/09/19
投稿数: 7
投稿日時: 2002-09-19 18:48
若干コメントを…

e-Japan って全国民にIDを配布する、という話ではないと思います。
(でもゴールの1つかも知れないけど)

簡単に言えば自宅から住民票を移せるとか、婚姻届が出せるとか、で多分窓口業務がなくなるわけではないと思います。

また、認証に際しても
「存在していることを証明する」
だけのことですから、管理されるとかそういうものでもないと思います。
デジタルな身分証明書を発行するだけのことですから
その身分証明書がほしくなければとらなければよいだけの話です。

あと、政府発行のIDが国民に配布されることもなさそうです。
あるとすれば民間が認可を受けて(認定特定認証業務)発行することになりそうです。
今のところ「日本国」(Japan)の認証機関も作る気ないようだし。

コメントでした。
glass
常連さん
会議室デビュー日: 2002/04/08
投稿数: 23
投稿日時: 2002-09-25 21:46
Glassと申します。
PKI というよりは、Digital Certificate に重点を置いた質問になります。

外部認証機関(VeriSign, Global Sign など)から取得したDigital IDがPOPベースのメールクライアントでしか使えないとVeriSignに書いてあったのですが、本当なのでしょうか?
あまりにも、小さく書いてあったので本当なのかどうか・・・
http://www.verisign.com/products/class1/index.html

ご存知の方いらっしゃいますか?
かちのち
会議室デビュー日: 2002/07/26
投稿数: 14
投稿日時: 2002-09-25 22:33
Glassさん、かちのち と言います。

> 外部認証機関(VeriSign, Global Sign など)から取得したDigital IDがPOP
> ベースのメールクライアントでしか使えないとVeriSignに書いてあったので
> すが、本当なのでしょうか?

原文が

In order to secure your e-mail with a Digital ID, you must use your ID with a POP-based e-mail client.

なので「使えない」と言うことではなさそうです。
セキュアな受信について述べているので、恐らく「POPの様に全文を受信しないと、送信元と内容の完全性が保障できない」と言っているのだと思います。imapの様なクライアントでも、全文を受信すれば判定できると思います。(かちのち)
かえる
ぬし
会議室デビュー日: 2002/01/07
投稿数: 459
投稿日時: 2002-09-25 22:55
PKIとちょっと違いますが、証明と言う意味で。。。

個人の意思によってもしくは勤め先や顧客の所に個人の身体的物理情報を登録してその情報を暗号化してIPV6に含ませることは非現実的なんでしょうか?
例をあげると、

1.指紋
2.目の網膜

などなどですが。。。

あと、現時点ではユーロ紙幣の偽造が多くてヨーロッパの企業(企業名は忘れました)と日本の日立製作所で紙幣に埋め込めるサイズの数字の羅列された半導体チップを開発していて今度の新しいユーロ紙幣に埋め込むというニュースをかなり前に聞いたんですが。。。

本当の証明は元になるものが電子的に作られた情報ではなく現実世界で確認しようとすれば人間の五感(目とか)で把握出来る物の方が確実なのでは無いでしょうか?

これは、何か金額以外に問題があるのでしょうか?

問題点があるからあまり利用されていないのだと思うんですが、その問題点を知らないので教えて頂けないでしょうか?

PKIの所にいきなり飛び込んで申し訳ありません。

もし、このスレッドと無関係でご迷惑であったら、すいません。
無視してください。
もし、教えていただけるのなら教えていただきたいので書きました。

よろしくお願い致します。
glass
常連さん
会議室デビュー日: 2002/04/08
投稿数: 23
投稿日時: 2002-09-25 22:58
かちのちさん。
早速のご回答ありがとうございます。大変助かります。確かにそういう意味かもしれないですね。
メールプロトコルについて専門的な知識がないのですが、全文を受信しきれないというのはどのような場合でしょうか?
横着な質問になってしまいますが、Exchangeにもそのような場合がありえるのでしょうか?設定とかにもよるのかな・・・
(すいません。IMAPについての知識に欠けています。しっかり勉強しておきます。)
kei
会議室デビュー日: 2002/09/19
投稿数: 7
投稿日時: 2002-10-01 10:18

------引用------
外部認証機関(VeriSign, Global Sign など)から取得したDigital IDがPOPベースのメールクライアントでしか使えないとVeriSignに書いてあったのですが、本当なのでしょうか?
あまりにも、小さく書いてあったので本当なのかどうか・・・
http://www.verisign.com/products/class1/index.html
------引用終わり------

VeriSignで動作確認していないだけじゃないでしょうか。例えば、サーバー上で暗号や署名を行うシステムで証明書として動作やセキュリティレベルを確認できていない、というような。

スキルアップ/キャリアアップ(JOB@IT)