セキュリティ・認証– category –
-
セキュリティ・認証
E91プロトコル: クォンタム暗号通信基盤
E91プロトコルは、量子力学原理を利用した秘密鍵分与を可能にする先駆的な技術です。1984年にチャールズ・ベネンとギークス・ブロッサートにより発表され、量子暗号の基礎となる重要な役割を果たしてきました。 【この記事の目次】 E91プロトコルの定義 E9... -
セキュリティ・認証
DV Certificate: 軽量なサーバー認証方式
DV (Domain Validation) Certificateは、Webサイトが正当に所有されていることを確認する手軽な方法です。1990年代から存在し、現在では多くの企業や個人向けサービスで採用されています。 【この記事の目次】 DV Certificateの特徴 DV Certificateの発展 ... -
セキュリティ・認証
Duo Security: セキュアな2要素認証
Duo Securityは、Ciscoが買収したクラウドベースの二段階認証プラットフォーム。従業員のデバイスやワークフローをサポートする柔軟性と安全性で知られる。 【この記事の目次】 2要素認証の仕組み ユーザーエクスペリエンス Ciscoとの統合 競合他社との比... -
セキュリティ・認証
DTLS 1.3:TLS暗号化の代替技術
DTLS 1.3は、TLSと同様に通信の安全性を確保するプロトコルでありながら、UDP基盤でのリアルタイムアプリケーション向けに最適化されたものだ。その背景と特徴、そしてDTLS 1.3がどのようにセキュリティを強化し、性能を向上させているのかを探る。 【この... -
セキュリティ・認証
DTLS詳細: TLSのリアルタイム通信向け改良版
DTLS(Datagram Transport Layer Security)は、TLSプロトコルをUDPなどのパケット伝送サービスに適応させるために開発されたセキュリティ技術。主に音声通話やビデオチャットなど時間遅延に敏感なアプリケーションで使用されます。 【この記事の目次】 DT... -
セキュリティ・認証
DSPM:データセキュリティ状態管理の手法
DSPM(Data Security Posture Management)は、企業がデジタル資産の保護とガバナンスを強化するための戦略的なアプローチである。2010年代後半から登場し、サイバー脅威の進化に伴い、データセキュリティポジション管理という概念が重要性を増している。 ... -
セキュリティ・認証
DSPM詳細: データセキュリティ管理の最新アプローチ
データセキュリティ保護管理(DSPM)は、クラウドネイティブな環境において機密データを適切に守るための統合されたアプローチです。ここでは、その進化と役割について深く掘り下げます。 【この記事の目次】 DSPMの定義と目的 歴史と進化 DSPMの仕組み DSPM... -
セキュリティ・認証
DROWN Attack: SSLv2が招く現代の脅威
DROWN( Decrypting RSA with Obsolete and Weakened eNcryption)は、古くなったSSLv2プロトコルを活用した脆弱性攻撃であり、現代でも深刻な影響を与える可能性がある。その発見と対応の経緯とともに、この攻撃がどのように現実世界でのセキュリティを脅... -
セキュリティ・認証
Dridex: オンラインバンキング被害の脅威
2010年代初頭に現れたDridexは、主にオンラインバンキング情報窃取のためのランサムウェアとして発展し続けている。この記事では、その感染経路や機能性について詳述するとともに、対策を検討する。 【この記事の目次】 Dridexの基本構造 感染経路 脅威の... -
セキュリティ・認証
DREAD評価手法:リスク管理における重要なフレームワーク
DREADは、マイクロソフトが開発した脆弱性評価ツールで、セキュリティの問題点を定量化し対応の優先順位付けを行う。その名前は、損失(Damage)、頻度(Relevance)、暴露面積(Exploitability)、アクセス(Access)および難易度(Ease of use)の頭文字...
