知識マップ: CurveBall――偽の証明書を、なぜWindowsが信頼してしまったのか? ── CryptoAPIと楕円曲線のパラメーター

記事「CurveBall――偽の証明書を、なぜWindowsが信頼してしまったのか? ── CryptoAPIと楕円曲線のパラメーター」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。

CurveBallでは、未修正のCryptoAPIがECCのパラメーターの違いを照合しきれず、別の鍵で構成した証明書チェーンに信頼を与えてしまった。署名の数学的な成立と、信頼済みの鍵との一致を分けて確かめる必要がある。

CurveBallの鍵情報と信頼の取り違えCryptoAPIによる証明書チェーン検証と、明示的なECCパラメーターを使った信頼偽装の関係を示します。前提とする利用する利用する利用する原因になり得るCurveBall(CVE-2020-0601)CryptoAPIの証明書チェーン検証ECCの明示的ドメインパラメーター証明書チェーン証明書ストア証明書チェーンの信頼偽装

概念間の関係(全5件)

図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。

主要概念の定義

CurveBall(CVE-2020-0601)
WindowsのCryptoAPIでECC証明書の鍵情報を信頼済み情報と不完全に照合し、細工された証明書チェーンを信頼してしまう、2020年に修正された脆弱性。
CryptoAPIの証明書チェーン検証
Windowsの暗号APIを用いて証明書チェーンを構築し、信頼の起点までの状態を評価する処理。利用するアプリは用途に必要な追加のポリシー検証も行う。
ECCの明示的ドメインパラメーター
楕円曲線暗号の体、曲線、基準点や位数などを、既定の組を識別する名前ではなく個別の値で表す方式。公開鍵の点を解釈する条件の一部を構成する。

機械可読データ

このデータセットについて

作成
合同会社小村ソフト
ライセンス
CC BY 4.0 ── 出典(合同会社小村ソフト)とライセンスへのリンクを明示し、改変した場合はその旨を示すことを条件に、再配布・改変を含めて再利用できます
最終確認日
2026-09-16 ── 収録する関係のうち、最後に出典と照合した日

このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。