深澤由衣
| 氏名 | 深澤 由衣 |
|---|---|
| ふりがな | ふかさわ ゆい |
| 生年月日 | |
| 出生地 | |
| 没年月日 | |
| 国籍 | 日本 |
| 職業 | 暗号学者、分散台帳研究者 |
| 活動期間 | - |
| 主な業績 | 『一筆署名』方式、検閲耐性メトリクス『YUI指数』 |
| 受賞歴 | 国際情報安全賞、欧州分散台帳賞 |
深澤 由衣(ふかさわ ゆい、 - )は、日本の暗号学者。『一筆署名』の考案者として広く知られる[1]。
概要[編集]
深澤 由衣は、日本の暗号学者である。とくに、電子署名を「長さ」ではなく「筆順(書く順序)」に対応させる発想から生まれた『一筆署名』で知られる。
『一筆署名』は、行政手続のデジタル化が進む過程で「人間の意思決定が追跡される」という懸念を抑える目的で整備された方式として語られることが多い。もっとも、深澤自身は追跡を消すのではなく「追跡に使われる統計の種類を変える」ことが狙いだと説明していたとされる[2]。
生涯[編集]
生い立ち[編集]
深澤は、に生まれた。父は工場の品質管理担当で、母は図書館の返却カウンターに長く勤務したとされる。
幼少期、深澤は同じ返却カードが三日で擦り切れることに気づき、「情報は摩耗する」という感覚を言語化できなかったものの、観察としては確立していたという。彼女が初めて暗号に触れたのは、近所の小学校で配られた“防災メモの簡易暗号”で、鍵を忘れると復号できないにもかかわらず、先生だけが復元できたことが強い違和感になったと記録される[3]。
一方で、本人の日記には「鍵よりも順番が大事。書くときに“止まった時間”が秘密になる」といった奇妙な比喩が残っている。後年、この文言が『一筆署名』の素地になったという伝承が流通した。
青年期[編集]
深澤はにへ進学し、数学系の講義を先に取りながら情報理論の講義に通い始めた。学内では“静かな人ほど計算が速い”という評判があり、ゼミでは提出物のページ端に必ず「次の手順」を書き足す癖があったとされる。
の学園祭では、来場者に渡すスタンプカードを“検閲できない形”に変換する装置を試作した。その装置は成功し、来場者の反応を統計的に集計できなくなる代わりに、読み取りを誤魔化す第三者が出てもカードの整合性だけは保てることが示されたとされる。このとき深澤は、攻撃者を想定した仕様を書き「観察者を設計するのが暗号だ」と述べたという[4]。
なお、当時の授業担当者は“暗号は芸術ではない”と諭したが、深澤は「芸術のように誤解されても、仕様が守られるならそれでいい」と反論したと伝えられている。
活動期[編集]
深澤の研究者としての転機はである。同年、彼女はの外部協力員となり、分散台帳の署名設計を担当した。
『一筆署名』は、署名を“一つの文章”ではなく“書く運動の系列”に見立て、署名生成の途中状態に統計的な攪拌を混ぜることで、単なる文字列攻撃よりも広い範囲の改ざんに耐えるよう設計されたとされる。具体的には、署名の内部状態をの更新で表し、各段階の更新順を鍵に結びつける方式が提案された。
この提案は当初、学会では「筆順暗号」と呼ばれて半笑いで受け止められた。もっとも深澤は、半笑いのまま数式を“ちゃんと読ませる”資料を作り、の査読で採択されるまでに、参考文献だけでの整理を行ったとされる[5]。成果物が通った後、彼女は「笑われても、仕様は泣かない」とノートに書き込んだという。
後半では検閲耐性メトリクス『YUI指数』を打ち出し、改ざん検出率ではなく“改ざんの痕跡が統計として吸い上げられる度合い”を数値化した。指数は後にの行政連携試験にも採用され、深澤はからにかけて複数国の共同ワークショップを主導したとされる[6]。
晩年と死去[編集]
深澤はに研究室の指導から退き、教育と監査に比重を移した。理由は公表されていないが、彼女が残した手紙には「未知の攻撃は“速さ”ではなく“人の癖”で生まれる」とあり、後進のプロトコル監査を重視した姿勢がうかがえる。
には、署名方式の“実装責任”を巡って意見書を発表し、研究成果を論文だけで終わらせないことの重要性を強調した。署名方式は社会制度に組み込まれた途端に性能が変わるため、開発者が監督し続けるべきだとする立場であったとされる。
深澤は、で死去したと伝えられる。享年はとされるが、伝記資料の一部ではとも記され、日付の扱いが一致しないと指摘されている[7]。
人物[編集]
深澤は寡黙でありながら、議論の入口を必ず“誰が得をするか”へ寄せたとされる。彼女の会話は「この仕様は安全か?」より先に「この仕様は何を見せ、何を隠すか?」に向けられた。
