<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2009/01/09 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2009/01/09/</link>
    <description>Recent content in 2009/01/09 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 09 Jan 2009 21:14:44 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2009/01/09/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>カワサキもGP休止</title>
      <link>https://www.bravotouring.com/~yano/diary/20090109khi.htm</link>
      <pubDate>Fri, 09 Jan 2009 21:14:44 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20090109khi.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/20081205hondaf1.htm&#34;&gt;HondaのF1撤退&lt;/a&gt;、&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/20081217wrc.htm&#34;&gt;SUZUKIとSUBARUのWRC撤退&lt;/a&gt;に続いて&lt;a href=&#34;http://www.khi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;川崎重工&lt;/a&gt;も&lt;a href=&#34;http://www.khi.co.jp/khi_news/2009data/c3090109-1.htm&#34; target=&#34;SubWindow&#34;&gt;MotoGP活動休止&lt;/a&gt;を発表。&lt;/p&gt;&#xA;&lt;p&gt;2003年から国内4メーカーが揃って参戦していた&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%83%AD%E3%83%BC%E3%83%89%E3%83%AC%E3%83%BC%E3%82%B9%E4%B8%96%E7%95%8C%E9%81%B8%E6%89%8B%E6%A8%A9&#34; target=&#34;SubWindow&#34;&gt;ロードレース世界選手権&lt;/a&gt;だが、残念ながら一度も勝てないまま撤退する事になるのかな？&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://bizmakoto.jp/makoto/articles/0812/06/news004.html&#34; target=&#34;SubWindow&#34;&gt;ホンダはなぜF1から撤退するのか？&lt;/a&gt;や&lt;a href=&#34;http://bizmakoto.jp/makoto/articles/0812/17/news058.html&#34; target=&#34;SubWindow&#34;&gt;スバルはなぜWRCから撤退するのか&lt;/a&gt;を読んでみると、いろいろ悩んだ様子も伝わってくるのだが…&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●レスポンス &lt;a href=&#34;http://response.jp/&#34; target=&#34;SubWindow&#34;&gt;http://response.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1205/article117438_1.html&#34; target=&#34;SubWindow&#34;&gt;【ホンダF1撤退】公式リリース全文&lt;/a&gt; 2008年12月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1215/article117832_1.html&#34; target=&#34;SubWindow&#34;&gt;【スズキWRC】09年以降の参戦を休止&lt;/a&gt; 2008年12月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1216/article117904_1.html&#34; target=&#34;SubWindow&#34;&gt;【スバルWRC撤退】公式リリース全文&lt;/a&gt; 2008年12月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1216/article117915_1.html&#34; target=&#34;SubWindow&#34;&gt;【スバルWRC撤退】森社長「決断は本当につらいものでした」&lt;/a&gt; 2008年12月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1227/article118321_1.html&#34; target=&#34;SubWindow&#34;&gt;【スバルWRC】抱腹絶倒、ソルベルグ選手にこんなトラブル&lt;/a&gt; 2008年12月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://response.jp/issue/2008/1227/article118322_1.html&#34; target=&#34;SubWindow&#34;&gt;［動画］抱腹絶倒、ソルベルグ選手にこんなトラブル&lt;/a&gt; 2008年12月27日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://response.jp/issue/2009/0109/article118720_1.html&#34; target=&#34;SubWindow&#34;&gt;【MotoGP】川崎重工、参戦休止を正式発表&lt;/a&gt; 2009年1月9日&#xA;&#x9;&lt;br/&gt;●川崎重工業株式会社 &lt;a href=&#34;http://www.khi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.khi.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.khi.co.jp/khi_news/2009data/c3090109-1.htm&#34; target=&#34;SubWindow&#34;&gt;MotoGP活動の休止について&lt;/a&gt; 2009年1月9日&#xA;&#x9;&lt;br/&gt;●Business Media 誠 &lt;a href=&#34;http://bizmakoto.jp/&#34; target=&#34;SubWindow&#34;&gt;http://bizmakoto.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://bizmakoto.jp/makoto/articles/0812/06/news004.html&#34; target=&#34;SubWindow&#34;&gt;ホンダはなぜF1から撤退するのか？――社長会見を（ほぼ）完全収録&lt;/a&gt; 2008年12月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://bizmakoto.jp/makoto/articles/0812/17/news058.html&#34; target=&#34;SubWindow&#34;&gt;スバルはなぜWRCから撤退するのか――社長会見を（ほぼ）完全収録&lt;/a&gt; 2008年12月17日&#xA;&#x9;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34; target=&#34;SubWindow&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E5%B7%9D%E5%B4%8E%E9%87%8D%E5%B7%A5%E6%A5%AD&#34; target=&#34;SubWindow&#34;&gt;川崎重工業&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%83%AD%E3%83%BC%E3%83%89%E3%83%AC%E3%83%BC%E3%82%B9%E4%B8%96%E7%95%8C%E9%81%B8%E6%89%8B%E6%A8%A9&#34; target=&#34;SubWindow&#34;&gt;ロードレース世界選手権&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>暗号の2010年問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20090109crypto.htm</link>
