[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04047] Re: ちょっと質問



ども。ダンナ@サポセンです。

Koji Kishi さん
> 昨日の話は知らないけれど、↓こんなのがありますが。
> http://www.sii.co.jp/ni/tss/index.html

情報有難うございます。こういう機材は、インシデントレスポンスを請け
負うインテグレータさんとかは持ってるもんですかね。エンドユーザが持
つには大げさすぎるよなぁ。

>  1.揮発性情報の取得(ハッシュ値をそれぞれ生成し確認)
>  2.Disk Imageなどの取得(同上)
>  3.取得したデータのハッシュ値一覧を作成
>  4.ハッシュ値一覧を PDF 化しデジタルタイムスタンプの付与
>  5.タイムスタンプした PDF を印刷し調査員が各自サイン

ふと思ったんですが、Unix系OSだったら不正な本に書いたように、コマン
ドプロンプトをタイムスタンプにして、TTYをそのままラインプリンタで
印刷しちゃって、すべての用紙に第三者がサインかハンコ押してくれれば
証拠能力としては十分なんかなぁ。その経過もビデオで撮影しとけばなお
グーですね。

以前牧野先生が、第三者には消防署員、教員などの社会通念上、信頼され
ると考えられる人を選ぶと良いとかって話をしてたような記憶があるので
すが、どうでしたっけ?>いはらさん

ではでは。

>--------- みっきーのネットワーク研究所 ---------<
>  danna@xxxxxxxxxxx Security-Stadium staff      <
>  sec-sta : http://www.security-stadium.org     <
>  HP   : http://www.hawkeye.ac/micky            <
>  PGP  : http://www.hawkeye.ac/micky/micky.pub  <
>------------------------------------------------<