プログラミング

 Computer >> コンピューター >  >> プログラミング >> プログラミング
  1. 情報セキュリティにおけるデータベースセキュリティの重要性とは?その必要性を解説

    データベースセキュリティとは、データベースを不正アクセス、改ざん、削除といった脅威から守ることを指します。データベースは企業にとって不可欠な経営資源であるため、データベースセキュリティは組織全体の情報システムセキュリティ計画において極めて重要な構成要素となります。 組織のサービスを円滑に提供するために情報を保管・保護する必要があることに加え、データベース設計者には、データとして管理されている個人のプライバシーを保護する責任もあります。 プライバシー保護と法的義務 プライバシーとは、自分自身に関するデータを自らコントロールする権利のことです。プライバシーを保護するための法律を制定している国も多

  2. PGPのサービスとは?認証・機密性・圧縮など6つの主要機能を解説

    PGPが提供する主なサービスPGP(Pretty Good Privacy)は、電子メールやファイルのセキュリティを確保するために、以下のようなサービスを提供しています。認証(Authentication)PGPの認証では、ハッシュ関数としてSHA-1が使用され、160ビットのメッセージダイジェストが生成されます。公開鍵暗号方式(EP:公開暗号化、DP:公開復号)には、RSAまたはDSSのアルゴリズムを利用できます。SHA-1とRSAの組み合わせは、強力なデジタル署名方式を実現します。RSAの強度により、受信者は「対応する秘密鍵の所有者だけが署名を作成できる」ことが保証されます。また、SHA-

  3. 情報セキュリティにおけるPGPが使用する4種類の鍵とは?

    PGPが使用する4種類の鍵PGP(Pretty Good Privacy)では、以下の4種類の鍵が使用されます。使い捨てのセッション対称鍵(ワンタイムセッション鍵)公開鍵秘密鍵パスフレーズに基づく対称鍵セッション鍵の生成各セッション鍵は1つのメッセージに対応しており、そのメッセージの暗号化と復号のみを目的として使用されます。メッセージの暗号化・復号は共通鍵(対称)暗号アルゴリズムによって行われます。必要な鍵長は128ビットであり、CAST-128を用いてランダムな128ビットの数値が生成されます。乱数生成器への入力には、ユーザーのキーストローク入力から得られるランダムな128ビットの鍵と、暗号

  4. Kerberos(ケルベロス)とは?情報セキュリティにおける認証プロトコルの基本を解説

    Kerberos(ケルベロス)は、共通鍵暗号方式を活用してクライアント/サーバーアプリケーションに強力な認証を提供するために設計されたネットワーク認証プロトコルです。不正アクセスやなりすましからネットワークリソースを守り、最高レベルのセキュリティを実現します。Kerberosは、こうしたネットワークセキュリティの課題への解決策として、MIT(マサチューセッツ工科大学)によって開発されました。強力な暗号技術を用いることで、安全性が保証されていないネットワーク接続上でも、ユーザーがサーバーに対して自身の身元を証明でき、逆にサーバー側もクライアントに対して身元を証明できます。クライアントとサーバーが

  5. 情報セキュリティにおけるファイアウォールとは?仕組みと3つの制御手法を解説

    ファイアウォールとは?ファイアウォールとは、あらかじめ定義されたセキュリティルールに基づいて、ネットワークに送受信されるトラフィックを監視・フィルタリングする、ネットワークセキュリティ機器またはソフトウェアプログラムのことです。社内のプライベートネットワークとインターネットなどの外部ネットワークとの間に「壁(バリア)」を設け、不正な通信から内部ネットワークを守る役割を果たします。ファイアウォールの目的ファイアウォールの主な目的は、無害なトラフィックは通過させ、悪意のある通信や不要なデータトラフィックを遮断することで、コンピュータをウイルスやサイバー攻撃から保護することです。ファイアウォールはネ

