• ベストアンサー

暗号化したファイルの解析

お尋ねします。 フリーの暗号化ソフトが沢山ありますが、 されらで暗号化されたファイルを解析することは可能なのでしょうか? 仕事でのメールで暗号化ソフトの利用を検討していますが、 解析ソフトで簡単に見破られてしまうなら導入をあきらめます。 宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • hofuhofu
  • ベストアンサー率70% (336/476)
回答No.3

解けない暗号はありません。 どのような暗号であっても、総当りで手順と鍵を試していけばいつかは解読できます。 ただそれが10年も100年もかかる(=計算コストに見合う情報が得られない。解読したときにはその情報は無意味になっている)なら誰もしないだろう、ということです。 暗号は一般的に鍵長が長くなるほど解読に時間がかかるようになりますが、ソフトに実装されている暗号は有限の時間では解読できないような鍵長が選択されている(あるいは選択できるようになっている)はずです。 数日で解けるようなものではありません。 現在暗号方法には大きく分けて2種類あります。 1つは共通鍵暗号方式、もう1つは公開鍵暗号方式です。 Vectorなどで公開されているフリーソフトは共通鍵暗号方式しか実装していないものが多いです。 これは暗号・復号を1つの鍵(キーファイル)で行うもので、第三者にキーファイルが漏れてしまうと、メールを盗聴された場合あっさり解かれてしまいます。 #2さんがご指摘のように、このタイプの暗号を使う場合はキーファイルをネットワークに流すのは避けるべきです。 公開鍵暗号方式にはキーファイルが2つ存在します。 片方のキーファイルで暗号化したものはもう片方のキーファイルでしか復号できません。 つまり暗号化に使ったほうのキーファイルはネットワークに流そうが、知人・友人に配ろうが、暗号が解かれるということは無い、ということです。 メリットとしては、メールを介して安全にキーファイルのやりとりができるので定期的なキーファイルの変更が簡単にできること、「署名」と呼ばれる機能を使って第三者からの不正メールでないか確認できることです。 デメリットは共通鍵暗号方式と比べてはるかに計算コストがかかる(=暗号・復号が遅い)ことです。 このため実際にはファイルの暗号自体は共通鍵暗号方式を使い、そのキーファイルのみを公開鍵暗号方式で暗号化する、といった方式が採られています。 #1さんが紹介されているPGPもこの方式です。 メールソフトの中にはPGPと連携して自動的に暗号・復号化できたり、キーファイルの管理機能がついているものがあるので、実際に運用する上では便利だと思います。

すると、全ての回答が全文表示されます。

その他の回答 (2)

noname#21649
noname#21649
回答No.2

使い方私大です。一旦暗号化して. LZHやZIPで.発現する文字の種類を均一化してしまい.Base64やisiあたりでテキスト化し.暗号化して. を2-3回繰り返すと.使うツールの名称と順番を知らないと.8ビット程度のカンタンな暗号でもまず解読できません。暗号化ソフトでキーを残さないタイプを使用する事は必要です。できれば.自己保護機能(一例として.パスワードを間違えると.C:\Windows\system内dllファイルを削除する等)を持ったソフトを使用すると良いでしょう。 私の使っている暗号化ソフトは.パスワードを間違えると.ハードティスクの特定のセクターを書き換えてくれるので.2度とハードティスクが起動できなくしてくれます(物理フォーマットしなおせば動きます)。人はウイルスと呼びますが.他のファイルに同機能を持たせるという増殖機能を持っていません。ハードディスクのボリウムシリアルナンバーと保存しているファイルの特定の内容をキーにしていますので.両者いずれかが異なる環境で実行したときも同様です。 それと.暗号化等の方法やキーファイルは.電子メールでは連絡しないように。必ず.郵便局手紙等物理的に通信回線を使用していない方法で連絡すること。

focus69
質問者

お礼

edogawaranpoさん 専門的なご説明、ありがとうございます。 しっかりと勉強します。 「暗号化等の方法やキーファイルは.電子メールでは連絡しないように」 というのは大切なポイントですね。

すると、全ての回答が全文表示されます。
回答No.1

PGPはどうでしょうか? 解けることは解けるのですがかなり時間がかかります。1024bitで世界のコンピュータとネットで協力してといたのが3ヶ月だったと覚えています。2048bitってのもありますので、ご想像できます。商用ではお金がかかるみたいですね。

参考URL:
http://cybozu.co.jp/company/aono/tech/pgp/general/licence.html
すると、全ての回答が全文表示されます。

関連するQ&A