セキュリティ・認証– category –
-
セキュリティ・認証
DORA:欧州におけるデジタル経営健全化法
2022年に提出されたEU規制案DORAは、金融機関にサイバーセキュリティとデータ保護を強化する責務を与えています。この記事では、その背景や主な影響について詳しく説明します。 【この記事の目次】 DORAの定義と目的 DORAの背景と歴史 DORAによる影響 GDPR... -
セキュリティ・認証
DOM Clobbering: Webアプリケーションの脆弱性
DOM Clobberingとは、JavaScriptが利用する文書オブジェクトモデル(DOM)に悪意を持ったスクリプトが介入し、本来の動作を変更してしまう攻撃手法です。この記事では、その仕組みや危険性、防止策について掘り下げていきます。 【この記事の目次】 DOM Cl... -
セキュリティ・認証
DOM-based XSS: クライアントサイドでの脆弱性攻撃手法
DOM-based Cross Site Scripting(以下、DOM-Based XSS)は2015年頃から活発化した、Webアプリケーションにおける深刻なセキュリティ問題です。JavaScriptの評価結果によってHTMLドキュメント構造が変更され、悪意のあるスクリプトをページ上で実行させて... -
セキュリティ・認証
ドキュメント署名:電子文書の真贠と改ざん防止
ドキュメント署名は1970年代から研究が始まり、RSA暗号やDSAの登場により実用化が進みました。今日ではデジタルサインATUREとして、契約書やメールに広く使用されています。 【この記事の目次】 歴史的背景 ドキュメント署名の仕組み デジタルサインATURE... -
セキュリティ・認証
Dogtag CA: Apache Directory ServerのX.509認証局機能
Dogtag Certificate System、略称Dogtag CAは、Apache Software Foundationが開発・保守するオープンソースプロジェクトで、主にX.509デジタル証明書の配布を担う。2013年に前身のFedora Identity Management Projectから独立し、現在では多くの組織や企業... -
セキュリティ・認証
DoD IL: 国防部情報保護基準
DoD IL(Impact Level)は、アメリカ国防省が運用する情報システムにおける機密性と信頼性を保証するために設けられた4つのレベルの一つ。1980年代に始まったこの制度は、時間とともに詳細化され、現在ではソフトウェア開発やネットワークセキュリティの分... -
セキュリティ・認証
Dockerfileセキュリティ: 容器化技術の安全性確保
Dockerfileは、ソフトウェアをコンテナ化するための定義ファイルとして、2013年に登場した。初期には基本的な設定で十分だったが、近年ではサイバー攻撃も進化し、高度なセキュリティ対策が必要となりつつある。 【この記事の目次】 Dockerfileセキュリテ... -
セキュリティ・認証
Docker Scout: 容易なイメージスキャンツール
Docker Scoutは2019年に登場し、Docker社によって開発されたオーケストレーションプラットフォーム向けのセキュリティスキャンツールです。この記事では、Scoutがもたらす新たなセキュリティアプローチとその技術的な特徴について解説します。 【この記事... -
セキュリティ・認証
DNSX詳細:次世代DNSセキュリティ解説
DNSX(DNS Security Extensions)は、ドメインネームシステムの安全性を強化する技術です。その発展と利用状況について詳しく掘り下げていきます。 【この記事の目次】 DNSXの概要 DNSXの仕組み DNSXの歴史的背景 DNSXと他の技術との比較 まとめ 【DNSXの... -
セキュリティ・認証
DNSハイジャック: Webサイトへのアクセスを改ざんする攻撃手法
DNSハイジャックとは、インターネット利用者のブラウザ経由でのHTTP通信を操作し、本来の目的ウェブサイトではなく攻撃者が意図的に設定したウェブページへとリダイレクトさせる技術です。2000年代初頭から既に見つかっている手法であり、現在でも高度なサ...
