セキュリティ・認証– category –
-
セキュリティ・認証
IKEv2詳細: IPsec認証交渉プロトコル
インターネットキープロトコルバージョン2(IKEv2)は、IPセキュリティ(IPSec)における主要な鍵管理と認証機能を担う。2005年にIETFによって標準化され、その後モバイルネットワークやマルチホッピング環境での利用が広まった。 【この記事の目次】 IKEv2の... -
セキュリティ・認証
IKEv1: IPsec 認証の基盤
Internet Key Exchange (IKE) v1は、IP Security (IPsec) 協議群における認証と鍵管理を担う中心的なプロトコルです。1998年にIETFによって標準化された以来、ネットワークセキュリティの基本として広く採用され、その後継となるIKEv2との比較も含めると、... -
セキュリティ・認証
iFrame Injection: Webページにマルウェア侵入の脆弱性
iFrame Injectionとは、不正なフレームをウェブサイトに埋め込む手法で、ユーザーが意図せず悪質なコンテンツやスクリプトにさらされる危険がある。2000年代初頭から問題視され、今日でも多くのWebサイトのセキュリティ脅威として認識されている。 【この... -
セキュリティ・認証
IFEO Injection: Windows起動初期の脆弱性利用手法
IFEO Injectionとは、Windowsオペレーティングシステムが初期化直後の脆弱な状態を狙った攻撃手法である。この技術は1990年代後半から使用され始め、今日でも重要なセキュリティ脅威として認識されている。 【この記事の目次】 IFEO Injectionの定義 IFEO ... -
セキュリティ・認証
IDOR:不適切なオブジェクト参照への脆弱性
IDORとは、ウェブアプリケーションが直接URLやフォームフィールドを通じてオブジェクトを特定する際のセキュリティリスクを指す概念です。この方法は開発者の間で一般的ですが、適切な認証と権限管理がないと、攻撃者が他のユーザーやシステムリソースにア... -
セキュリティ・認証
IDOR: インデックスベースでの情報漏洩リスク
IDOR (インデキスポイズドオブジェクトリファレンス)は、ウェブアプリケーションにおいてユーザの権限外のデータにアクセスできる脆弱性を指す。初期2010年代から認識され、現代では高度化したセキュリティ対策が求められる。 【この記事の目次】 IDOR: 概... -
セキュリティ・認証
IDN Homograph: IDNアドレスの偽装攻撃
2000年代初頭、国際化ドメイン名(IDN)が普及し始めるとともに、IDNホモグラフ攻撃という新たなセキュリティ脅威も登場しました。この攻撃は、利用者が覚えているウェブサイトと似たようなアドレスを用いて詐欺やマルウェア配布を行う手法で、近年でも頻繁... -
セキュリティ・認証
IDA Pro:高度なマルウェア解析ツール
IDA Proは、ソフトウェア分析と逆アセンブリを実現する強力な開発環境です。1996年にWily Enterprisesによって設立され、多くのセキュリティ専門家が信頼する定番製品となりました。この記事ではIDA Proの主要機能やその歴史的背景に焦点を当てます。 【こ... -
セキュリティ・認証
ICS-CERT: インダストリアルシステム向けセキュリティ情報と分析
ICS-CERTは米国国土安全保障省が提供するインダストリアルコントロールシステムのセキュリティ情報と支援を提供。産業界におけるサイバーセキュリティ対策の指針として重視され、現在では世界的な認知度も高まっている。 【この記事の目次】 ICS-CERTの設... -
セキュリティ・認証
ICMP Flood: DDoS攻撃におけるデータフロー乱用
ICMP Floodは、IPネットワークに誤ったパケットを送りつけて通信サービスを拒否する攻撃手法です。1980年代後半から使用されており、初期のDDoS攻撃の一つとして知られています。この記事ではその仕組みや防御策について解説します。 【この記事の目次】 I...
