パスワード別送添付メールの問題点と受信側での対策について

書誌事項

タイトル別名
  • Problems of e-mail Attachments Sent Separately for Passwords and Its Countermeasures at the Recipient Side

この論文をさがす

抄録

電子メールシステムは,歴史が長く枯れた技術であることから,相互運用性が高く,組織間の基本的な連絡手段として広く用いられている.電子メールで個人情報などの秘匿すべき情報を送信する際,暗号化された添付ファイルを送信し,共通鍵のパスワードを平文で別送することがよく行われている.本稿では,これをパスワード別送添付メールと呼び,パスワード別送添付メールの問題点を指摘する.また,問題点を受信側で解決する手法を提案する.提案手法は,暗号化されたメールに対応するパスワードメールとその中に含まれるパスワード文字列を効率良く発見し,パスワード解読を自動化する.さらに,提案手法を実装し,個人の電子メールシステムに組込み,運用した結果について評価する.評価では,多くのメールについて,数回のパスワード試行で解読が可能なことを示す.

Since the e-mail system is a long-standing technology, it is highly interoperable and widely used as a basic communication tool between organizations. When transmitting confidential information such as personal information by e-mail, it is common in Japan to send an encrypted attachment-file and send the common key password separately in plaintext. In this paper, we name this as eZIP mail and point out the problem of e-mail attached with password. We also propose a method to solve the problem on the recipients side. Our proposed method efficiently finds the password mail corresponding to the encrypted mail and the password string contained therein and automates password decryption. Furthermore, we implemented the proposed method and evaluate the result of incorporating it into the personal e-mail system. In the evaluation, it shows that it is possible to decrypt many of mails with several password trials.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050564288434040064
  • NII論文ID
    170000180459
  • NII書誌ID
    AN00116647
  • ISSN
    18827764
  • Web Site
    http://id.nii.ac.jp/1001/00199499/
  • 本文言語コード
    ja
  • 資料種別
    journal article
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