
セキュアネットワークプログラミング(SNP )は、最初のセキュアソケットレイヤーのプロトタイプであり、1993年にサイモン・S・ラムが率いるテキサス大学オースティン校のネットワーク研究室によって設計・構築されました。
この研究は1994年のUSENIXサマーテクニカルカンファレンスで発表されました。[ 1 ] [ 2 ]このプロジェクトで、著者は2004年のACMソフトウェアシステム賞を受賞しました。
サイモン・S・ラムは、「1991年にセキュアソケットを発明し、1993年にSNPと呼ばれる最初のセキュアソケットレイヤーを実装した」功績により、インターネット殿堂入りを果たした(2023年)。[ 3 ] [ 4 ]
この研究は、1991 年に、ネットワーク研究室による、サービスプロバイダとして上位インターフェース仕様を満たし、サービスコンシューマとして下位インターフェース仕様を満たすプロトコル層の形式的な意味に関する理論的調査として始まりました。[ 5 ]アプリケーション層とネットワーク層の間にセキュリティ層を追加するケーススタディが提示されました。[ 6 ]
ネットワーク研究室は、モジュールとインターフェースの理論をセキュリティ検証に適用する方法を調査するために、1991 年 6 月に国家安全保障局から助成金を受けました。[ 7 ]当時、よく知られた認証システムが 3 つ構築済み (MIT のKerberos ) または開発中 (DEC の SPX と IBM の KryptoKnight) でした。これらのシステムはすべて共通の欠点を抱えていました。つまり、インターネット アプリケーションですぐに使用できる、クリーンで使いやすいインターフェースを提供していなかったのです。たとえば、既存の分散アプリケーションを「Kerberos 化」するには、膨大な労力が必要でした。
「一般ユーザーのための安全なネットワークプログラミング」という目標に向けて、SNPの開発者たちは、インターネットアプリケーションのセキュリティ確保に適した高レベルの抽象化としてセキュアソケットを考案しました。1993年、彼らはSNPのプロトタイプを設計・構築しました。ソケットの上に構築されたアプリケーションサブレイヤーとして設計されたSNPは、ソケットによく似たユーザーインターフェースを提供します。この類似性は、既存のソケットプログラムにわずかな変更を加えるだけでセキュリティ機能を後付けできるように意図的に設計されたものです。また、このようなサブレイヤーは綿密に設計され、実装が徹底的にデバッグされているため、エンドツーエンド通信にソケットを使用するあらゆるインターネットアプリケーションで容易に利用できます。これは今となっては当然のアイデアですが、1993年当時は斬新であり、当時の主流のネットワークセキュリティ研究とは大きく異なるものでした。
SNPのセキュアソケットは、ストリームセマンティクスとデータグラムセマンティクスの両方をサポートし、セキュリティ保証(データ送信元認証、データ送信先認証、データ完全性、データ機密性)を提供します。SNPのモジュール型アーキテクチャと多くのアイデアや設計上の選択肢は、後続のセキュアソケット層にも見られます。これには、認証済み通信エンドポイントをアプリケーション層に配置すること、認証に公開鍵暗号を使用すること、共有シークレットを含むセッション状態を確立するためのハンドシェイクプロトコルを使用すること、データ機密性のために共通鍵暗号を使用すること、セキュアソケット層でコンテキストと認証情報を管理することなどが含まれます。
1994年6月8日にUSENIXサマーテクニカルカンファレンス[ 1 ]で発表された論文には、システム設計とプロトタイプ実装のパフォーマンス測定結果が含まれており、セキュアソケットレイヤーの実用性を明確に示しています。
SNPは、1993年当時まだ黎明期にあったワールドワイドウェブ向けHTTPプロトコルの設計・開発と並行して、インターネットアプリケーション全般におけるセキュアソケットの先駆けとなりました。数年後、SNPで最初に提示されたアーキテクチャと主要なアイデアを用いて実装された後継のセキュアソケットレイヤー( NetscapeのSSLとIETFのTLS)は、ブラウザとサーバー間の安全な電子商取引を可能にしました。後のSSLとTLSの主な貢献は、より多くの強力な暗号アルゴリズムの導入、ハンドシェイクプロトコルの再設計、そしてTLSによる既知の攻撃に対する継続的な対策でした。今日では、電子メールを含む多くのインターネットアプリケーションが、セキュアソケットレイヤー上で動作するHTTPで構成されるHTTPSを使用しています。
2023年5月10日現在、この記事はNetworking Research Laboratoryから全部または一部を引用しています。著作権者は、CC BY-SA 3.0およびGFDLの下で再利用を許可する形でコンテンツをライセンスしています。関連するすべての条件に従う必要があります。元のテキストは「最初のセキュアソケットレイヤーの簡単な歴史」にあります。