Pretty Good Privacy ( PGP ) は、データ通信に暗号化によるプライバシーと認証を提供する暗号化プログラムです。PGP は、テキスト、電子メール、ファイル、ディレクトリ、ディスクパーティション全体の署名、暗号化、復号化、および電子メール通信のセキュリティ強化に使用されます。PGP はPhil Zimmermann によって1991 年に開発されました。 [ 4 ]
PGP および類似のソフトウェアはOpenPGP標準に準拠しており、現在の仕様はRFC 9580 です。RFC 9580 は、以前の OpenPGP メッセージフォーマット仕様である RFC 4880 を廃止しました。最新バージョンの PGP は、GnuPGおよびその他の OpenPGP 準拠システムと相互運用可能です。 [ 5 ]
PGP 設計のほとんどの側面は OpenPGP にも広く適用され、OpenPGP § 設計で説明されています。
公開されている情報によると、個人またはグループが暗号学的または計算的手段によって PGP 暗号化を破ることができる既知の方法はありません。実際、1995 年に暗号学者のブルース・シュナイアーは初期バージョンを「軍事レベルの暗号化に最も近いもの」と評しました。[ 6 ] PGP の初期バージョンには理論上の脆弱性が見つかっているため、最新バージョンが推奨されています。[ 7 ] PGP 暗号化は、ネットワーク経由で転送中のデータを保護するだけでなく、ディスク ファイルなどの長期データ ストレージ内のデータを保護するのにも使用できます。これらの長期ストレージ オプションは、データ at rest、つまり転送中ではなく保存されているデータとしても知られています。
PGP暗号化の暗号学的安全性は、使用されているアルゴリズムが現在の機器と技術による直接的な暗号解読では解読不可能であるという前提に基づいている。
オリジナル版では、セッションキーの暗号化にRSAアルゴリズムが使用されていました。RSAのセキュリティは、数学的な整数因数分解の一方向関数の性質に依存しています。[ 8 ]同様に、PGPバージョン2で使用されていた対称鍵アルゴリズムはIDEAでしたが、将来的にこれまで検出されていなかった暗号解読上の欠陥が見つかる可能性があります。現在のPGPまたはIDEAのセキュリティ上の欠陥(存在する場合)の具体的な事例は公表されていません。PGPの最新バージョンでは追加の暗号化アルゴリズムが追加されているため、暗号学的脆弱性は使用されているアルゴリズムによって異なります。ただし、現在使用されているアルゴリズムのいずれも、暗号解読上の弱点があることが公表されているものはありません。
PGP の新しいバージョンは定期的にリリースされ、脆弱性は発見されるたびに開発者によって修正されます。PGP メッセージを読みたい機関は、おそらく標準的な暗号解読よりも簡単な方法、例えばラバーホース暗号解読やブラックバッグ暗号解読(例えば、暗号化されたキーリングとそのパスワードをキャプチャするために、ターゲット コンピュータに何らかのトロイの木馬やキーストローク ロギングソフトウェア/ハードウェアをインストールする) を使用するでしょう。FBIは既に捜査で PGP に対するこの攻撃を使用しています[ 9 ] [ 10 ]。ただし、このような脆弱性は PGP だけでなく、あらゆる従来の暗号化ソフトウェアに当てはまります。
2003年に、赤旅団のメンバーが所有していた押収されたPsion PDAに関する事件では、イタリア警察もFBIも、それらに保存されていたPGPで暗号化されたファイルを解読できなかったことが明らかになった。 [ 11 ]
2006 年 12 月に発生した 2 つ目の事件 ( In re Boucher を参照) では、児童ポルノが含まれているとされるラップトップ PCを押収した米国の税関職員が関与しており、米国政府機関が PGP で暗号化されたファイルにアクセスすることは「ほぼ不可能」であることを示しています。さらに、2007 年 11 月にこの事件について判決を下した治安判事は、容疑者に PGP パスフレーズの開示を強制することは、容疑者の憲法上の権利である自己負罪拒否権 (第 5 修正条項) に違反すると述べています。 [ 12 ] [ 13 ]政府がこの事件を控訴したため、第 5 修正条項の問題が再び提起され、その後、連邦地方裁判所判事が被告に鍵を提供するよう命じました。[ 14 ]
