NIS Mail NECカスタマーサポート
  ログイン
SUPPORT MENU

■ TOP
dotline
■ 製品関連情報
dotline
■ バージョン情報
dotline
■ Q&Aコーナー(FAQ)
dotline
■ テクニカルサポート情報
dotline
■ ダウンロードサービス
dotline
■ 更新履歴
dotline
■ パスワード変更
navi_bottom

navi_top

ご不明な点がありましたらサポート窓口までご連絡ください。

nismail@nis.jp.nec.com
navi_bottom
テクニカルサポート情報

149. UNIX 2,000,000byte以上のデータを公開鍵方式で暗号化すると不正な情報が付加される

----
この資料は以下の製品について記述したものです。
  • NISMAIL/UX(Solaris64版) Version 6.0 Release 3.1 , Version 7.0 Release 1.0

概要

NISMAILの暗号化コマンドにて公開鍵方式の暗号化を実施する場合に、2,000,000byte以上のデータの暗号化を行うと、不正な情報が付加されてから暗号化されます。
この為、2,000,000byte以上の暗号化されたデータを復号した際には不正な情報が混ざります。

詳細

NISMAILの暗号化コマンドはNISMAIL独自のモジュールではなく、外部のモジュールを利用して暗号化を行っております。
本モジュールでの公開鍵方式の暗号化は、指定したブロックサイズまでのデータについては正常に暗号化を行います。
しかしながら、指定したブロックサイズ以上のデータを公開鍵方式で暗号化を実施すると、ブロックサイズ毎に不正な情報を付加して暗号化される事が判明しました。
このモジュールでは、実行時の引数としてブロックサイズを指定します。
NISMAILでは、モジュールに指定するブロックサイズは2,000,000byte固定としております。
この為、"nmsencsign"コマンドで公開鍵方式の暗号化を実施した際に、2,000,000byteまでのデータは正常に暗号化が実施されますが、2,000,000byteを超えるデータは2,000,000byte毎に不正な情報が付加されて暗号化されておりました。
なお、現象が発生するのは、公開鍵方式による暗号化のみとなります。

対象となるコマンドは、以下の通りとなります。
nmcert、nmdbcert、assput、bspgetn、bspput、bssgetn、bssgetn2、bssput、espget、essget、
essget2、essgetput、nmsdecversign、nmsencsign

対策

応急対応

公開鍵方式で暗号化するデータは2,000,000byteを超えない様にして下さい。
2,000,000byteを超えるデータを暗号化する必要がある場合は、ご相談願います。
ブロックサイズの変更方法について連絡致します。
※ ブロックサイズの変更を行うと暗号化実施時のメモリ使用量が増加します。
  メモリ不足により、運用に影響が発生する可能性もございますので、暗号化される
  元データは2,000,000byteを超えない様にして頂く事を推奨します。

恒久対処

本件につきましては修正されたモジュールを組み込んだ修正物件を用意しておりますので、修正物件申込書にてお申し込みください。

状況

本件はNISMAILの問題と認識しております。
なお、この問題は以下のバージョンで修正済みです。

  • NISMAIL/UX(Solaris64版) Version7.0 Release2.1

line

・ この資料の内容は予告なしに変更されることがあります。
・ いかなる場合でも、この資料の内容およびその運用の結果に関しては一切の責任を負いません。
・ この資料に記載されている会社名、製品名は、各社の登録商標または商標です。

NEC


back pagetop

footerline
Copyright © NEC Corporation 2026. All rights reserved.