セキュリティ・認証– category –
-
セキュリティ・認証
CIAトライアド:情報資産の3大原則
CIAトライアドとは、 Confidentiality(機密性)、 Integrity(完全性)、 Availability(可用性)を柱としたセキュリティフレームワーク。1987年にNISTが提唱し、現在では情報保護における根幹的考え方に発展した。 【この記事の目次】 CIAトライアドの定... -
セキュリティ・認証
CI/CD セキュリティ: CI/CD パイプラインへの脅威対策
CI/CD セキュリティは、ソフトウェアの継続的統合とデリバリープロセスにおいて安全性を確保するための戦略です。この記事では、その歴史から最新の手法まで、一貫したサイバーセキュリティポリシーの必要性について掘り下げます。 【この記事の目次】 CI/... -
セキュリティ・認証
China Chopper: 過去と現在のサイバー攻撃
China Chopperは2012年に登場したマルウェアであり、中国が関与するグループによって開発されたと見なされる。その主な機能はバックドアとして動作し、感染したシステムから情報を引き出すことである。 【この記事の目次】 China Chopperの概要 動作メカニ... -
セキュリティ・認証
Checkmarx: ソースコードの脆弱性スキャンツール
Checkmarxは、企業が開発段階からソフトウェアに潜むセキュリティリスクを早期発見し、修正することを可能にするソースコード分析ツールです。2006年に設立され、今日では世界中の多くの組織で利用されています。 【この記事の目次】 Checkmarxの主な機能 ... -
セキュリティ・認証
CharGEN Amplification: パスワード生成の強化技術
CharGEN Amplificationは、パスワードや認証情報の生成と管理を安全かつ効率的に行うための手法です。その進化版として知られるこのテクノロジーは、2010年代後半からセキュリティ業界で注目を集めました。 【この記事の目次】 CharGEN Amplificationの概... -
セキュリティ・認証
Chain of Custody: 電子証拠の確実な管理
Chain of Custodyは、法的または調査目的でのデータ保存と取り扱いにおいて重要な概念です。この記事では、その起源から現在の利用状況までを概観し、デジタル時代における電子証拠の整然とした管理に焦点を当てます。 【この記事の目次】 Chain of Custod... -
セキュリティ・認証
ChaCha20-Poly1305: 次世代暗号アルゴリズム
ChaCha20-Poly1305は、安全で効率的なメッセージ認証コードと流動性の高いハッシュ関数を組み合わせた先端セキュリティプロトコルです。この記事では、その歴史、仕組み、及び現在の利用状況を探ります。 【この記事の目次】 概要: 暗号方式と認証 技術詳... -
セキュリティ・認証
ChaCha20-Poly1305: 輸送暗号と認証の双璧
ChaCha20-Poly1305は、軽量で効率的なセキュリティ機能を備えた暗号方式であり、近年のネットワーク通信における標準的なエンタイトルメントとして脚光を浴びている。この記事では、その仕組みや特徴、また類似するAES-GCMとの比較を通じて、ChaCha20-Poly... -
セキュリティ・認証
ChaCha20: ストリーム暗号の先駆者
ChaCha20 は、Daniel J. Bernsteinによって2008年に提案された高速ストリーム暗号です。Salsa20 の改良版として開発され、TLSやIPsecなどの通信セキュリティ分野で広く使用されています。 【この記事の目次】 ChaCha20の仕組み 歴史的背景 ChaCha20 の動作... -
セキュリティ・認証
certutil: Windowsオペレーティングシステムでの証明書管理ツール
certutilは、Microsoftが開発したWindows環境向けのユーティリティであり、その役割として証明書サービスデスクトップと相性が良い認証およびセキュリティ関連タスクを自動化する機能を提供しています。この記事では、certutilの主な用途や使い方、また他...
