セキュリティ・認証– category –
-
セキュリティ・認証
Galois/Counter Mode: セキュリティ強化の鍵
GCM (Galois/Counter Mode) は、2001年にNISTによって提案され、以降はデータ暗号化と認証を組み合わせた高度なセキュリティ手法として広く使用されています。この記事では、GCMの基本原理から具体的な利用シーンまで詳しく解説します。 【この記事の目次... -
セキュリティ・認証
GAU(GetAllURLs): Webスパイダー技術の基盤
GAUは、ウェブサイトやアプリケーションから全てのリンクを抽出する機能を持つAPIとして1990年代半ばに発明され、SEOツールやデータ収集システムにおける重要な役割を果たすようになった。現在では、その高度なリンク解析能力がサイバーセキュリティ分野で... -
セキュリティ・認証
Gatekeeper(OPA): セキュリティポリシーエンジン
Gatekeeper、またはOPAは、コンテナやクラウドネイティブ環境でのセキュリティを強化するためのオープンソースプロジェクトとして知られる。2016年にGoogleにより開始され、現在では幅広い企業で採用されている。本記事では、Gatekeeperの基本的な機能と役... -
セキュリティ・認証
Gatekeeper: Mac向けのセキュリティ管理機能
Gatekeeperは、Appleが開発したMacOS向けのセキュリティツール。2011年に初登場し、macOS Lionから標準搭載されている。脆弱性を防ぐため、ダウンロードしたアプリケーションの署名と信頼性を検証する機能を持つ。 【この記事の目次】 Gatekeeperの定義 Ga... -
セキュリティ・認証
Gafgyt: IoTデバイスを乗っ取るマルウェア
2015年に登場したGafgytは、IoT機器に悪用される代表的なボットネットであり、大量のDDoS攻撃で知られる。この記事ではGafgytの特徴、展開方法、そしてその進化と影響について詳しく紹介する。 【この記事の目次】 Gafgytとは何か Gafgytの進化 対策と防御... -
セキュリティ・認証
フォレンジクス:サイバー犯罪捜査の科学
コンピュータフォレンジクスは、サイバー空間における法的証拠収集と分析を指す。1980年代半ばに始まった電子メール調査から進化し、現代では暗号化されたデータ解析やマルウェア対策まで広範囲な分野で活躍する。本記事ではその核心と歴史的背景を解き明... -
セキュリティ・認証
フォーマット文字列攻撃: プログラミングにおける深刻なセキュリティ脅威
フォーマット文字列攻撃は、C言語のstdio.hライブラリから始まった脆弱性で、現代でもWebアプリケーションやデータベースに重大な影響を及ぼす。この記事ではその歴史的背景と最新の防御策を解説。 【この記事の目次】 フォーマット文字列攻撃とは 歴史と... -
セキュリティ・認証
Full Tunnel: ネットワーク接続全般を暗号化する技術
Full Tunnelは、モバイルやリモートアクセスにおいて全てのネットワーク通信を保護するために開発された技術。従来のSplit Tunnelとは異なり、企業内外問わず全てのトラフィックをセキュアなVPNチャネルに通すことで、データ漏洩やサイバー攻撃から情報を... -
セキュリティ・認証
Fulcio:GitHub Actionsと連携するCA
FulcioはGitHub社が開発したコード署名認証システム。GitHub ActionsやGitOpsを推進し、ソフトウェアの信頼性向上に寄与している。ここではその仕組みと歴史、また他の認証技術との比較を深く掘り下げる。 【この記事の目次】 Fulcioの基本定義 Fulcioの技... -
セキュリティ・認証
Fulcio: オープンソースのデジタル署名技術
Fulcioは、GitHubが開発したオープンソースツールであり、ソフトウェアライブラリおよびコマンドラインインターフェースを提供し、コードベースの安全確保に不可欠なデジタル署名機能を支援します。ここでは、その仕組みと役割について解説します。 【この...
