第52号コラム「法的問題解決のための総合的な証拠取扱手法としてデジタル・フォレンジックを考える」

第52号コラム:守本 正宏 理事(株式会社UBIC 代表取締役社長)
題:「法的問題解決のための総合的な証拠取扱手法としてデジタル・フォレンジックを考える」

研究会設立当初に比較してデジタル・フォレンジックについて関心のある方が非常に増えてきているのは事実ですが、同時にまだまだデジタル・フォレンジックを知らない方が多いのも事実です。これまでさまざまな方とお仕事の関係でお話しましたが、その際に強く感じることはデジタル・フォレンジックに関して自分たちと関係のないまるで異次元の世界の話であると思っている方が多いということです。あくまでも私の感想ですので客観性に乏しい点はご容赦いただきたいと思いますが、私の感じた事を前提にフォレンジックについて考察させていただきました。
デジタル・フォレンジックとは、IDFの定義ではインシデント・レスポンス(コンピュータやネットワーク等の資源及び環境の不正使用、サービス妨害行為、データの破壊、意図しない情報の開示等、並びにそれらへ至るための行為(事象)等への対応等を言う。)や法的紛争・訴訟に対し、電磁的記録の証拠保全及び調査・分析を行うとともに、電磁的記録の改ざん・毀損等についての分析・情報収集等を行う一連の科学的調査手法・技術を言います。ちなみにフォレンジックだけであれば、「科学捜査(の)」などの意味になります。さらに科学捜査とは、本来警察が行う犯罪捜査において、物理学・化学・工学・医学・薬学・生物学などの自然科学に加えて、心理学・社会学などの技術・知識を応用した捜査のことになります。簡単に言うと、科学技術を利用して行う犯罪捜査だともいえるのではないでしょうか。

第51号コラム「裁判と情報技術 – デジタル情報は改竄できるか –」

第51号コラム:辻井 重男 会長(中央大学 研究開発機構 教授)
題:「裁判と情報技術 – デジタル情報は改竄できるか –」

デジタル技術が利便性を増して生活に浸透していくのに反比例して、その構造は暗箱化し、非専門家にとって分かり難くいものになっており、様々な誤解も生じているようです。
数年前、オーストラリアの交通事故に関する裁判で、本会でもお馴染みのハッシュ関数という暗号技術が決めてとなる判決が下されたという話は、第35回のコラムで
「ハッシュ関数の安全性とオーストラリアの裁判事例」
――カント・ヒルベルト的世界観からゲーデル・ブラウアー的世界観へ――」
と題して書きましたが、ご関心のある方も多いようなので、繰り返しになりますが、この話をめぐる課題についてもう一度書かせて頂きます。ハッシュ関数とは、デジタル化された文書、画像、音声などの情報を、例えば128ビットあるいは256ビット等に圧縮する変換であり、その圧縮された値を ハッシュ値と呼びます。デジタル情報は、アナログ情報に比べて、処理、編集、加工が容易であり便利である反面、多くの場合、痕跡を残さず改ざんされ易いという傾向があります。しかし、ハッシュ関数を使えば、もとの長いデジタル情報が、たとえ1ビットでも改ざんされれば、異なるハッシュ値となるので、改ざんされたことが直ちに分ってしまいます。そこで、ハッシュ値を添付することにより、文書などの真正性を保証することが出来るというわけです。そのため、最近では、刑事、民事の裁判のみでなく、企業の内部統制や、医療分野などで広く利用されるようになっていることはご承知の通りです。

第48号コラム「デジタル・フォレンジックと歴史」

第48号コラム:佐々木 良一 理事(東京電機大学 未来科学部 情報メディア学科 教授)
題:「デジタル・フォレンジックと歴史」

最近、情報セキュリティの歴史をまとめる動きがいろいろなところであります。1つは、情報処理推進機構が、「情報セキュリティ教本改訂版」実教出版、2009のなかで攻撃事例や法律や政策を中心に、1985年からの歴史をまとめています。また、日本ネットワークセキュリティ協会もビジネスを中心に歴史をまとめようとしています。さらに、情報処理学会でも、学会50周年を前に、情報セキュリティも含め、歴史をまとめることになっており、現在準備中です。個人的で、かつ、暗号応用やデジタル署名に関する部分だけの歴史ですが私も頼まれてECOMという組織に下記のような雑文を書きました。(http://www.ecom.jp/news/ECOMNewsNo.42.pdf)※リンク切れ
このように歴史をまとめることが増えてきたのは、セキュリティの研究やビジネスが立ち上がってから約25年になり、記録しておく必要性をいろいろなところで感じ始めたからでしょうか。ちなみに、今の電子情報通信学会の「暗号と情報セキュリティシンポジウムSCIS」が始まったのが1984年、日本セキュリティマネジメント学会が発足したのが1986年です。