  6. 保護されていないコンピューターを狙う悪意ある攻撃手法10選――知っておくべきサイバー脅威

    はじめにインターネットに接続されたコンピューターは、適切な対策を講じていないと、悪意ある第三者(ハッカー)による攻撃や不正利用の標的になり得ます。ここでは、無防備なコンピューターに対して実際に使われる代表的な攻撃手法を10個紹介します。1. リモートログイン(Remote Login)第三者がコンピューターに接続し、何らかの形で操作できる状態を作る攻撃です。その影響範囲は、文書の閲覧やアクセスといった軽微なものから、実際にコンピューター上でコードを実行される深刻なケースまで多岐にわたります。2. アプリケーションのバックドア(Application Backdoors)一部のプログラムには、リ

  7. 情報セキュリティにおけるDMZ(非武装地帯)とは?仕組みと役割を徹底解説

    DMZとは何かDMZは「DeMilitarized Zone(非武装地帯)」の略称で、組織の内部ネットワークとインターネットなどの外部ネットワークとの間に設けられる中間的なネットワークまたは経路を指します。この領域は「境界ネットワーク(ペリメータネットワーク)」とも呼ばれます。DMZは、内部ネットワークを外部ノードやネットワークからのアクセス・攻撃・悪用から守るために導入されるのが一般的です。論理的なサブネットワークとして実装される場合もあれば、内部と外部のネットワークをつなぐ安全な橋渡し役として物理ネットワークとして構築される場合もあります。DMZの目的と安全性DMZから内部ネットワークへの

  8. 情報セキュリティにおけるプロキシサーバーとは?仕組みと種類を徹底解説

    プロキシサーバーとは プロキシサーバーとは、ユーザーに代わってインターネット上の情報源(Webページなど)からデータを取得する中継サーバーのことです。インターネット上の悪意ある脅威からユーザーを守る、データセキュリティの境界線としての役割も担っています。 プロキシサーバーの主な用途 プロキシサーバーの用途は、その設定内容や種類によって異なります。代表的な用途には以下のようなものがあります。 匿名でのインターネット閲覧の実現 地域制限(ジオブロッキング)の回避 インターネットリクエストの管理・制御 プライバシー保護の仕組み プロキシサーバーは、ユーザーのIPアドレスやその他の識別情報を置

  9. プロキシサーバーの種類を徹底解説!7つのタイプとそれぞれの特徴・メリット・デメリット

    プロキシサーバーにはどんな種類がある?プロキシサーバーにはさまざまな種類が存在し、それぞれ用途や特徴、セキュリティレベルが異なります。ここでは、代表的な7つのプロキシサーバーのタイプについて、詳しく解説していきます。1. フォワードプロキシ(Forward Proxy)フォワードプロキシは、内部ネットワーク上のユーザーからのリクエストを、ファイアウォールを経由してインターネットへ中継する一般的なプロキシサーバーです。フォワードプロキシは、ユーザーのリクエストを許可するか拒否するかを設定でき、ファイアウォールを通じてインターネット上のコンテンツへのアクセスを制御します。リクエストが許可されると、

  10. 情報セキュリティにおけるパケットフィルタリングとは?仕組みと基本をわかりやすく解説

    パケットフィルタリングとはパケットフィルタリングとは、ネットワークに出入りするパケットを検査し、送信元・宛先のIPアドレスなどの情報に基づいて、通信を通過させるか遮断するかを判断することで、ネットワークへのアクセスを制御する技術です。セキュリティファイアウォールを実現する代表的な手法のひとつとして、広く活用されています。パケットフィルタリングは「ツール」であると同時に「手法」でもあり、ネットワークセキュリティの基本的な構成要素です。ツールとしては特定の機能の実現を支援する装置であり、手法としては目的を達成するためのアプローチだと言えます。TCP/IPネットワークにおける動作の仕組みTCP/IP