      <pubDate>Fri, 09 Jan 2009 21:14:23 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20090109crypto.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20090108openssl.htm&#34;&gt;昨日の&lt;span class=&#34;Software&#34;&gt;OpenSSL&lt;/span&gt;の脆弱性&lt;/a&gt;で、つい先日見掛けた&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0901/06/news030.html&#34; target=&#34;SubWindow&#34;&gt;MD5の脆弱性を突いてSSL証明書の偽造に成功した&lt;/a&gt;という記事を思い出した。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;合掌集落とポスト&#34; src=&#34;https://www.bravotouring.com/~yano/images/2009/20090109.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;1/3 &lt;span class=&#34;Point&#34;&gt;富山県南砺市菅沼&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;昨夏には日本の&lt;a href=&#34;http://www.ipa.go.jp/&#34; target=&#34;SubWindow&#34;&gt;情報処理推進機構(IPA)&lt;/a&gt;でも&lt;a href=&#34;http://www.ipa.go.jp/security/fy19/reports/MD5/&#34; target=&#34;SubWindow&#34;&gt;「MD5の安全性の限界に関する調査研究」&lt;/a&gt;を行って、現実のメール環境でも40日程度で解読が可能という結果を公表しているように、&lt;span class=&#34;Warning&#34;&gt;「MD5の脆弱性」&lt;/span&gt;自体は周知の通りであり、もう卒業しなくてはならない技術だと言って差し支えないだろう。&lt;/p&gt;&#xA;&lt;p&gt;早速、&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2009/01/08/22035.html&#34; target=&#34;SubWindow&#34;&gt;ベリサインもMD5利用のSSL証明書を発行停止&lt;/a&gt;したわけだが、代わりに採用したのが&lt;a href=&#34;http://ja.wikipedia.org/wiki/SHA-1&#34; target=&#34;SubWindow&#34;&gt;SHA-1&lt;/a&gt;と聞いて思い出したのが&lt;span class=&#34;Warning&#34;&gt;「暗号の2010年問題」&lt;/span&gt;だ。&lt;/p&gt;&#xA;&lt;p&gt;米国政府が次世代暗号移行政策を推進しており、現在「&lt;a href=&#34;http://ja.wikipedia.org/wiki/FIPS_140&#34; target=&#34;SubWindow&#34;&gt;FIPS 140&lt;/a&gt;-2」と呼ばれている標準暗号について2010年を目処に交代する事から、「今使っている暗号の多くが2010年以降は使えなくなる」という事を差して&lt;span class=&#34;Warning&#34;&gt;「暗号の2010年問題」&lt;/span&gt;と呼んでいる。&lt;/p&gt;&#xA;&lt;p&gt;MD5のハッシュ長は128ビットだが、&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt05/crypt03.html&#34; target=&#34;SubWindow&#34;&gt;＠ITの「等価安全性と鍵長の関係」&lt;/a&gt;によると、ハッシュ関数では鍵の暗号強度はせいぜい半分の「64ビット程度」しかないらしく、&lt;span class=&#34;Recommend&#34;&gt;「80ビット強度の暗号の利用を禁止する」&lt;/span&gt;次世代暗号移行政策では160ビットハッシュの&lt;a href=&#34;http://ja.wikipedia.org/wiki/SHA-1&#34; target=&#34;SubWindow&#34;&gt;SHA-1&lt;/a&gt;と共に見捨てられ、古き良き時代の歴史的なアルゴリズムとなるわけだ。&lt;/p&gt;&#xA;&lt;p&gt;いつぞやの「2000年問題」のようにマスメディアや一般市民までもがこぞって大騒ぎする事は無いだろうし、ましてや年を越した途端にガチャンと切り替わるわけでも無いのだが、&lt;span class=&#34;Warning&#34;&gt;暗号技術はネットワークのインフラで気付かないうちに使われている&lt;/span&gt;ので、何気に繋がっていたサーバーにある日突然繋がらなくなったりして地味に困る可能性も無きにしもあらず。&lt;/p&gt;&#xA;&lt;p&gt;例えば&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/event/2008/11/28/21692.html&#34; target=&#34;SubWindow&#34;&gt;INTERNET Watchの記事&lt;/a&gt;にあるように&lt;blockquote cite=&#34;http://internet.watch.impress.co.jp/cda/event/2008/11/28/21692.html&#34;&gt;日本の携帯電話市場で利用されている「SHA1 with RSA 1024 EVSSL」は2010年末までしか運用を認められない。2011年以降は「SHA1 with RSA 2048 EVSSL」を使わなければいけなくなるが、仮に「SHA1 with RSA 2048 EVSSL」に対応した端末であっても、現時点でそれに対応したブラウザを搭載した機種はないということだ。そうなると、2048ビットのEVSSL非対応の携帯電話からはEVSSLサーバー証明書を採用したサイトとのSSL接続ができなくなってしまう可能性が出てくることが考えられる。&lt;/blockquote&gt;なんて事があるとすると、思わぬところで&lt;span class=&#34;Warning&#34;&gt;携帯の機種変を迫られる可能性もある&lt;/span&gt;という事だ。&lt;/p&gt;&#xA;&lt;p&gt;九州新幹線の博多開業とどっちが早いかわからないが、イザという時に困らないようにフォローしていきたい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/event/2008/11/28/21692.html&#34; target=&#34;SubWindow&#34;&gt;「暗号の2010年問題」は、日本の携帯電話に大きな影響？