証拠によれば、2007年時点でイギリスの警察捜査官はPGPを解読することができないため[ 15 ]、代わりにRIPA法を利用してパスワード/鍵を要求するようになった。2009年11月、イギリス国民がPGPで暗号化されたファイルの暗号鍵を警察捜査官に提供することを拒否したとしてRIPA法に基づき有罪判決を受け、9か月の禁固刑を言い渡された[ 16 ] 。
フィル・ジマーマンは1991年にPGP暗号化の最初のバージョンを作成しました。「Pretty Good Privacy」という名前は、ラジオパーソナリティのギャリソン・キーラーの架空の町、レイク・ウォベゴンに登場する食料品店「Ralph's Pretty Good Grocery」にちなんで付けられました。[ 17 ]この最初のバージョンには、ジマーマン自身が設計した対称鍵アルゴリズムが含まれており、サタデー・ナイト・ライブのスケッチにちなんでBassOmaticと名付けられました。ジマーマンは長年反核活動家であり、同様の考えを持つ人々がBBSを安全に使用し、メッセージやファイルを安全に保存できるようにPGP暗号化を作成しました。非商用利用にはライセンス料は不要で、すべてのコピーに完全なソースコードが含まれていました。
2001年6月5日の「PGP10周年」と題された投稿[ 18 ]で、ツィンマーマンはPGPのリリースを取り巻く状況について説明している。
1991年のこの日、私はPGPの最初のリリースを友人数人に送り、インターネットにアップロードしてもらいました。まず、アラン・ホルチェに送り、彼はそれをPeacenetに投稿しました。Peacenetは、主に平和運動などの草の根政治組織を専門とするISPでした。Peacenetは世界中の政治活動家がアクセスできました。次に、ケリー・ゴーンにアップロードし、彼はそれをソースコードの配布を専門とするUsenetニュースグループにアップロードしました。私の依頼で、彼はUsenetへの投稿に「米国限定」とマークを付けました。ケリーはまた、国内の多くのBBSシステムにもアップロードしました。インターネットへの投稿が6月5日か6日に始まったのかは覚えていません。1991年当時、私はUsenetニュースグループについてまだ十分な知識がなく、「米国限定」タグがUsenetがニュースグループの投稿をどのように伝播するかにほとんど影響を与えない単なる注意書きタグであることを理解していませんでした。私は、それがUsenetが投稿をどのようにルーティングするかを制御するものだと思っていました。しかし当時、私はニュースグループにどうやって投稿すればいいのか全く分からず、ニュースグループが何なのかさえよく理解していませんでした。
PGPはインターネット上に広まり、世界中で急速に多くの支持者を獲得した。ユーザーや支持者には、全体主義国家の反体制派(ツィンマーマンに宛てた感動的な手紙がいくつか出版され、その一部は米国議会での証言にも含まれている)、世界の他の地域の市民的自由擁護者(ツィンマーマンが様々な公聴会で公開した証言を参照)、そして自らをサイファーパンクと称する「自由な通信」活動家(宣伝と配布の両方を行った)などが含まれていた。数十年後、CryptoPartyの活動家たちはTwitterを通じてほぼ同じことを行った。
PGP暗号化はリリース後まもなく米国外に広まり、1993年2月、ツィンマーマンは「無許可の兵器輸出」の容疑で米国政府による正式な刑事捜査の対象となった。当時、40ビットを超える鍵を使用する暗号システムは、米国の輸出規制の定義における兵器とみなされていた。PGPは128ビット未満の鍵を使用したことがないため、当時、該当すると判断された。有罪となった場合の違反に対する罰則は重大であった。数年後、ツィンマーマンに対する捜査は、彼や他の誰に対しても刑事訴追を行うことなく、1996年に終結した。[ 19 ]
