プログラミング
 Computer >> コンピューター >  >> プログラミング >> プログラミング

情報セキュリティにおけるインターネットとWebサービスの役割とは?

インターネット:現代社会の生命線

現代において、インターネットは人々にとって最も不可欠な存在となっています。あらゆるシステムや分野が、部分的あるいは完全にインターネットに依存しています。

例えば、世界の銀行システムを考えてみましょう。人々は普段、世界中の金融機能がどのように処理されているのかを意識することはありません。しかし実際には、インターネットという基盤なしに、金融取引や資金移動は成立し得ないのです。

インターネット停止がもたらす深刻な影響

もしインターネットが機能しなくなれば、あらゆる活動が停止し、システム全体が麻痺します。仮にある日、世界中でインターネットが停止したならば、それは本当に深刻な災害となり、一部の企業や組織、事業体の復旧には何年もの歳月を要する可能性があります。それほどまでに、インターネットとコンピュータは人々の生活に深く組み込まれた重要な要素であり、社会活動を支える基盤となっているのです。

World Wide Webを支えるホスティング事業者

World Wide Web(WWW)のサービスは、インターネットホスティング事業者によって提供され、その安定稼働が保証されています。こうした事業者は、ホストサーバーと呼ばれる高性能なコンピュータが数多く設置された専用の施設を保有する専門集団です。1台のホストサーバーが提供するサービスによって、1つから数十、数百、場合によっては数千ものウェブサイトが稼働しています。

ウェブの特性と情報システムのセキュリティ

ウェブが持つ自由で自律的な性質は、情報システムのセキュリティ確保にもつながります。インターネットはコミュニケーション手段を発展させ、データ共有に大きく貢献してきました。企業がコンピュータ経由でインターネットに接続すれば、世界中の人々とつながることができます。また、ウェブは本来、非構造化情報を伝送するために設計されたものです。

Webサービスとは何か

インターネット上でのビジネスには必ず人の関与があります。そして、グローバルな情報システム(IS)を構築するうえで、Webサービスは極めて重要かつ中心的な役割を担っています。

Webサービスとは、ネットワーク(一般にはWWW)上で表現・公開・配置・起動できる、自己完結型のモジュール式ソフトウェアのことです。

Webサービスが実装する機能は、単純なリクエスト処理から複雑なビジネスプロセスまで多岐にわたります。デプロイ(配備)されたWebサービスは、UDDI(Universal Description, Discovery, and Integration/ユニバーサル記述・発見・統合)を介して、複数のアプリケーションや他のインターネットサービスから配置・呼び出しが可能です。ここでいうサービスとは、より高度なアプリケーションサービスの構築に活用できる要素や、そこで提供される機能群を指します。

標準化されたデータ連携

Webサービスは、厳密に定義された標準規格を用いることで、コンピュータシステムが保持するデータを複数のアプリケーションから利用できるようにします。Webサービスのディスカバリー、セキュリティ、トランザクション、調整(コーディネーション)に関する一連の標準規格が策定されており、WS-I(Web Services Interoperability Organization/Webサービス相互運用性組織)がこれらの標準の管理と公開を監督しています。

主要なWebサービス標準技術

  • SOAP(Simple Object Access Protocol)
    Webサービス間でメッセージをやり取りする際のフォーマットに使用されるプロトコルです。
  • WSDL(Web Services Definition Language)
    Webサービスの利用方法(インターフェース)を定義するために使用される言語です。
  • UDDIおよびWSIL(Web Services Inspection Language)
    目的のWebサービスを検索・特定するために使用されます。
  • WS-Security
    Webサービス間の通信におけるセキュリティを担保するための仕様です。
  • WS-Coordination
    複数のWebサービスを連携させ、複合システムとして調整するための仕様です。
  1. 情報セキュリティにおけるセキュリティサービスとは?主要な5つのサービスを徹底解説

    情報セキュリティにおけるセキュリティサービスとは情報セキュリティの分野では、送信されるデータやシステムを様々な脅威から守るために、複数の「セキュリティサービス」が定義されています。これらのサービスは、OSI参照モデルのセキュリティアーキテクチャ(X.800)などでも標準化されており、それぞれ異なる目的と役割を持っています。本記事では、代表的な5つのセキュリティサービスについて、その概要と分類をわかりやすく解説します。1. メッセージの機密性(Confidentiality)機密性とは、メッセージの内容を作成・解読できるのは、送信者と意図された受信者のみであるべきだという原則です。このサービスに

  2. 情報セキュリティにおけるハッシュと暗号化の違いとは?仕組みと使い分けを徹底解説

    ハッシュ(Hashing)とはハッシュとは、さまざまな種類の入力データの真正性と完全性を検証するために用いられる暗号技術の一つです。認証システムにおいて、平文のパスワードをデータベースに保存しないための手段として広く活用されているほか、ファイルやドキュメントなど各種データの改ざんチェックにも利用されています。ハッシュ関数の不適切な使用は深刻なデータ漏洩につながる恐れがありますが、そもそも機密情報の保護にハッシュを使わないことの方が、より重大な問題といえます。ハッシュ関数は不可逆(一方向性)である点が大きな特徴です。ハッシュ関数の出力は、ハッシュ値・ダイジェスト・あるいは単にハッシュと呼ばれる固