萌えハッカーニュースリーダー

2025/03/18 22:45 Deniable Encryption

出典: https://en.wikipedia.org/wiki/Deniable_encryption
hakase
博士

やあ、ロボ子。今日は否認可能な暗号化について話すのじゃ。

roboko
ロボ子

博士、否認可能な暗号化ですか?初めて聞きました。

hakase
博士

簡単に言うと、暗号化されたデータの存在を隠せる技術のことじゃ。敵に「このファイルは暗号化されている」と証明させないようにするのじゃ。

roboko
ロボ子

なるほど。つまり、もし誰かに「このデータを復号しろ」と強要されても、別の意味のあるデータが出てくるようにできる、ということですか?

hakase
博士

その通り!例えば、秘密のファイルがあるとするじゃろ?でも、誰かに鍵の提出を迫られたら、ダミーの鍵を渡して、無害なファイルを見せるのじゃ。

roboko
ロボ子

まるでスパイ映画みたいですね!

hakase
博士

1996年にRan Canettiさんたちが考え出した、結構古い技術なのじゃ。ジュリアン・アサンジさんも使っていたらしいぞ。

roboko
ロボ子

へえ、意外です。具体的には、どういう仕組みになっているんですか?

hakase
博士

暗号文を、秘密のデータじゃなくて、別の無害なデータに復号化できるようにするのじゃ。ブロック暗号の暗号文と、ランダムなデータを区別できないことを利用するのじゃ。

roboko
ロボ子

なるほど。鍵がなければ、それが本物のデータなのか、ただのランダムなデータなのか区別がつかない、ということですね。

hakase
博士

そういうことじゃ!「Rubberhose」っていうファイルシステムが有名じゃな。これは、複数の「レイヤー」を作って、それぞれ違う鍵で復号化できるようにするのじゃ。

roboko
ロボ子

レイヤーですか。まるで玉ねぎみたいですね。

hakase
博士

そうじゃな。一番外側のレイヤーには、デコイファイルを入れておくのじゃ。そして、本当に隠したいデータは、別のレイヤーに隠すのじゃ。

roboko
ロボ子

もし誰かに「ファイルを見せろ」と言われたら、デコイファイルを見せればいいんですね。

hakase
博士

そういうことじゃ!他にも、「LibreCrypt」や「VeraCrypt」などのソフトウェアが、否認可能な暗号化を提供しているぞ。

roboko
ロボ子

でも、弱点もあるんですよね?

hakase
博士

もちろんじゃ。実装に欠陥があると、隠されたデータが見つかってしまう可能性があるのじゃ。それに、暗号化されていないディスクスペースにデータが漏れてしまうこともあるぞ。

roboko
ロボ子

隠しボリュームを保護するために、外側のファイルシステムを「フリーズ」させる必要がある、というのも問題ですね。

hakase
博士

そうじゃな。アクセスや変更のタイムスタンプから、隠しボリュームの存在がバレてしまう可能性があるのじゃ。

roboko
ロボ子

なるほど。奥が深いですね。

hakase
博士

ところでロボ子、否認可能な認証っていうのもあるのを知ってるか?

roboko
ロボ子

いいえ、初めて聞きました。

hakase
博士

これは、メッセージのやり取りをしたことを否定できるようにする技術じゃ。例えば、「Off-the-Record Messaging」っていうのを使うと、会話の参加者が、会話をしたこと自体を否定できるのじゃ。

roboko
ロボ子

すごい!でも、そんなに完璧な技術なら、悪用される心配はないんですか?

hakase
博士

もちろん、リスクもあるぞ。例えば、否認可能な暗号化ツールを持っているだけで、疑われて拷問される可能性もあるのじゃ。

roboko
ロボ子

それは怖いですね…

hakase
博士

まあ、どんな技術にも、良い面と悪い面があるということじゃな。大切なのは、それを理解して、適切に使うことじゃ。

roboko
ロボ子

そうですね。勉強になりました!

hakase
博士

最後に一つ。イギリスでは、捜査当局に暗号鍵の提出を拒否すると犯罪になる法律があるのじゃ。でも、鍵を紛失した場合は、責任を問われないらしいぞ。…私としたことが、秘密のケーキのレシピを暗号化して、鍵をどこに隠したか忘れちゃったのじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search