CRYPTRECシンポジウム2019 #cryptrec2019

0
Yoshikazu GOTO @goto_ipv6

TLS1.3 では EdDSA が入ってきている。CRYPTREC のリストではこれをどう扱うか? #cryptrec2019

2019-07-12 14:20:25
Yoshikazu GOTO @goto_ipv6

常時SSLの話 ・始まりはスノーデン? →IETF 88 Pervasive Surveillance #cryptrec2019

2019-07-12 14:25:23
Yoshikazu GOTO @goto_ipv6

個人的には ・E3E 的なもの (IPsec など) とか、より下のレイヤー ・C2C 的 (S/MIME など) これらでも良いのでは?と思っている。 #cryptrec2019

2019-07-12 14:26:13
コヒツジ @shokohitsuji

須賀さんが言及されてた軽量TLSですが、今ドラフトが出ているCompact TLS (CTLS) が該当する?まだ中身確認してないけど。 datatracker.ietf.org/doc/draft-resc… #cryptrec2019

2019-07-12 14:27:04
Yoshikazu GOTO @goto_ipv6

HTTPS の日本での利用状況 ・「低い」と見られている ・でも、日本では「必要なところにだけ」使っているパターンが多い →つまりアンフェアな調査ではないか #cryptrec2019

2019-07-12 14:28:19
菅野 哲 / GMOイエラエ 取締役CTO @satorukanno

須賀さんのプレゼンで出てた軽量なTLS的な疑問に答えてくれるI-Dでーす。 Compact TLS 1.3, datatracker.ietf.org/doc/draft-resc… #CRYPTREC2019

2019-07-12 14:28:38
Yoshikazu GOTO @goto_ipv6

それでも、日本語でのガイドラインを用意するのは重要だと思っている。 #cryptrec2019

2019-07-12 14:29:35
Yoshikazu GOTO @goto_ipv6

暗号化 ONLYな Cipher Suites の復活は? ・今回のようなケースで #cryptrec2019

2019-07-12 14:30:34
Yoshikazu GOTO @goto_ipv6

1-to-1 ではあに証明書の是非 ・ワイルドカード ・マンション証明書 →異なる組織のFQDNが SAN に共存 ・IPアドレス証明書 #cryptrec2019

2019-07-12 14:31:49
Yoshikazu GOTO @goto_ipv6

マンション証明書: ・異なるドメイン名が SAN に共存している証明書 ・VPSでおとなりの VM に入居している場合に使われることがある #cryptrec2019

2019-07-12 14:32:32
Yoshikazu GOTO @goto_ipv6

多様な接続形態・NWトポロジー ・VPSの利用 ・LBによる負荷分散 →鍵の配備位置問題 ・IoTなどのミニマムセット #cryptrec2019

2019-07-12 14:33:12
Yoshikazu GOTO @goto_ipv6

マンション証明書のリスク: ・異なる組織が同じ鍵ペアを利用 →理論的にはおとなりの TLSトラフィックが読める? →そもそも VPS ベンダーが鍵生成しているから…… →→VPSレベルで読めないようにはしている →→本質はそこじゃない #cryptrec2019

2019-07-12 14:34:33
Yoshikazu GOTO @goto_ipv6

EVSSL証明書が泣いている事例たち ・Mixed-Contents ・証明書OID処理バグ ・クロスルート #cryptrec2019

2019-07-12 14:35:33
Yoshikazu GOTO @goto_ipv6

今回はクロスルート証明書の話を。 ・ルート証明書と同じ名前の中間証明書がある場合 →クロスルート証明書と →ユーザーから見たら、両方共信頼できる #cryptrec2019

2019-07-12 14:38:11
Yoshikazu GOTO @goto_ipv6

・サーバーから中間証明書も送られたら? →EV判定されない →ルート証明書の方をたどって EV ではないと判断される #cryptrec2019

2019-07-12 14:38:52
Yoshikazu GOTO @goto_ipv6

ステークホルダーの関係 ・昔は CAが強かったが ・今はブラウザーベンダーが強い #cryptrec2019

2019-07-12 14:40:13
Yoshikazu GOTO @goto_ipv6

CT とプライバシーの問題 ・FQDN がバレる #cryptrec2019

2019-07-12 14:41:31
Yoshikazu GOTO @goto_ipv6

実態に即したガイドラインを目指したいので、ご意見を頂戴できれば。 #cryptrec2019

2019-07-12 15:19:52
Yoshikazu GOTO @goto_ipv6

「暗号技術評価委員会活動報告」 #cryptrec2019

2019-07-12 15:20:43
コヒツジ @shokohitsuji

64bitブロック暗号って、実際問題どの程度IoT機器向けに需要あるんだろう🤔 #cryptrec2019

2019-07-12 15:42:02
Yoshikazu GOTO @goto_ipv6

XTS の 2^20 って、なぜ 20乗なのか、理由が明確に書いてある文書はないのか。 #cryptrec2019

2019-07-12 16:00:35
Yoshikazu GOTO @goto_ipv6

「量子アニーリングの現状と展望」 #cryptrec2019

2019-07-12 16:01:14
Yoshikazu GOTO @goto_ipv6

量子アニーリング ・数学的な証明という部分で弱い →ゲート模型(回路方式) の場合は、数学的に証明されている #cryptrec2019

2019-07-12 16:06:46