ツィンマーマンは独創的な方法でこれらの規制に異議を唱えた。1995年、彼はPGPの全ソースコードをハードカバーの本としてMIT Pressから出版し[ 20 ]、広く配布・販売された。PGPのコピーを作成したい人は誰でも、表紙を切り取り、ページを分離し、OCRプログラムを使用してスキャンし(OCRソフトウェアが利用できない場合は、入力プログラムとして入力することも考えられる)、ソースコードテキストファイルのセットを作成することができた。その後、無料で利用できるGNU Compiler Collectionを使用してアプリケーションをビルドすることができた。こうしてPGPは世界中のどこでも利用可能になった。主張された原則は単純だった。弾薬(銃、爆弾、飛行機、ソフトウェア)の輸出は(そして今も)制限されているが、本の輸出は合衆国憲法修正第1条によって保護されている。この問題はPGPに関して法廷で争われることはなかった。しかし、他の暗号化ソフトウェアに関する訴訟では、2つの連邦控訴裁判所が、暗号化ソフトウェアのソースコードは憲法修正第1条によって保護される言論であるという規則を確立している(バーンスタイン事件における第9巡回区控訴裁判所と、ユンガー事件における第6巡回区控訴裁判所)。
暗号化に関する米国の輸出規制は依然として有効ですが、1990年代後半を通じて大幅に緩和されました。2000年以降、規制への準拠もはるかに容易になりました。PGP暗号化はもはや輸出禁止兵器の定義を満たしておらず、7つの特定の国と指定されたグループおよび個人[ 21 ](米国のさまざまな輸出管理の下で、実質的にすべての米国貿易が禁止されている)を除いて国際的に輸出できます。
この混乱の最中、ツィンマーマンのチームはPGP 3と呼ばれるPGP暗号化の新バージョンの開発に取り組んだ。この新バージョンは、PGP 2.x証明書の小さなセキュリティ上の欠陥を修正する新しい証明書構造や、署名用と暗号化用の別々の鍵を証明書に含めることを可能にするなど、大幅なセキュリティ強化が図られた。さらに、特許や輸出に関する問題の経験から、特許を一切使用しないことを決定した。PGP 3では、CAST-128(別名CAST5)対称鍵アルゴリズム、およびDSAとElGamalの非対称鍵アルゴリズムが導入されたが、これらはすべて特許に縛られていない。
1996年に連邦捜査が終了した後、ツィンマーマンと彼のチームはPGP暗号化の新バージョンを開発する会社を設立した。彼らは、ツィンマーマンが商用権を売却し、RSADSIから直接RSAのライセンスを取得していたViacryptと合併し、その後社名をPGP Incorporatedに変更した。新たに統合されたViacrypt/PGPチームは、PGP 3システムに基づいてPGP暗号化の新バージョンの開発に着手した。コマンドライン専用プログラムであったPGP 2とは異なり、PGP 3は最初から、ユーザーがコマンドラインまたはGUI環境内で作業できるソフトウェアライブラリとして設計された。Viacryptとツィンマーマンチームとの当初の合意は、Viacryptが偶数バージョン、ツィンマーマンが奇数バージョンを開発することであった。そこで、Viacrypt社は(PGP 2をベースにした)新しいバージョンを作成し、PGP 4と名付けました。PGP 3がPGP 4の後継バージョンであるという誤解を解消するため、PGP 3は1997年5月にPGP 5と改名され、リリースされました。
1997年12月、PGP Inc.はNetwork Associates, Inc. (「NAI」)に買収された。ZimmermannとPGPチームはNAIの従業員となった。NAIはソースコードを公開することで合法的な輸出戦略を採用した最初の企業だった。NAIの下で、PGPチームはディスク暗号化、デスクトップファイアウォール、侵入検知、IPsec VPNをPGPファミリーに追加した。2000年の輸出規制の自由化によりソースコードの公開が不要になった後、NAIはソースコードの公開を停止した。[ 22 ]
2001 年初頭、ツィンマーマンは NAI を退社した。彼はOpenPGP ベースの電子メール サービスであるHushmail を提供するHush Communicationsの主任暗号学者を務めた。また、Veridis や他の企業とも協力した。2001 年 10 月、NAI は PGP 資産を売却し、PGP 暗号化のさらなる開発を中止すると発表した。唯一残った資産は PGP E-Business Server (元の PGP コマンドライン バージョン) だった。2002 年 2 月、NAI は名称変更されたコマンドライン 製品を除き、すべての PGP 製品のサポートを中止した。[ 23 ] [ 24 ]
