Item type |
SIG Technical Reports(1) |
公開日 |
2024-03-14 |
タイトル |
|
|
タイトル |
Zoom MailのEnd-to-End Encryptionに対する安全性評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Security Analysis on End-to-End Encryption of Zoom Mail |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ICSS(1) |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科 |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science, University of Hyogo |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science, University of Hyogo |
著者名 |
白木, 章伍
五十部, 孝典
|
著者名(英) |
Shogo, Shiraki
Takanori, Isobe
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Zoom Mail は Zoom Video Communications 社が提供するメールサービスである.Github 上で Zoom Video Communications 社が公開しているホワイトペーパーに記載されている独自のエンドツーエンド暗号化 (E2EE) 技術が一部導入されている.Zoom Mail に導入されている E2EE の安全性については詳細な議論がなく,第三者評価についても著者らの知る限り存在しない.本研究では,Zoom Mail に対して,初期安全性評価を実施する.具体的には,インサイダー,アウトサイダー,TO・CC メンバー,BCC メンバーの 4 種の攻撃者モデルを設定し,機密性,完全性,真正性の 3 種の安全性要件について,暗号学的な観点から解析した結果を示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Zoom Mail, an email service offered by Zoom Video Communications, incorporates an end-to-end encryption (E2EE) scheme, the specifications of which are publicly available on GitHub. To the best of our knowledge, the E2EE implementation in Zoom Mail has not been subjected to security evaluations or third-party analyses. In this paper, we aim to fill this gap by first identifying four potential attacker models relevant to Zoom Mail’s E2EE: insiders, outsiders, ’To’ (TO), ’Cc’ (carbon copy) members, and ’Bcc’ (blind carbon copy) members. Following this, we conduct a comprehensive security evaluation of the E2EE scheme in the face of these adversaries. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2024-SPT-54,
号 3,
p. 1-8,
発行日 2024-03-14
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |