以下は JE2BWM ほかが作成した翻訳 です。 原文は University of California より GFDL で配付されており、 この翻訳も GFDL に従います。
原文: Code signing   (翻訳対象の更新日付は 10:52 PM UTC, April 03 2006 です)。

実行コードへの署名

boinc.gif
(英語のみ)

BOINC のコア・クライアントが実行可能ファイルを認証できるようにするため、 BOINCではデジタル署名の技術を使っています。

公開プロジェクトが適正なコード署名の手順に従うことは、大切なことです。 もしそれを怠っていたところへサーバ侵入がおこってしまうと、 侵入者はそのBOINC プロジェクトを使って、 どんな悪意ある実行コードでも配布することができます。 そうしたら、そのプロジェクトはおしまいになるかもしれませんし、それだけでなく、 ひょっとしたらすべてのBOINC プロジェクトの終りになってしまうかもしれません。

安全性が少し落ちますが、以下のような変種の運用方法もあります。 つまり、秘密鍵を CD-ROM上に置いておき、署名を作る間[だけネットワークから] 隔離したマシンに、署名を作るときだけそのCD-ROMをマウントする、 というやり方です。 しかし、この方法は推奨しません。 なぜなら、 侵入されてしまった計算機には、もしかすると隠れたプログラムが走っていて、 [実行コード署名のときに読める] 秘密鍵を盗み見し、 後ほどネットワークにつないだときに外部へ送信するかもしれませんから。

 


BOINCの訳のメインページに戻る | (原文のメインページに戻る)
 

最終更新時刻 00:47:25, 2006年08月12日(JST)
Copyright © 2008 University of California. Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.2 or any later version published by the Free Software Foundation.
Copyright © 2008 Komori Hitoshi(je2bwm at jarl.com). Japanese translation from English web pages on BOINC. Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.2 or any later version published by the Free Software Foundation.