  11. パケットフィルターの仕組みとは?動作原理と検査項目をわかりやすく解説

    パケットフィルタリングは導入コストが低いパケットフィルタリングの最大の魅力は、導入コストが非常に低い点です。ただし、パケットフィルタリング装置は、アプリケーションゲートウェイ型やプロキシ型ファイアウォールと同等のセキュリティレベルを提供するものではないことを理解しておく必要があります。ごく小規模なネットワークを除き、ほとんどのIPネットワークは複数のIPサブネットで構成され、ルーターが含まれています。そして、各ルーターは潜在的なフィルタリングポイントとなり得ます。ルーター自体の価値はすでに投資として回収されているため、パケットフィルタリングのために追加のコストを費やす必要はありません。パケット

  12. デジタル証明書とは?情報セキュリティにおける役割と仕組みを徹底解説

    デジタル証明書とは、公開鍵基盤(PKI)を利用して、個人や組織がインターネット上で安全にデータをやり取りできるようにする電子的な「パスワード」です。「公開鍵証明書」や「アイデンティティ証明書」と呼ばれることもあります。 デジタル署名との関係 デジタル署名とは、ソフトウェア、メッセージ、電子文書などの真正性を検証するために数値的に生成されるコードです。国によっては法的拘束力を持つものとして扱われるため、高度に安全な暗号化技術が求められます。デジタル署名は、ファイルが送信中に改ざんされていないことを保証し、サイバー攻撃や脅威に対するセキュリティの層を提供します。 デジタル署名を作成すると、2つの暗

  13. 未知の攻撃から守る必須レベルの保護を実現する3つのセキュリティ技術とは?

    未知の攻撃に対する多層防御の中核技術未知の攻撃からシステムを守るには、単一の防御策だけでは不十分です。本記事では、必須レベルの保護を支える3つの中核技術――「ソフトウェアフォルトアイソレーション(SFI)」「プログラム分析による侵入検知」「きめ細かなアクセス制御」について解説します。これらの技術に共通するのは、プログラムの正常な動作に依存しないという点です。むしろ、万一プログラムが侵入され改ざんされた場合に備えて、第二の防御層として機能します。攻撃が成立するには、アプリケーション本体と二次保護機構の両方が同時に突破される必要があります。脆弱性は継続的に修正されていくため、重複する複数の脆弱性が

  14. 情報セキュリティにおけるデジタル署名の検証方法とは?

    デジタル証明書とは何か?デジタル証明書(Digital Certificate)は、公開鍵基盤(PKI)を利用して、個人や組織がウェブ上でデータを安全にやり取りできるようにする、電子的な「パスワード」のような存在です。公開鍵証明書やアイデンティティ証明書と呼ばれることもあります。オンライン取引の安全を守るデジタル証明書デジタル証明書は、オンライン商取引の安全性を維持するうえで欠かせない役割を果たしています。ブラウザがデジタル証明書に問題があると警告を表示した場合は、そのままページを進まずに注意してください。代わりに、明細書や電話帳などに記載されている公式の電話番号を使って事業者に直接問い合わせ

  15. 情報セキュリティにおけるデジタル署名とは?仕組みと重要性を徹底解説

    デジタル署名とは何かデジタル署名とは、メッセージ、ソフトウェア、デジタルファイルの真正性(オーセンティシティ)と完全性を検証するための数値技術です。署名者の名前や署名の日時を確認できるだけでなく、メッセージの内容が改ざんされていないかを認証することも可能です。デジタル署名は非常に高い水準のセキュリティを内蔵しており、デジタル通信における「改ざん」や「なりすまし」(他人の特徴を意図的に模倣する行為)といった問題を解決することを目的としています。手書き署名のデジタル版としての役割デジタル署名は、手書き署名のデジタル上の代替手段となるよう設計された技術であり、暗号技術(クリプトグラフィ)を用いて実装

