2022614(火)

PPAP


メールに添付してファイルを送信するときに、Zipと呼ばれる圧縮フォーマットを使うことがしばしばあります。

大きなサイズのファイルであれば圧縮しないと送れないこともあるので、これ自体は有用なものであると言っても良いでしょう。

その一方、メール送信のセキュリティ対策として、添付するZipファイルを暗号化して、パスワードを設定して鍵をかけて送ることがあります。


問題はその次で、そのパスワードを別のメールで同じアドレスに送信することです。


これをPPAP方式と俗に呼ぶのですが、セキュリティ対策としてはほとんど無意味です。

(PPAP=Password付ZIPファイル送信&Password送信によるAngoka(暗号化)Protocol(プロトコル))

Angoka=暗号化が日本語であることから分かるように、日本でしか採用されていない方式です。


なぜ無意味かという点についてはWikipediaに説明がありますので抜粋します。


画像


一番大きな理由として、メールに添付したZipファイルを入手できるなら、同じアドレスに送られているパスワードも入手できるでしょということかと思います。
こういう「とりあえずやった感のあるセキュリティ対策」を「劇場型セキュリティ」と言うんですね。

まぁいちいちパスワードをコピペするのがめんどくさいというのも個人的にはかなり大きいのですが。

官公庁でも使われているやり方ですが、ぜひやめていただきたい。
民間でやっている方もぜひやめましょう。

ペンパイナッポーアッポーペン。






 コメント(0件)コメント欄はユーザー登録者のみに公開されます 
コメント欄はユーザー登録者のみに公開されています

ユーザー登録すると?
  • ユーザーさんをお気に入りに登録してマイページからチェックしたり、ブログが投稿された時にメールで通知を受けられます。
  • 自分のコメントの次に追加でコメントが入った際に、メールで通知を受けることも出来ます。






 ABOUT
行政書士法人とかちパートナーズ
公正証書から契約書、協議書の作成、遺言や相続等の終活関係、建設業許可、自動車関連業務を主に取扱っています。
その他、起業支援や補助金申請、企業法務もご相談ください。

性別
エリア帯広市
属性事業者
 GUIDE
行政書士法人とかちパートナーズ
住所帯広市東1条南6丁目12番地3
TEL0155-66-4192
営業09:00 - 18:00
時間外・休日対応可
定休土日祝
 カウンター
2014-12-11から
178,452hit
今日:38
昨日:175


戻る