第8回 暗号化の利用と注意点.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8回 暗号化の利用と注意点

第8回 暗号化の利用と注意点 暗号化によって軽減することが できる問題 情報の漏洩 改ざん なりすまし 確認! 共有キー暗号方式と公開キー暗号方式 ハッシュを利用して 改ざんされていないことをチェック デジタル署名 暗号化の弱点に対する防御 暗号化の弱点に対する防御 その1 適切なアルゴリズムを利用する 独自のアルゴリズムを利用しない 実績のあるアルゴリズムを利用する 最新のアルゴリズムを知る 例) DES Triple DES 暗号化の弱点に対する防御 その2 適切なキー 小さなキーより大きなキー キーの安全性の確保 安全な保管 ACLを利用したキーへのアクセス制御 外部デバイスへのキーの保存 使用するキーの定期的な更新 管理の簡略化 DPAPIなどの利用 さまざまな暗号化のアルゴリズム 共有キー暗号方式 DES Triple DES AES(Rijindael) 公開キー暗号方式 RSA DSA ECC ハッシュ MD5 SHA-1 まとめ 最もセキュリティで重要なこと 暗号化をすれば安全? 守れるもとの守れないものがある より安全な暗号化を行う 適切なアルゴリズム 適切なキーの作成 適切なキーの保管 リファレンス 開発者のためのセキュリティサイト MSDNデベロッパーセキュリティセンター /japan/msdn/security/ 開発者向け セキュリティ オンライン セミナー /japan/msdn/security/seminars/ アプリケーションセキュリティの基礎 実践! セキュアなコード記述 Part 1 実践! セキュアなコード記述 Part 2 実践! .NET Framework を利用したアプリケーション セキュリティの実装 * * NECラーニング 山崎 明子 1 つのキーを使用 データの暗号化 データの復号化 高速で効率がよい 共有キー暗号方式 (対称暗号化方式) 説明 アルゴリズムの種類 数学的に関係付けられた 2 つのキーを使用 公開キーを使用したデータの暗号化 秘密キーを使用したデータの復号化 共有キー暗号方式よりも安全性が高い 共有キー暗号方式よりも処理が遅い 公開キー暗号方式 (非対称暗号化方式) Bさん Aさん データ データ ハッシュ値 ハッシュ アルゴリズム データ ハッシュ値 ハッシュ値 ハッシュ アルゴリズム ハッシュ値が 一致すれば データは有効 ユーザー A がデータとハッシュ値をユーザー B に送信する ハッシュ値 Bさん Aさん データ ハッシュ値   ハッシュ   アルゴリズム Aさんの 秘密キー データ ハッシュ値 Aさんの 公開キー ハッシュ アルゴリズム ハッシュ値 ハッシュ値が一致すれば、データは秘密キーの 所有者から送信された 有効なデータである キー プレーン テキスト 暗号化 テキスト アルゴリズム データを復号化するには、 このうちの 3 つが必要  暗号化は非常に効果的な防御策です。しかし、暗号化技術を利用すれば安全なアプリケーションといえるのでしょうか? 暗号化には、ある一定のセキュリティの問題に対処をすることは出来ても、すべてにおいて万能ではありません。 また、暗号化技術を利用したとしても、それが適切に利用されていない場合、問題が発生する可能性があったり、またまったく無駄であったりします。暗号化によって守れるものはなにか?またその手法や利用時に注意すべきことは何か?をご紹介します。 まとめです。 今までの回でも紹介してきましたように、セキュリティに対する対処は「これで万全」という決定的なものはないことが一般的です。ただ、それぞれの攻撃に対する効果的な防御があります。たとえば、今回の場合、情報漏洩や改ざん、なりすましに対する対処として暗号化は効果的です。 また、暗号化技術を効果的に利用するために、適切なアルゴリズム、適切なキーの作成と保管を行います。特にアルゴリズムは、対象や求められているセキュリティレベルによって適切なものが異なりますし、また、その時々に最適なアルゴリズムもことなります。 ですから、その時に求められている最適な暗号化技術を適用できる必要があります。 より具体的な暗号化の方法については、マイクロソフトのサイトやMSDNライブラリを参照してください。 その他にも、開発者のためのセキュリティサイトでは、開発者のためのオンラインセミナーが公開されています。ぜひ、こちらもご覧ください。 暗号化によって軽減することが出来るセキュリティの問題は、ここに挙げた、情報の漏洩、改ざん、なりすましなどです。 まず、暗号化をすることによって、情報がたとえ第3者に渡ったとしても、暗号化を解除できなければ、情報を見られる心配は

文档评论(0)

peain + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档