並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 7 件 / 7件

新着順 人気順

暗号の検索結果1 - 7 件 / 7件

  • 「認証」を整理する | IIJ Engineers Blog

    英語の「Authentication」を整理する ここからは先ほどの分類で言うところの「ユーザ認証」としての「認証」、つまり英語の「Authentication」に該当する「認証」について、さらに整理を進めていきます。 先ほど、「ユーザ認証」を「システムを利用しようとしているユーザを、システムに登録済みのユーザかどうか識別し、ユーザが主張する身元を検証するプロセス」と説明しました。「ユーザの識別」と「身元の検証」はユーザ認証に欠かせませんが、実際は他にも「ユーザの有効/無効状態の確認」や「検証に成功した場合の身元の保証(アクセストークンの発行等)」などの処理も一般的にユーザ認証のプロセスには含まれます。 ここで冒頭の「○○認証」を振り返りましょう。パスワード認証、SMS認証、指紋認証、顔認証は実はここで言うユーザ認証には該当せず、ユーザ認証中の一処理である「身元の検証」を担っていることがお

      「認証」を整理する | IIJ Engineers Blog
    • VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される

      VPN経由で行われるはずだった通信を直接インターネットに送信させ、暗号化やIPアドレスの隠匿などVPNを経由するメリットを失わせる攻撃手法が発見されました。どういう攻撃なのかについてセキュリティ企業のLeviathan Security Groupが解説しています。 CVE-2024-3661: TunnelVision - How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak — Leviathan Security Group - Penetration Testing, Security Assessment, Risk Advisory https://www.leviathansecurity.com/blog/tunnelvision TunnelVision - CVE-2024-3661 - De

        VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される
      • 【最大55%】仮想通貨(暗号資産)の税金がやばい仕組みとは?高すぎる理由と節税対策を紹介

        2024年4月の半減期への期待感からか、ビットコインは同年3月には1,000万円を越える価格帯で推移する場面が多く見られました。話題に事欠かなかったこの時期、ビットコインはニュースサイトなどで取り上げ...

          【最大55%】仮想通貨(暗号資産)の税金がやばい仕組みとは?高すぎる理由と節税対策を紹介
        • 楕円ElGamal暗号の変種とその安全性

          初めに 『暗号技術のすべて』(IPUSIRON)を読んでいたら、私が知ってる楕円ElGamal暗号と少し違う方式(変種)が紹介されていました。 「なるほど、そういうのもあるのだな」と思ったのですが、よく考えると安全性が損なわれているのではと思って考えたことを書いてみます。 単に、不勉強な私が知らなかっただけで大昔からの既知の事実だと思いますが、探してもあまり見当たらなかったのでまとめておきます。 楕円ElGamal暗号 まずは『現代暗号の誕生と発展』(岡本龍明)でも紹介されている、私が知っていた方式を、記号を変えて紹介します。用語は楕円ElGamal暗号も参照してください。 記号の定義 0 以上 r 以下の整数の集合を [0, r], そこからランダムに整数 x を選ぶことを x ← [0, r] と書くことにします。 G を楕円曲線の点 P を生成元とする素数位数 r の巡回群 \lan

            楕円ElGamal暗号の変種とその安全性
          • IPA試験問題不備(令和6年春期ネットワークスペシャリスト午後2) - Qiita

            続いて、上記説明文を受けての設問内容です。 設問5 [S/MIMEの調査と実施策] について答えよ (1) 表4中の下線⑨の電子署名データの作成方法を,25字以内で答えよ。 (2) 表4中の下線⑩のハッシュ値 aを取り出す方法を,20次以内で答えよ。 (3) 表4中の下線⑪について,どのような状態になれば改ざんされていないと判断できるかを,25字以内で答えよ。 不備の内容 S/MIMEについての基礎 ここで、不備の説明に移る前に、S/MIMEに関する基本事項について触れておきます。 S/MIMEは公開鍵暗号(守秘/署名/鍵共有)を用いてメールの暗号化や署名を行う技術およびその規格です。 最新はRFC8551のv4(2019年)ですが、アプリの対応状況は不明なところがあるので、一つ前のRFC5751のv3.2(2010年)を参照した方が無難かも知れません。 そして、S/MIMEで使用するデー

              IPA試験問題不備(令和6年春期ネットワークスペシャリスト午後2) - Qiita
            • LINEヤフー 情報漏えい問題で経営体制見直し 取締役2人が退任 | NHK

              LINEの利用者の大規模な情報漏えい問題で総務省から2度の行政指導を受けたLINEヤフーは、2人の取締役が退任し、社外取締役が過半数を占める経営体制に見直すことを明らかにしました。理由について会社は行政指導も踏まえて総合的に判断したと説明しています。 LINEの利用者の大規模な情報漏えい問題では、運営会社のLINEヤフーに対し、総務省が2度の行政指導を行い、漏えいの原因となった韓国のIT企業、ネイバーが親会社に50%出資している今の資本関係や、会社の経営体制の見直しを求めています。 こうした中、会社は8日、来月付けで2人の取締役が退任し、社外取締役が過半数を占める経営体制に見直すことを明らかにしました。 取締役を退任するのは、ネイバー出身の慎ジュンホCPOとソフトバンク出身の桶谷拓CSOの2人で、いずれも執行担当としてCPOとCSOの役職にはとどまり、経営と執行の分離を進めてガバナンスを強

                LINEヤフー 情報漏えい問題で経営体制見直し 取締役2人が退任 | NHK
              • 「電子署名=『秘密鍵で暗号化』」という良くある誤解の話(令和版)

                以前に言及した、デジタル署名に関して広く出回っている誤解の話について、これまでの経緯を振り返ってみたもの

                  「電子署名=『秘密鍵で暗号化』」という良くある誤解の話(令和版)
                1