セキュリティ・認証– category –
-
セキュリティ・認証
SAML — エンタープライズSSOの定番認証プロトコル
SAML(Security Assertion Markup Language)はOASIS(標準化団体)が2005年にv2.0として完成させた、XMLベースのシングルサインオン(SSO)プロトコルです。「ユーザがIdP(Identity Provider)にログインすると、そこに紐づく複数のSP(Service Provider... -
セキュリティ・認証
HashiCorp Vault — シークレット管理のクラウドネイティブ標準
HashiCorp Vaultは2015年、Terraform 等で知られる HashiCorp 社が公開したシークレット管理ツールです。「DBパスワード、APIキー、TLS証明書、SSH鍵などの機密情報を一元管理する」目的で設計され、クラウドネイティブ時代の「シークレットを安全に配るイ... -
セキュリティ・認証
TLS 1.3 — 安全とパフォーマンスを再設計した暗号通信の最新標準
TLS 1.3は2018年8月にIETFがRFC 8446として標準化した、トランスポート層セキュリティの最新メジャーバージョンです。前バージョンTLS 1.2(2008年)から実に10年ぶりの大改訂で、設計上の根本的な見直しが行われました。ハンドシェイクの簡略化、危険な暗... -
セキュリティ・認証
OAuth 2.0 — 「パスワードを渡さずに権限委譲する」業界標準プロトコル
OAuth 2.0は2012年にRFC 6749として標準化された、認可(Authorization)のためのプロトコルです。「他社サービスに自分のデータへのアクセスを許可するとき、パスワードを渡さずに済む」という発想で生まれ、「Googleでログイン」「GitHubで連携」のよう... -
セキュリティ・認証
ゼロトラスト — 「社内なら安全」を捨てる新時代のセキュリティモデル
ゼロトラスト(Zero Trust)は、「社内ネットワーク内なら安全」という従来の境界型セキュリティを捨て、あらゆる通信を「信頼しない前提」で都度検証するセキュリティモデルです。2010年に米Forrester社のジョン・キンダーバグが提唱し、リモートワークや...
