要約
- RFC 1984は、公開鍵の認証、秘密鍵の保管、データ復旧、署名権限、会話の復号を、それぞれ別の能力として扱った。
- 国ごとの相反する制限は製品を最弱の共通方式へ押し下げ得るが、鍵の預託は国家間の不信を解消せず、長期鍵の写しだけでは過去のセッション平文も保証しない。
公開される証明と、渡してはならない能力
IAB と、既存の IETF ディレクトリに結び付く IESG は、RFC 1984 で認証局の必要性を否定しなかった。認証局は、利用者の身元と公開鍵を結んだ文字列に署名する。上位の認証局が下位を認証する階層もあり得る。政府が市民との取引を守るために認証局を運営することさえ、文書は妥当だと述べる。
ただし、その仕事に利用者の秘密鍵は要らない。認証局は公開の主張を作り、検証者がそれを確かめる。エスクロー機関は秘密の能力を保管し、復号や署名を実行できる主体を増やす。両者を「信頼できる第三者」とだけ呼ぶと、証明と支配の違いが消える。
証明書が示すのは、特定の方針の下で認証局が身元と公開鍵の結び付きを署名したことだ。秘密鍵が唯一の端末にしか存在しないこと、所有者だけが署名できること、端末が侵害されていないことまでは示さない。
復旧の受益者を取り違えない
保存ファイルには、鍵を失ったときの復旧需要がある。利用者自身が、追加の保管リスクとデータ喪失リスクを比較して選ぶのであれば、それは継続性の設計である。RFC 1984はこの選択を利用者に残した。
一方、政府だけが予備鍵を持ち、データ所有者が必要なときに使えないなら、「復旧」という名称は利用者向け機能を証明しない。会話だけに使う鍵は、終了後に残す必要さえない場合がある。保管データと一時的な通信を同じ保存期間に押し込めれば、不要な保持が既定になる。
預託記録は、ある時点で何かが置かれたという一枚の受領書にすぎない。現行鍵か、完全か、漏れていないか、所有者が取得できるか、利用権限が正しかったか、対象データを実際に守っていたかは別に検証しなければならない。
署名鍵の複製は証拠の意味を変える
署名と認証は、内容を隠すためではなく、行為を特定の主体に帰属させるために使われる。第三者が同じ秘密鍵を使えるなら、その第三者も見かけ上有効な行為を作れる。鍵の所有者は後で「預託先が署名した」と主張でき、政府が鍵を持つ場合には証拠の作成主体そのものが争点になる。
ここで問題なのは、預託先の善悪だけではない。検証者が頼っていた排他性が失われたことである。暗号化鍵に復旧経路を用意する判断から、署名鍵も複製してよいという結論は導けない。用途が違えば、必要な保管、監査、失効も違う。
国際製品を決める「共通の底」
国ごとに輸出・利用条件が衝突すると、企業はすべての市場で通る弱い方式を一つ採用する誘惑にさらされる。開発、試験、サポートは単純になるが、強い保護を許す市場まで最も厳しい制限に合わせることになる。
市場別ビルドは別の費用を生む。互換性、更新、在庫、誤配布を管理しなければならない。輸出許可が証明するのは、特定の品目が特定条件で許されたことだけであり、世界での入手可能性、導入、相互運用性、安全性を保証しない。
エスクローは国家間の折衷にもなりにくい。互いを潜在的な敵と考える国が、アクセス鍵を共有したいとは限らない。共通の預託制度を作るには、元の商取引以上に重い管轄、承認、責任、監査の合意が必要になる。
外側の復号と、会話の復元
利用者は、別方式で暗号化した内容をエスクロー対応の外層に入れられる。外層を解いて得られるものが、なお暗号文である可能性は残る。したがって、一回の復号成功から、全通信の平文、送信者、適法性、完全性を推定することはできない。
RFC 1984は、長期秘密鍵の盗難と前方秘匿性も区別した。前方秘匿性を持つ方式では、会話の前後に長期鍵を得ても過去のセッションを戻せず、会話中の端末支配が必要になる場合がある。原文自身が単純化だと断っている。ここで確実に言えるのは、長期鍵の預託が過去セッションの可読性を単独では証明しない、という範囲までだ。
鍵長も同様である。短い鍵は計算能力の増大で陳腐化し、長期間守る情報には不十分になり得る。しかし長い鍵は、安全な乱数、正しい実装、健全な端末、適切なプロトコル構成、厳格な保管の代わりにはならない。
2015年、IETFの状態変更は本文を書き換えずに RFC 1984 を BCP 200 とした。これは共同体が文書の継続性を認めた記録であり、法律改正や製品導入の記録ではない。
RFC 1984の歴史的価値は、強さを一つの数字にしたことではなく、異なる権限を別々に数えたことにある。証明は保管ではない。保管は利用者の復旧ではない。復旧は署名者の一意性ではない。長期鍵はセッション平文ではない。
一次記録
RFC 1984 TXT · RFC 1984 HTML · RFC Editor記録 · IETF文書記録 · 状態変更 · 変更履歴 · IESG投票 · IAB概要 · IESG概要 · 既存IETFディレクトリ
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

