暗号化だけでは情報は守れない

記録媒体の流出事故を読むとき、最初に目に入るのは「廃棄されるはずの HDD が外部に流れた」という異常さである。診療用端末の更新に伴って不要になった HDD が、破砕されずに外部へ出る。しかも、その媒体に患者情報が残って … 続きを読む

cryptsetup の TCRYPT 互換コードを読む

暗号化ディスクは、単にデータを読めなくするための仕組みではない。正しい鍵、正しいヘッダー、正しい形式理解、正しい実装がそろったときにだけ、閉じたデータを再び開ける仕組みである。この性質は、暗号化ディスクを安全にする一方で … 続きを読む

暗号はいずれ破られる

暗号は、絶対に破れない壁ではない。暗号が現実に強いのは、破れないからではなく、破るために必要な計算量が現在の計算機、現在の費用、現在の人間の寿命、現在の文明の時間感覚を圧倒的に超えているからである。ここでいう計算量とは、 … 続きを読む