NAI(現在はMcAfeeとして知られる)は、2013 年まで McAfee E-Business Server という名称でコマンドライン製品の販売とサポートを継続した。[ 25 ] 2010 年にIntel Corporation がMcAfee を買収した。2013 年に McAfee E-Business Server は Software Diversified Services (SDS) に移管され、現在は SDS E-Business Server という名称で販売、サポート、開発が行われている。[ 25 ] [ 23 ]
企業向けには、Townsend Security は現在、IBM iおよびIBM zメインフレーム プラットフォーム向けの商用版 PGP を提供しています。Townsend Security は 2000 年に Network Associates と提携し、IBM i プラットフォーム向けの互換版 PGP を作成しました。Townsend Security は 2008 年にも PGP を IBM z メインフレームに移植しました。このバージョンの PGP は、ハードウェア アクセラレーションを利用する無料の z/OS 暗号化機能に依存しています。SDS もIBM zメインフレーム向けの商用版 PGP (SDS E-Business Server) を提供しています。
2002 年 8 月、元 PGP チームのメンバー数名が新会社PGP Corporationを設立し、NAI から PGP の資産 (コマンドライン版を除く) を買収した。新会社は、Doll Capital Management (DCM) の Rob Theis 氏と Venrock Associates の Terry Garnett 氏によって資金提供された。PGP Corporation は既存の PGP ユーザーをサポートし、NAI のサポート契約を履行した。Zimmermann 氏は、自身のコンサルティング会社を経営しながら、PGP Corporation の特別顧問およびコンサルタントを務めた。2003 年、PGP Corporation は PGP Universal と呼ばれる新しいサーバーベースの製品を作成した。2004 年半ば、PGP Corporation は、他の PGP Encryption Platform アプリケーションと統合された独自のコマンドライン版である PGP Command Line を出荷した。2005 年、PGP Corporation は最初の買収を行った。ドイツのソフトウェア会社 Glück & Kanja Technology AG [ 26 ]を買収し、PGP Deutschland AG となった。[ 27 ] 2010年、PGP Corporationはハンブルクに拠点を置く認証局TC TrustCenterとその親会社であるChosenSecurityを買収し、PGP TrustCenter [ 28 ]部門を設立した。[ 29 ]
2002年にNAIのPGP資産を買収した後、PGPコーポレーションはユタ州ドレーパー、ドイツのオッフェンバッハ、そして日本の東京にあるオフィスから、世界中でPGPの技術サポートを提供した。
2010年4月29日、Symantec Corp.は、PGP Corporationを3億ドルで買収し、自社のエンタープライズセキュリティグループに統合する意向であることを発表した。[ 30 ]この買収は2010年6月7日に完了し、一般に発表された。PGP Desktop 10のソースコードはピアレビューのために公開されている。[ 31 ]
2018 年 5 月、2003 年以降の PGP の特定の実装でEFAILというバグが発見され、暗号化された電子メールの平文の内容が明らかになる可能性があった。[ 32 ] [ 33 ] PGP Desktop でこの脆弱性に対する対策として選択されたのは、暗号文でSEIP で保護されたパケットの使用を義務付けることであるが、この対策が施されたソフトウェア バージョンにアップグレードすると、古い電子メールやその他の暗号化されたオブジェクトが復号できなくなる可能性がある。[ 34 ]
2019年8月9日、ブロードコム社は、PGPコーポレーションを含むシマンテック社のエンタープライズセキュリティソフトウェア部門を買収すると発表した。
