List of nuclare - Baldanders.info
tag:Baldanders.info,2013-10-11:/tags
2013-10-11T09:00:00+00:00
バルトアンデルスは連続的な怪物,時間の怪物である。(ホルヘ・ルイス・ボルヘス 『幻獣辞典』より)
https://baldanders.info/images/avatar.jpg
https://baldanders.info/images/avatar.jpg
デジタル積ん読整理
tag:Baldanders.info,2013-10-11:/blog/000664/
2013-10-11T09:00:00+00:00
2013-10-11T09:00:00+00:00
CRYPTREC Report 2012 / 我がTOSO / 社会が受け入れられるリスクとは何か / 死の行進 / 4次元本棚
Spiegel
/profile/
<p> 今週はちょっとだけ暇だったので,積ん読状態になっていたドキュメントを整理。 といっても Dropbox の中に溜め込んでる PDF ドキュメントを読んでただけだけど。 </p> <h3>CRYPTREC Report 2012</h3> <p> すっかり忘れていたが「CRYPTREC Report 2012」が出ている。 </p><ul> <li><a href="http://www.cryptrec.go.jp/topics/cryptrec_20130712_c12report.html">CRYPTREC Report 2012の公開</a> <ul> <li><a href="http://www.cryptrec.go.jp/report/c12_sch_web.pdf">CRYPTREC Report 2012 暗号方式委員会報告書</a> (PDF)</li> <li><a href="http://www.cryptrec.go.jp/report/c12_mod_web.pdf">CRYPTREC Report 2012 暗号実装委員会報告書</a> (PDF)</li> <li><a href="http://www.cryptrec.go.jp/report/c12_opr_web.pdf">CRYPTREC Report 2012 暗号運用委員会報告書</a> (PDF)</li> </ul></li> </ul><p> 最低でも「CRYPTREC Report 2012 暗号方式委員会報告書」は読んでおくべきだろう。 この中には RC4 の評価についても言及がある。 RC4 については(手前味噌ながら)以下の記事も参考のこと。 </p><ul> <li><a href="https://baldanders.info/blog/000626/">RC4 終了のお知らせ</a></li> </ul><p> おっと,そういえば,おまちかねの CRYPTREC 暗号リストも公表されている。 </p><ul> <li><a href="http://www.cryptrec.go.jp/images/cryptrec_ciphers_list_2013.pdf">電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)</a> (PDF)</li> <li><a href="http://www.cryptrec.go.jp/method.html">CRYPTREC暗号の仕様書</a></li> </ul><p> 共通鍵暗号のストリーム暗号には RC4 はなく, KDDI の KCipher-2 が挙がっている点に注目。 KCipher-2 ってあまり実績を聞かないのだけどどうなんだろう。 </p><p> ところで,ついでに FIPS PUB 180-4 もチェックしようかと <a href="http://csrc.nist.gov/">NIST のサイト</a>に行こうとしたのだが,米国議会のアレで close 中なのをすっかり忘れていた。 頼むよ,共和党。 世論調査では君らへの支持は地に落ちてるらしいぞ。 </p> <h3>我がTOSO</h3> <p> お恥ずかしい話なのだが,2010年に<a href="http://www.dlmarket.jp/manufacture/index.php?consignors_id=3427">ロージナ茶会</a>から出ている「我がTOSO」および「知識資本論」を買ったのをすっかり忘れていて Dropbox の肥やしになっていた。 見慣れないファイルがあったので「なんだ,これ?」と開いたのが「我がTOSO」だった。 とりあえず「グリゴリの捕縛──あるいは情報時代の憲法について」は読んだ。 他は時間切れで読めなかった。 折を見て続きを読もう。 </p><p> 「グリゴリの捕縛──あるいは情報時代の憲法について」は憲法についてこれからちゃんと考えたい人は読むべき(特に前半部分)。 後半については考えるところあり。 </p><p> <a href="https://baldanders.info/blog/000599/"> 「インターネットは検閲をダメージであると解釈し,それを回避する」というが,実際のインターネットはそのように機能していない</a>。 1990年台に商用に開放されたインターネットで爆発的に増えたのは, network ではなく,行き止まりの terminal end だ。 ISP は今やネットワークの停止スイッチとして機能している。 それを証明したのがジャスミン革命から始まる一連の中東革命の際に行われたネットワーク遮断である。 </p><p> また最近騒ぎになっている NSA をはじめとする諜報機関によるネットワーク監視も,インターネットが決して “inter-networking” ではないことを示すものだろう。 私達はインターネットによって政治・市場の両面からプライバシーを搾取され続けているといえる。 </p><p> 違う面もある。 <a href="https://baldanders.info/blog/000510/">“Wikileaks” 的なもの</a>は既存の社会システムが決めた「公益」を無効化し,社会システムそのものに問題を突きつける。 Tor による暗号化ネットワークは NSA ですら解読に難儀するらしい。 </p><p> こういった事態が,これからどんな未来を導き出すのか。 是非「グリゴリの捕縛」の続きを読んでみたい気がする。 白田秀彰総統は「もう付け加えることはない」とおっしゃるかもしれないが(笑) </p><p> ところでロージナ茶会はウス・異本を電子化してネットで売ったりしないのだろうか。 したら買うのに。 僻地の地方都市に住んでる者にとっては上京にかかる数万円(宿泊すればもっと上がる)のコストは決して安くないのよ。 そのお金で韓国で遊びまくれるし,お気に入りの料理屋なら10回は飲める。 </p> <h3>社会が受け入れられるリスクとは何か</h3> <p> 日本学術会議による公開シンポジウム「<a href="http://www.scj.go.jp/ja/event/130905.html">社会が受け入れられるリスクとは何か</a>」の資料が公開されている。 </p><ul> <li><a href="http://www.scj.go.jp/ja/event/pdf2/130905b.pdf">松岡猛 「安全目標の構築」</a> (PDF)</li> <li><a href="http://www.scj.go.jp/ja/event/pdf2/130905c.pdf">中西準子 「しきい値なしモデルとリスク受容の課題」</a> (PDF)</li> <li><a href="http://www.scj.go.jp/ja/event/pdf2/130905d.pdf">柴田徳思 「チェルノブイリ事故の経験から」</a> (PDF)</li> <li><a href="http://www.scj.go.jp/ja/event/pdf2/130905e.pdf">松浦祥次郎 「原子力過酷事故リスクについて」</a> (PDF)</li> </ul><p> 事故から3年目が既に半分終わった。 それなのにこの(世界が呆れるほどの)混乱っぷりはどうだろう。 本当の根っこにある問題は,人々(特に為政者や経営者)がリスクを理解できないか,それがリスクであることを認めようとしないか,あるいはその両方なのではないかと推測する。 今一度原点に立ち戻って,リスクとは何か,「安全」という言葉の本当に意味するものは何かを考えて欲しい。 </p> <h3>死の行進</h3> <p> いやぁ,福島原発の状況を見るにつけ聞くにつけ,あの不謹慎な言葉が頭に浮かんでしまうのよ。 そういえば昔,組織における情報伝達について<a href="https://baldanders.info/spiegel/log/nikki-d/200206.html#2203">ちょろんと意見を書いた</a>ことがある。 旧態依然とした官僚的な大きな組織こそイレギュラーに弱い。 というかイレギュラーを解決できない。 更にあろうことかイレギュラーをなかったコトにしようとする。 つまり,こういった組織は,なにか大きな問題が起こった時には,その問題の解決と組織の構造的な改変を同時に行わなければならなくなる。 そして大抵の場合,それはうまくいかない。 問題を解決するためには組織の構造改革が不可欠だが,まずは問題を解決しないと改革には着手できないと考えるからだ。 こうして death march に突き進まざるを得なくなる。 福島原発の場合は,その言葉が全く洒落になっていないことが更に問題を大きくしている。 death march に入るとヒューマンエラーも頻発するんだよねぇ。 そしてヒューマンエラーによって death march が深刻化するという負のスパイラルに。 現場の方々にはお気の毒という他ない(そして組織の上の人間はそれを分かってない)。 </p><p> 昔 death march 状態のプロジェクトに(人員増強のため ← death march に入ったプロジェクトは何故か人員を増強しようとする。そしてそれは大抵の場合,更に悪い結果をもたらす)突っ込まれた時に,当時のボスに「殺す気ですか!」と文句を言ったことがある。 いや,マジで生命の危機を感じたのよ。 福島原発で作業しておられる方々は,その何倍もの危機感を背負って作業をしておられるんだろうな。 </p> <h3>4次元本棚</h3> <p> 私は Dropbox をほとんど本棚として使っている。 それ以外ではスマホでとった写真のアップロード(自動でやってくれる機能がある)くらいか。 プライバシー的にヤバい写真は撮らない主義だし,他のファイルでもプライバシー上危ないものは置いてないか,どうしても置く必要がある場合は暗号化してある(もちろん秘密鍵を Dropbox に置くようなマヌケなことはしない)。 </p><p> これがすごいカオスになっている。 ネットで拾ったドキュメント(たいていは PDF)をたいして分類もせず放り込むもんだから一見したら訳がわからない。 まぁ,それでも,かなり整理できた。 まだ読んでないドキュメントも多いけど,これからゆっくり読むとしよう。 </p><p> そういえば,知らん間に Dropbox の容量が23GB増えてた。 HTC の端末を買うと Dropbox の容量がもらえるらしい。 っても2年間の期限付きだけど。 ぬか喜び。 </p>