逸話として知られるのが、研究室のホワイトボードに毎回残っていた計算式の下に、赤字で「反証できない前提は前提ではない」と書かれていたことである。この一文は後に、彼女の監査スタイルを表す合言葉になった。
また、深澤は“数字にこだわる”ことで知られたが、その執着は見栄ではなく、誤差の逃げ道を塞ぐためだと説明されていた。実際、彼女は講義で「平均は敵。中央値か分位を選べ」と繰り返し教えたという[8]。
業績・作品[編集]
深澤の代表的業績は『一筆署名』方式である。これは電子署名を単一の計算結果として扱うのではなく、署名生成時の更新順序を内部構造として持たせることにより、同じ最終結果を得ても改ざん痕跡の統計分布が変わるよう設計したとされる。
さらに彼女は、署名方式の有効性を“破られないこと”ではなく“破られたときに社会が気づける形で痕跡が出ること”として再定義し、検閲耐性メトリクス『YUI指数』を提唱した。YUI指数は改ざんが検出される割合だけでなく、検出後に利用者が選好(採用・却下)を変える確率まで含めて算出するとする研究が公表された。
著作としては、研究ノートを拡張した『筆順の統計暗号学』があり、講義資料は一般にも配布された。なお、一部では同書の序文に“筆順は運動学ではなく社会学である”という趣旨の一文があるとされるが、初版と改訂版で表記が微妙に異なっていると指摘されている[9]。
後世の評価[編集]
深澤の功績は、暗号研究が実装と制度設計の間に生じるギャップを埋めることに寄与した点にあると評価されている。『一筆署名』は学術的には“入力の表現を変えることで攻撃の現れ方を変える”という設計思想として引用され、教育面では“仕様の監査手順”が教材化された。
一方で、批判的な見方として「筆順という比喩が実装者に誤解を与えた」という指摘がある。とくに、運動データの扱いを軽視して“順序だけ真似る”実装が広まった地域では、期待した統計攪拌が得られない場合があったとされる[10]。
それでも、深澤の方式は後に複数の行政連携で採用され、「署名の正しさ」を支えるだけでなく、「署名の意味」を説明可能にする努力として継承された。結果として、暗号を専門職だけの道具に閉じないという方向性が一般化したと論じられている。
系譜・家族[編集]
深澤には、研究者として同時代に注目を集めた親族がいるとされる。たとえば、弟のはの自治体情報部門で監査ツールの開発に携わったとされるが、記録の公開範囲は限られている。
また、深澤の母方の親戚に“図書館の分類整理”を長年行った人物がいたという伝承があり、分類学への関心が「情報の整合性」を重視する姿勢と結びついたのではないかと推測されている。
家族関係については、葬儀の連絡文に「手順を間違えないで」とだけ書かれていたという逸話が残る。形式へのこだわりが、研究者としての深澤の人格を象徴すると解釈されることが多い[11]。
脚注[編集]
関連項目[編集]
脚注
- ^ 深澤由衣『筆順の統計暗号学』朱鷺書房, 2018.
- ^ Margaret A. Thornton『Order-Driven Signature Schemes』Springer, 2020. pp. 41-63.
- ^ 山崎健太『分散台帳における社会的検証可能性』情報安全学会誌, 第12巻第3号, 2021. pp. 113-129.
- ^ Evelyn R. Kwon『Censorship-Resilient Metrics for Public Key Systems』IEEE Access, Vol. 9, 2022. pp. 22031-22059.
- ^ 深澤由衣「YUI指数の導入と実装上の注意」『暗号工学年報』第5巻第1号, 2024. pp. 7-24.
- ^ 佐々木理恵『行政手続デジタル化と署名の意味論』中央法務出版, 2026.
- ^ International Symposium on Applied Cryptography 編『Proceedings of the 2032 Workshop on Signature Audits』Academic Press, 2033. pp. 88-97.
- ^ A. V. Petrov『Human Factors in Cryptographic Interfaces』Northbridge University Press, 2034. pp. 201-227.
- ^ (タイトルのみ近い)『署名と筆順—安全性の現場』青葉図書館, 2012.
外部リンク
- 深澤由衣研究アーカイブ
- 一筆署名実装ガイド(運用版)
- YUI指数・公開資料集
- 分散台帳監査ワークショップ
- 情報通信研究機構 署名設計検証ページ