ブロックチェーンを導入したら、文書改ざんも上司のキマグレも防止できますか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(8)
情報セキュリティの啓発を目指した、技術系コメディー自主制作アニメ「こうしす!」の@ITバージョン。第8列車のテーマは「ブロックチェーン」です。
「こうしす!」とは
ここは姫路と京都を結ぶ中堅私鉄、京姫鉄道株式会社。
その情報システム(鉄道システムを除く)の管理を一手に引き受ける広報部システム課は、いつもセキュリティトラブルにてんてこ舞い。うわーん、アカネちゃーん。
「こうしす!@IT支線」とは
「こうしす!」制作参加スタッフが、@IT読者にお届けするセキュリティ啓発4コマ漫画。
第8列車:ブロックチェーンで文書改ざんを防止しよう
井二かけるのひとこと解説
公文書の改ざん問題が世間を賑わせました。そして、ブロックチェーンを使えば全ての問題を解決できるのではないかという期待が高まりました。
しかし、新技術が全ての問題を解決してくれるというのは幻想です。飛びつく前に、「本当にその技術を使わなければならないのか」「その技術が本当に問題を解決してくれるのか」を慎重に検討する必要があります。その点では、むしろ「なぜ従来の技術がうまく活用されていないのか」の分析の方がはるかかに重要といえるでしょう。
ちなみに、ブロックチェーンにおいて忘れてはならないのは、以下の点です。
- どこかに必ずコンピュータが存在し、運用コストを誰かが負担している
- 参加するコンピュータにデータの複製が保存される
つまり、重要な情報を何十年後も解読されないような暗号技術で安全に保存しなければならない(あるいは本文の保存を諦めてハッシュ値のみ保存しなければならない)、ブロックチェーンの運用コストを誰かが負担しなければならない、という現実的に無視できない課題があるのです。
そういった課題から、少なくとも現時点では、ブロックチェーンに参加する全てのコンピュータを組織内または限られた参加者のみで運用する「プライベートブロックチェーン」が現実的な方法といえるでしょう。しかしそれでは、システム管理者がその気になれば、全てのコンピュータのデータを改ざんしたり、物理的に破壊して文書を隠滅したりできます。
必要なのは、「本当は何を実現したいのか」を考えることです。
内部不正へのけん制であれば、文書を電子化した上で、適切な履歴管理、ログ保存、バックアップを行うだけでも一定の効果を見込めます。「ある文書がある時刻に存在し、それ以降改ざんされていないことの第三者証明」が必要ならば、電子署名と第三者の時刻認証局によるタイムスタンプを付与すれば十分でしょう。念を押すなら、ヒステリシス署名を活用することもできます。爆破リスクに備えるならば遠隔地バックアップが有効かもしれません。
このように、有効活用できる従来手法は存在します。
考えてみましょう。従来手法があってそれでもうまくいっていないのに、ブロックチェーンを導入して本当にうまくいくのでしょうか? ほぼほぼうまくいきませんよね。可能性は否定しませんが、技術的に全てを一発解決するのは無理です。全ての問題を解決してくれる『銀の弾丸』など存在しないのです。
筆者は、ブロックチェーンの可能性に大いに期待しています。それだけに、数多のバズワード同様に、勝手に期待されて勝手に幻滅されるのは避けたいところです。
※キマグレ上司を物理的にブロックとチェーンで拘束するのは違法行為です。説得は適法に行いましょう。
Copyright 2012-2017 OPAP-JP contributors.
本作品は特に注記がない限りCC-BY 4.0の下にご利用いただけます
筆者プロフィール
作画:リンゲリエ
「こうしす!」にて作画・背景を担当する傍ら、イラストやオリジナル同人誌の制作といった活動にも取り組んでいます。創作関係のお仕事が増え、ますますお絵描きが楽しくなる日々です。
原作:井二かける
アニメ「こうしす!」監督・脚本。情報処理安全確保支援士。プログラマーの本業の傍ら、ボランティアとしてセキュリティ普及啓発活動を行う。小説を出版することを夢見ていたら、なぜかアニメを作っていた。
- Webサイト:IBUTA Kakeru Web Site
- Twitter:@k_ibuta
原作:OPAP-JP contributors
オープンソースなアニメを作ろうというプロジェクト。現在はアニメ「こうしす!」を制作中。
- Twitter:@opap_jp、@kosys_pr
- 公式サイト:Open Process Animation Project Japan (OPAP-JP)
- 貢献者一覧:こうしす!/クレジット
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- IT用語解説系マンガ:食べ超:ブロックチェーンの枝毛をケアする黒魔術
最近はリアル紙幣にもブロックチェーンの導入が検討されています。※皆さんご存じかとは思いますが、本作はフィクションです - ブロックチェーンを無視するのは、全ての企業にとって危険――ガートナーが調査結果を発表
ガートナー ジャパンは、ブロックチェーンへの取り組み状況に関する調査結果を発表した。同社は、ブロックチェーンに取り組まないIT部門のほとんどが、2021年までに自社のデジタルビジネスをリードできないとしており、取り組みを開始すべきと主張する - 「AIで使うそのデータ信頼してもいいの?」、ブロックチェーンが導く未来の生活とは
金融分野以外での活用が注目されている「ブロックチェーン」。今後、重要なインフラになる可能性もある。AIやロボティックス分野を中心にどのような使われ方が考えられるのだろうか - なぜ、いまIntelがブロックチェーンなのか?
今はやりのブロックチェーンに、IntelとMicrosoftが手を上げた。Intelは、プロセッサにブロックチェーン向けの新しい命令セットを追加するという。その目的は? - Tech Basics/Keyword:ブロックチェーン
散型の仮想通貨システムBitcoinで使われているブロックチェーンの概要を解説。通貨だけに限らず、さまざまな分野での利用が期待されている