認証とは?
認証と認可の違い AAA制御とは、アクセス制御の基本となる3つの要素です。 認証には2種類あります。 エンティティ認証 利用者(ユーザ)認証 本人しか持ち得ないものを確認することで、本人であると特定する認証です。 バイオ…
認証と認可の違い AAA制御とは、アクセス制御の基本となる3つの要素です。 認証には2種類あります。 エンティティ認証 利用者(ユーザ)認証 本人しか持ち得ないものを確認することで、本人であると特定する認証です。 バイオ…
ハッシュ関数とは ハッシュ関数とは、ハッシュ値を計算するための関数です。 ハッシュ値は、データ固有の指紋として扱います。 ハッシュ値が同じであれば、データは同一であることを指します。 ハッシュ値を出すためのプログラムに出…
鍵交換とは、暗号通信を行う当事者間で共通鍵を取り決めることです。 公開鍵暗号方式ができてから、共通鍵を公開鍵で暗号化することが一般的になりつつありますが、他にも鍵交換の方法があります。 ここでは、DH法とKDCについてご…
ハイブリッド暗号方式(セッション鍵方式)は、公開鍵暗号方式と共通鍵暗号方式を組み合わせた暗号方式です。 ハイブリッド暗号方式のメリット ハイブリッド暗号方式、メリットは次の通りです。 一方で、公開鍵暗号方式・共通鍵暗号方…
ISMSとは ISMS(情報セキュリティマネジメントシステム)とは、組織としての情報セキュリティへの取り組み体制を構築し、改善していく一連の活動のことです。 ISMS(情報セキュリティマネジメントシステム)に関する規格を…
情報処理安全確保支援士(SC)とは、サイバーセキュリティに関する専門的な知識・技能を活用して企業や組織における安全な情報システムの企画・設計・開発・運用を支援し、また、サイバーセキュリティ対策の調査・分析・評価を行い、そ…
暗号技術では、情報セキュリティのCIAのうち、C(機密性)とI(完全性)を担保することができます。 暗号化の方法は、共通鍵暗号方式、公開鍵暗号方式、ハッシュ関数などがあります。 本記事を読むことで、各暗号技術の仕組みや利…
共通鍵暗号方式には、ブロック暗号とストリーム暗号があります。 どちらの方が優れているということはないので、注意しましょう。 ブロック暗号 ブロックの長さをブロック長といいます。 1ブロック単位でまとめて暗号化する。 代表…
情報セキュリティとは、CIAを維持することを意味します。 情報セキュリティのCIAとは 情報セキュリティのCIAとは、次の3要素を指します。 これは、情報セキュリティマネジメントシステムの規定であるJIS Q 27000…
新NISAとは? NISAとは、投資の税率を非課税にする政策のことです。 通常、投資で得た利益は約20%が課税されます。 しかし、NISAを使うことで、20%の税金がかからないというお得な制度です。 従来のNISA 従来…