【レビュー】
執筆現在における最新版は8日(米国時間)にリリースされたaSSL ver 1.2 beta3。同バージョンにおける基本的な通信確立手順は次のとおり。
接続が確立したあとは、aSSLを経由したサーバクライアント間の通信はAESアルゴリズムを使って暗号化が実施される。暗号化通信を開始するまでのネゴシエーションはシンプルでわかりやすいものだ。
aSSLをデプロイして使う方法はaSSLのサイトにチュートリアルが用意されているので参考にしてほしい。aSSL ASPログインサンプルが用意されているので、実際にどのように活用されるものなのかサンプルを使って体験してみるといいだろう。
aSSLではサーバ側にコンポーネントが必要になる。デプロイについてはドキュメントをご覧いただきたい。サーバ側で使うRSA鍵についてはオンラインで実行できるRSAキージェネレータが用意されているので、同ジェネレータで鍵を作成して使うといいだろう。同ジェネレータはサーバではなくクライアント側で鍵を生成しているので、生成した鍵がサーバに蓄積されることはない。
aSSLはSSL/TLSのような方法でセキュア通信を実施するものの、Webブラウザレベルで処理が実施されるHTTPSほどは安全ではないと言われている。MiTM(Man-in-The-Middle)攻撃を実行しようとすれば実行できる。そもそもaSSLはHTTPSが要求されるようなクリティカルなサービスではなく、チャットやブログなど比較的クリティカルではないサービスにおいて使うように設計されているようだ。
ではaSSLはどういった用途に対して適切かということになるが、aSSLはパスワード盗聴(Password Sniffing)といった脅威に対する対処として適している。HTTP経由でそのままアカウント情報のやりとりを実施した場合、簡単にパスワードが盗聴されてしまうが、aSSLを経由してデータ通信を暗号化する場合はそれは困難になる。
執筆現在ではJavaScript(ASP)しか用意されていないが、PHP、Java、Perl、Pythonなどほかの言語版が用意されると活用の幅もぐっと広がる。今後の展開が楽しみなプロダクトだ。
| Webサービスのニューフェース"PassPack" - 複数パスワードの管理ならおまかせを! [2007/1/5] |
| 米IBM、Javaアプリケーションのセキュリティ対策ツールを無償公開 [2006/6/23] |
| PGP生みの親、VoIP向けのP2P方式暗号化プログラム"Zfone"開発、β公開 [2006/3/15] |
| アジレント、ミリ波信号解析ソリューションを発表 [16:54 5/24] |
| NXP、独自のTrench 6テクノロジによる車載用パワーMOSFETファミリを発表 [16:52 5/24] |
| 産総研、光照射で損傷を自己修復できるゲル状スマートマテリアルを開発 [16:49 5/24] |
| アンテナ設置数が半分の33台に到達 - アルマ望遠鏡、2kmの干渉試験も成功 [16:45 5/24] |
| 人工知能実現へ一歩前進!? - NIMS、環境依存型「シナプス素子」を開発 [16:40 5/24] |
|
[安室奈美恵]自身初の全国5大ドームツアー開催へ ファン投票で楽曲決定 [04:00 5/25] ホビー |
|
[森高千里]デビュー25周年で“200曲”をセルフカバー YouTubeで公開 [04:00 5/25] ホビー |
|
人気アクションフィギュア『武装神姫』、TVアニメ化決定! 2012年秋放送予定 [03:06 5/25] ホビー |
|
今井麻美、9thシングル「Limited Love」を7/25発売! コープス最新作OP曲 [02:33 5/25] ホビー |
|
TVアニメ『あっちこっち』、ニコ生で「あっちこっちラリー」企画を発表 [02:17 5/25] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。