否認不可
[Wikipedia|▼Menu]
.mw-parser-output .ambox{border:1px solid #a2a9b1;border-left:10px solid #36c;background-color:#fbfbfb;box-sizing:border-box}.mw-parser-output .ambox+link+.ambox,.mw-parser-output .ambox+link+style+.ambox,.mw-parser-output .ambox+link+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+style+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+link+.ambox{margin-top:-1px}html body.mediawiki .mw-parser-output .ambox.mbox-small-left{margin:4px 1em 4px 0;overflow:hidden;width:238px;border-collapse:collapse;font-size:88%;line-height:1.25em}.mw-parser-output .ambox-speedy{border-left:10px solid #b32424;background-color:#fee7e6}.mw-parser-output .ambox-delete{border-left:10px solid #b32424}.mw-parser-output .ambox-content{border-left:10px solid #f28500}.mw-parser-output .ambox-style{border-left:10px solid #fc3}.mw-parser-output .ambox-move{border-left:10px solid #9932cc}.mw-parser-output .ambox-protection{border-left:10px solid #a2a9b1}.mw-parser-output .ambox .mbox-text{border:none;padding:0.25em 0.5em;width:100%;font-size:90%}.mw-parser-output .ambox .mbox-image{border:none;padding:2px 0 2px 0.5em;text-align:center}.mw-parser-output .ambox .mbox-imageright{border:none;padding:2px 0.5em 2px 0;text-align:center}.mw-parser-output .ambox .mbox-empty-cell{border:none;padding:0;width:1px}.mw-parser-output .ambox .mbox-image-div{width:52px}html.client-js body.skin-minerva .mw-parser-output .mbox-text-span{margin-left:23px!important}@media(min-width:720px){.mw-parser-output .ambox{margin:0 10%}}

この記事は検証可能参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方
出典検索?: "否認不可" ? ニュース ・ 書籍 ・ スカラー ・ CiNii ・ J-STAGE ・ NDL ・ dlib.jp ・ ジャパンサーチ ・ TWL(2020年6月)

この記事のほとんどまたは全てが唯一の出典にのみ基づいています。他の出典の追加も行い、記事の正確性・中立性・信頼性の向上にご協力ください。
出典検索?: "否認不可" ? ニュース ・ 書籍 ・ スカラー ・ CiNii ・ J-STAGE ・ NDL ・ dlib.jp ・ ジャパンサーチ ・ TWL(2020年6月)

否認不可(ひにんふか)または非否認(ひひにん、: Non-repudiation)は、論争当事者が文書や契約の有効性を否認または反駁できないことを保証する概念である。この概念はテレビやラジオを含めた任意の通信に適用できるが、最も一般的なのは署名の認証と信用性である。デジタル署名の場合、否認防止ともいう。

契約書や他の文書への署名を署名者が否認することは珍しくない。そのような否認は次の2つの形態となる。1つは詐欺偽造であると署名者が主張するもので、「私はそれにサインした覚えはない」ということになる。もう1つは署名したことは認めるが、それが強制によるものだったから有効ではないと主張するもので、脅迫状や拷問といったシナリオが考えられる。

法的な立証責任は否認理由に依存して異なる。前者のシナリオでは有効性を主張する側に立証責任があり、後者のシナリオでは署名者に立証責任がある。
情報セキュリティにおける否認防止

情報セキュリティにおいては、否認防止の意味と用途は次のように変化する[1]

データの完全性と起源の証明を提供するサービス

高度な保証によって本物であることを断定できる認証

通常データ完全性を証明することでこれら要件を容易に満たすことになる。一般にSecure Hash Algorithmのようなデータハッシュを使えば、データが知らないうちに改ざんされた可能性を極めて低くするのに十分である。このような対策を施しても、中間者攻撃フィッシングといった手段で転送中のデータを改ざんできる可能性はある。このため、データ完全性を最大限保証するには、必要な検証情報を受信者が事前に入手している必要がある。

デジタルデータが本物であることを保証する最も一般的な方法は、デジタル署名などの公開鍵基盤に基づく公開鍵証明書を利用することである。これらは暗号化にも使える。これによってデジタルデータが本物であるということは、単に秘密鍵を所持する者が署名したということをある程度の信用度で保証するにすぎない。鍵の所有者がその安全な保管を怠った場合、デジタルデータの偽造を疑う余地が生まれる。
信頼される第三者 (TTP)

当事者が署名を容易に否認できると、署名そのものへの信頼性が揺らぐことになる。この危険性を低減する一般的手法として、「信頼される第三者 (trusted third party、TTP)」の導入がある。

一般的なTTPとして、筆跡鑑定人と公証人がある。筆跡鑑定人は署名などの手書き文字を既存の本物とされている署名などと比較し、問題の署名の真贋を評価する。公証人は一種の証人であり、署名者が本人であることを認証できる(私署認証)。

デジタルの場合、唯一のTTPは公開鍵証明書のリポジトリである。これにより、それまで一度も公開情報のやりとりがなくとも、受領者がそのアイテムが本物かどうかを照合する手段を提供している。しかし、デジタル署名は本物も偽物も全く同じで、鑑定しても区別できない。すなわち、ある人が秘密鍵を持っていれば「本物」の署名が可能である。秘密鍵の保護という考え方は、アメリカ国防総省の Common Access Card (CAC) の背景にもある。このカードは秘密鍵を保持し、外部に漏らすことなく暗号化に利用できる。そして、カードを利用するには暗証番号 (PIN) の入力が必要である。デジタル署名を物理的な署名と同等にする現実的解決策は実現されていない。
脚注^Non-Repudiation in the Digital Environment (Adrian McCullagh)

参考文献

"Non-repudiation in Electronic Commerce" (Jianying Zhou), Artech House, 2001. - ⇒
http://www.artechhouse.com/Detail.aspx?strBookId=396

関連項目

デジタル署名


記事の検索
おまかせリスト
▼オプションを表示
ブックマーク登録
mixiチェック!
Twitterに投稿
オプション/リンク一覧
話題のニュース
列車運行情報
暇つぶしWikipedia

Size:8643 Bytes
出典: フリー百科事典『ウィキペディア(Wikipedia)
担当:undef