  16. 情報セキュリティにおける暗号アルゴリズムの種類と仕組みを徹底解説

    情報セキュリティにおける主な暗号アルゴリズム情報セキュリティの分野では、データを保護するためにさまざまな暗号化アルゴリズムが活用されています。本記事では、代表的な暗号技術として「共通鍵暗号方式」「公開鍵暗号方式」「ハッシュ関数」「PGP」「Kerberos」の5つについて、それぞれの仕組みと特徴をわかりやすく解説します。1. 共通鍵暗号方式(Symmetric Key Cryptography)共通鍵暗号方式は、暗号化と復号に同一の鍵を使用する方式です。送信者は鍵(または一定のルール)を使って平文を暗号化し、その暗号文を受信者へ送信します。受信者は同じ鍵を使って暗号文を復号し、元の平文を復元し

  17. 対称鍵暗号とは?情報セキュリティにおける基本概念と4つの動作モードを解説

    対称鍵暗号の基本概念対称鍵暗号(共通鍵暗号)とは、メッセージの暗号化と復号に同一の鍵を使用する暗号方式です。このデータ符号化の手法は、過去数十年にわたって政府機関や軍事組織間の秘密通信を実現する手段として広く活用されてきました。対称鍵暗号は、「共有鍵暗号」「秘密鍵暗号」「単一鍵暗号」「ワンキー暗号」「プライベートキー暗号」など、さまざまな名称で呼ばれることもあります。この方式では、送信者と受信者の双方が同じ鍵を共有している必要があります。そのため、このアプローチにおける最大の課題は鍵の安全な配布(鍵配送問題)だと言えます。ストリーム暗号とブロック暗号の違い対称鍵暗号方式は、一般的に「ストリーム

  18. 情報セキュリティにおけるストリーム暗号とは?仕組みと種類を徹底解説

    ストリーム暗号とは何かストリーム暗号とは、擬似ランダムに生成された暗号ビット列(鍵ストリーム)を平文のビット列と混合することで暗号化を行う方式です。この擬似ランダムなビット列は、平文の各ビットに対して1ビットずつ適用されます。1つの鍵から無限に近い量の擬似ランダムな暗号ビットを生成できる点が、この暗号化方式の大きな特徴です。共通鍵暗号方式としての利用ストリーム暗号は、暗号化と復号に同じ鍵を使用する共通鍵暗号方式として利用されます。鍵を必要とするアルゴリズムを用いて、任意の長さの平文を1ビットずつ暗号化していく仕組みです。セキュリティを維持するための条件この種の暗号方式の安全性を維持するためには

  19. 公開鍵暗号とは?情報セキュリティにおける基本概念と仕組みを解説

    公開鍵暗号(Public Key Cryptography)とは、安全なデータ通信を実現するために、ペアとなる「公開鍵」と「秘密鍵」(非対称鍵)を使用する暗号方式です。公開鍵暗号は「非対称暗号」とも呼ばれ、利用者が公開鍵と秘密鍵の2つからなる暗号鍵ペアを持つ形式の暗号技術です。これらの鍵は数学的に関連付けられていますが、公開鍵から秘密鍵を導き出すことはできません。公開鍵で暗号化されたメッセージは、対応する秘密鍵を持つ者だけが復号できます。公開鍵暗号の2つの主要な用途公開鍵暗号方式(暗号化):受信者の公開鍵で暗号化されたメッセージは、対応する秘密鍵を持つ受信者本人以外は復号できません。これにより

  20. 情報セキュリティにおけるハッシュとは?仕組みと重要性を徹底解説

    ハッシュ化(Hashing)とは、与えられたキーをコードへ変換する処理のことです。ハッシュ関数を使用することで、元のデータを新しく生成されたハッシュコードに置き換えることができます。ハッシュアルゴリズムは、ファイルの内容に対する「デジタル指紋」を提供するために広く利用されており、ファイルが侵入者やウイルスによって改ざんされていないことを証明する目的で使われます。また、一部のオペレーティングシステムでは、パスワードの暗号化にもハッシュ関数が採用されています。ハッシュ関数は、ファイルの整合性(インテグリティ)を検証する手段としても重要な役割を果たします。ハッシュの基本的な仕組みハッシュ化では、ファ

Total 1480 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:31/74  20-コンピューター/Page Goto:1 25 26 27 28 29 30 31 32 33 34 35 36 37