PGP製品は、当初は主にデスクトップクライアントからの電子メールメッセージや添付ファイルの内容を暗号化するために使用されていましたが、2002年以降、オプションの中央ポリシーサーバーで管理できる一連の暗号化アプリケーションへと多様化しました。PGPの暗号化アプリケーションには、電子メールと添付ファイル、デジタル署名、フルディスク暗号化、ファイルとフォルダのセキュリティ、インスタントメッセージングセッションの保護、バッチファイル転送の暗号化、ネットワークサーバーに保存されているファイルとフォルダの保護、そして最近では、クライアント側(Enigform)とサーバー側(mod_openpgp)モジュールによる暗号化または署名されたHTTPリクエスト/レスポンスが含まれます。また、mod_openpgpを使用してEnigformのセッション管理機能を活用するwp-enigform-authenticationというWordPressプラグインも利用可能です。
PGP Desktop 9.xファミリーには、PGP Desktop Email、PGP Whole Disk Encryption、およびPGP NetShareが含まれます。さらに、複数のデスクトップバンドルも利用可能です。アプリケーションに応じて、これらの製品には、デスクトップ電子メール、デジタル署名、インスタントメッセージングのセキュリティ、ディスク全体の暗号化、ファイルおよびフォルダのセキュリティ、暗号化された自己解凍アーカイブ、削除済みファイルの安全なシュレッディングなどの機能が備わっています。必要な機能に応じて、さまざまなライセンス方式が提供されます。
PGP Universal Server 2.x 管理コンソールは、集中型デプロイメント、セキュリティポリシー、ポリシー適用、鍵管理、およびレポート作成を処理します。ゲートウェイでの自動電子メール暗号化に使用され、PGP Desktop 9.x クライアントを管理します。PGP Universal Server は、ローカル鍵サーバーに加えて、PGP グローバルディレクトリと呼ばれる PGP 公開鍵サーバーと連携して受信者鍵を検索します。受信者鍵が見つからない場合でも、安全な HTTPS ブラウザセッションを介して電子メールを安全に配信する機能を備えています。
2005年に初めてリリースされたPGP Universal Server 2.xによって管理されるPGP Desktop 9.x以降、すべてのPGP暗号化アプリケーションは新しいプロキシベースのアーキテクチャに基づいています。これらの新しいバージョンのPGPソフトウェアでは、電子メールプラグインの使用が不要になり、他のデスクトップアプリケーションの変更からユーザーを保護します。デスクトップとサーバーのすべての操作はセキュリティポリシーに基づいて自動化され、自動的に実行されます。PGP Universal Serverは、鍵の作成、管理、および有効期限切れを自動化し、これらの鍵をすべてのPGP暗号化アプリケーション間で共有します。
Symantec PGPプラットフォームの名称が変更されました。PGP DesktopはSymantec Encryption Desktop(SED)に、PGP Universal ServerはSymantec Encryption Management Server(SEMS)に名称変更されました。現在提供されているバージョンは、Symantec Encryption Desktop 10.3.0(WindowsおよびmacOSプラットフォーム)とSymantec Encryption Server 3.3.2です。
また、コマンドラインベースの暗号化と署名による情報の保存、転送、バックアップを可能にするPGPコマンドライン、およびRIM BlackBerryデバイスで送信者から受信者へのメッセージ暗号化を利用できるようにするBlackBerry用PGPサポートパッケージも利用可能です。
PGPアプリケーションの新しいバージョンはOpenPGPとS/MIMEの両方を使用しており、 NISTが指定した標準のあらゆるユーザーとの通信を可能にしている。[ 35 ]
カリフォルニア州北部地区連邦検事局は、あなたの依頼人であるフィリップ・ジマーマンが、1991年6月に暗号化プログラムPretty Good PrivacyをUSENETに投稿したことに関連して起訴されないことを決定しました。捜査は終了しました。– このページには、この件に関するNPRの朝のラジオ放送の録音も掲載されています。