&lt;/a&gt; 2008年11月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2009/01/05/22003.html&#34; target=&#34;SubWindow&#34;&gt;偽のSSL証明書作成を研究者グループが実証、200台のPS3を使用&lt;/a&gt; 2009年1月5日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2009/01/08/22035.html&#34; target=&#34;SubWindow&#34;&gt;日本ベリサイン、MD5利用のSSL証明書を発行停止&lt;/a&gt; 2009年1月8日&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0811/21/news022.html&#34; target=&#34;SubWindow&#34;&gt;データの受け手にも配慮を：暗号の2010年問題――「運用見直しが迫る」とRSA&lt;/a&gt; 2008年11月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0901/06/news030.html&#34; target=&#34;SubWindow&#34;&gt;不正サイトでの悪用も：SSL証明書の偽造に成功、ハッシュ関数の脆弱性を応用&lt;/a&gt; 2009年1月6日&#xA;&#x9;&lt;br/&gt;●ITpro  &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20090105/322218/&#34; target=&#34;SubWindow&#34;&gt;「SSL証明書の偽造」に研究者らが成功、計算には200台のPS3を使用&lt;/a&gt; 2009年1月5日&#xA;&#x9;&lt;br/&gt;●情報処理推進機構(IPA) &lt;a href=&#34;http://www.ipa.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.ipa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ipa.go.jp/security/fy19/reports/MD5/&#34; target=&#34;SubWindow&#34;&gt;「MD5 の安全性の限界に関する調査研究」に関する報告書&lt;/a&gt; 2008年7月25日&#xA;&#x9;&lt;br/&gt;●マイコミジャーナル &lt;a href=&#34;http://journal.mycom.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://journal.mycom.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://journal.mycom.co.jp/articles/2008/11/20/2010/index.html&#34; target=&#34;SubWindow&#34;&gt;【レポート】暗号の2010年問題 - RSAセキュリティが動向と課題を解説&lt;/a&gt; 2008年11月20日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://journal.mycom.co.jp/news/2008/01/07/014/&#34; target=&#34;SubWindow&#34;&gt;PS3とMD5ハッシュ値衝突の脆弱性との&#34;危険な&#34;関係 - SHA-2を代替関数に&lt;/a&gt; 2009年1月7日&#xA;&#x9;&lt;br/&gt;●Enterprise Watch &lt;a href=&#34;http://enterprise.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://enterprise.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://enterprise.watch.impress.co.jp/cda/topic/2008/11/20/14357.html&#34; target=&#34;SubWindow&#34;&gt;間近に迫る「暗号の2010年問題」、企業が取るべき対応は？－RSAセキュリティ&lt;/a&gt; 2008年11月20日&#xA;&#x9;&lt;br/&gt;●Developer Center｜SBINS &lt;a href=&#34;http://dev.sbins.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://dev.sbins.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://dev.sbins.co.jp/cryptography/cryptography11.html&#34; target=&#34;SubWindow&#34;&gt;暗号入門：暗号の2010年問題とは&lt;/a&gt; 2008年1月15日&#xA;&#x9;&lt;br/&gt;●Security&amp;Trust － ＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/fsecurity/&lt;/a&gt;&#xA;&lt;br/&gt;★デファクトスタンダード暗号技術の大移行&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt01/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;すべてはここから始まった～SHA-1の脆弱化&lt;/a&gt; 2006年3月9日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt02/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;暗号も国際標準化の時代へ～政府・ISO/IEC・インターネット標準&lt;/a&gt; 2006年4月7日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt03/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;これだけは知っておきたいアルゴリズム～共通鍵暗号編&lt;/a&gt; 2006年8月24日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt04/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;これだけは知っておきたいアルゴリズム～ハッシュ関数・公開鍵暗号・デジタル署名編&lt;/a&gt; 2006年7月11日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt05/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;鍵長をどのように選択していくか～等価安全性と鍵長の関係&lt;/a&gt; 2006年8月24日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/crypt06/crypt01.html&#34; target=&#34;SubWindow&#34;&gt;システムの利用期間に見合った暗号技術の選択へ向けて&lt;/a&gt; 2006年8月24日&#xA;&#x9;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34; target=&#34;SubWindow&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/MD5&#34; target=&#34;SubWindow&#34;&gt;MD5&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/SHA-1&#34; target=&#34;SubWindow&#34;&gt;SHA-1&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://ja.wikipedia.org/wiki/FIPS_140&#34; target=&#34;SubWindow&#34;&gt;FIPS 140&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
