nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro

ITpro TOP
ITpro Watcher

はてなアンテナ はてなブックマーク お気に入りへ ヘルプ  
 



鵜飼裕司のSecurity from KAGURAZAKA

2007年01月23日

P2PソフトShareの暗号を解析,ネットワーク可視化システムを開発

1 2 3 4 5
 >>  END  


1. はじめに

 Shareと呼ばれるP2P型ファイル交換・共有システムがここ二年ほどで急速に普及し、Winnyについで第2の巨大P2Pネットワークを構成している事は皆様もご存知かと思います。以前、ネットワーク脆弱性スキャナ「Retina」(http://www.scs.co.jp/eeye/)にWinnyの検出機能を実装致しましたが、同様にShareの検出機能も実装して欲しいという強い要望を日本の皆様から頂いておりました。このためには、Shareを解析せねばなりません。

 どうせShareを解析するならば、利用されている暗号アルゴリズムやプロトコルを詳細に解析し、現在日本で大きな社会的問題となっているShareネットワークでの情報漏えい問題に何か手を打てればと思い、年明けからShare EX2の解析に着手しました(以降、「Share」 = 「Share EX2」とする)。この甲斐あって、RetinaのShare検出機能の実装、および、Shareネットワーク内のファイルとその所在を列挙する「Shareネットワーク可視化システム」の試作が完了しました。今回は、Retinaに実装したShareの検出アルゴリズム、および、Shareネットワーク可視化システムの詳細な仕組みと実装についてお話ししたいと思います。なお、解析に際しては十分な資料が無かったため誤りがあるかもしれません。もし誤りを発見された方がおられましたら、是非教えて頂ければと思います。

画面1. Shareネットワーク可視化システムのインタフェース
webインタフェースにて、ファイル名の一部、あるいは特定ファイルのハッシュを入力すると、該当ファイルを所有するノード一覧を表示する。また、指定されたIPアドレスのノードが所有するファイル一覧も表示する事ができる。

次ページ  2. P2PとShare  

1 2 3 4 5
 >>  END        [記事一覧へ]   


印刷用ページ


どれくらい読みましたか?
 
ほとんどよんだ 一部だけ読んだ
参考になりましたか?
 
参考になった 参考にならなかった
投票をせずに結果を見る

著者にコメントを送ろう


ページトップ


ITproからのお知らせ




プロフィール

 鵜飼氏は,WinnyやMicrosoft製品,組込み機器などのセキュリティ・ホールを多数発見していることで知られるセキュリティの専門家。2003年から2007年7月まで米国に在住し,米eEye Digital SecurityのSenior Software Engineerを務める。2007年7月に帰国しフォティーンフォティ技術研究所を設立,取締役副社長最高技術責任者に就任。米国から執筆していたITpro Watcher「Security from USA」は,帰国にともない「Security from KAGURAZAKA」に改題した。
PICK UPコンテンツ
最近の記事

マルウェアの解析対策を無効にするAnti... (2007年11月21日)
日本に戻って参りました (2007年08月20日)
ネットワークインタフェースカードのファー... (2007年05月08日)
【Watcherのブックマーク】セキュリ... (2007年05月01日)
Shareネットワーク可視化システム「S... (2007年01月24日)
P2PソフトShareの暗号を解析,ネッ... (2007年01月23日)
セキュリティとリバース・エンジニアリング (2006年10月04日)
【Watcherが薦めるこの一冊】アメリ... (2006年08月16日)
【Watcherが薦めるこの一冊】Roo... (2006年08月14日)
Windows XP/2003のTCP同... (2006年08月12日)
【Watcherが薦めるこの一冊】The... (2006年08月11日)
8月公開の「MS06-040」は危険,す... (2006年08月09日)
「eEye Research Web」が... (2006年08月09日)
BlackHat/Defcon Part... (2006年08月08日)
発見者が語る「Winnyのセキュリティ・... (2006年04月24日)
「Winny問題」について意見交換しませ... (2006年04月19日)
検出ツールの開発者が語る,「Winnyを... (2006年04月12日)
3月のPatch Tuesday 〜受動... (2006年03月15日)
NDSS'06 に行ってきました(Par... (2006年03月01日)
スタック・オーバーフローで任意コードを実... (2006年02月20日)
>>more

RSS
RSS(ITpro Watcher総合)

RSSフィード
 
RSS ITpro 総合 RSS 解説
RSS ニュース RSS インタビュー
RSS 記者の眼 RSS マネジメント
RSS 情報システム RSS データベース/ミドルウエア
RSS Windows RSS オープンソース/Linux
RSS サーバー&ストレージ RSS ネットワーク
RSS Development RSS セキュリティ
RSS ITトレンド RSS ソリューション営業
RSS 電子行政 RSS RFID
RSS ITpro SkillUP RSS 必修講座100
RSS ITpro Data(総合) RSS 製品&サービス・レビュー
RSS 事例データベース RSS キーワード
RSS ITpro Research RSS ITpro Watcher
「Googleツールバー」にITproボタンを追加しよう


ITpro ITのニュース・時事解説 ITpro SkillUP 技術を知る・学ぶ ITpro Data サービス・製品総覧 会員限定サービス


ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用についてサイトマップ
プライバシーマーク

日経BP社Copyright (C) 1995-2008 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。