何をデザインする本?
通信相手・内容・経路への信頼を、暗号・認証・鍵管理で組み立てるネットワークセキュリティのデザイン。
※AIによる生成(出典:CiNii Booksによる日本語版・原著の対応書誌Google Booksによる初版の紹介・目次)
02この本は、何を問い、どう答える?
- 問い
- 盗聴や改ざん、なりすましが可能な通信路で、相手の本人性、内容の秘密、完全性をどう保証できるか。
- 取り組み
- 共通鍵・公開鍵暗号、ハッシュとメッセージダイジェスト、認証、Kerberos、電子メールのPEM・PGP・X.400などを、Alice、Bob、攻撃者Trudyの例で比較し、各方式の強み・弱みとプロトコル設計の落とし穴を検討する。
- 主張
- 安全性は強い暗号方式を選ぶだけでは成立せず、鍵の配布、相手の認証、信頼の境界、メッセージ交換の順序まで脅威モデルに沿って設計しなければ、標準技術にも破綻が生じる。
※AIによる生成(出典:CiNii Booksによる日本語版・原著の対応書誌Google Booksによる初版の紹介・目次)

