暗号理論・認証基盤 & エンドポイントセキュリティ

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 WindowsのAppLockerによる実行許可ポリシーの強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

境界防御の終焉と「実行の完全制御」:AppLockerが示すセキュリティの真髄現代のセキュリティにおいて、ペリメータ(境界)はもはや存在しないに等しい。VPNゲートウェイやファイアウォールを突破した攻撃者は、エンドポイントのメモリ空間を蹂躙...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 エンドポイントにおけるアンチデバッグ技術の限界と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

迷宮の解体者:アンチデバッグ技術という「砂上の楼閣」をどう設計するかセキュリティアーキテクトとして、我々がエンドポイントに実装する「難読化」や「アンチデバッグ」のコードを眺めるたび、私は常に一つの真理を思い出す。「検知側と回避側のイタチごっ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 セッション管理における固定長・高エントロピーなセッションID生成 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

セッションIDの「エントロピー」という名の深淵:CSPRNGの誤用が招く破滅認証基盤の設計において、セッションIDは「唯一無二の身分証明書」である。しかし、多くのシステムがこのID生成を軽視し、結果として認証バイパスやセッションハイジャック...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 JWTのjti(JWT ID)クレームを用いたリプレイ攻撃の完全防御 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

JWTのjtiクレームで防ぐ「一撃必殺」のリプレイ攻撃:アーキテクトのための防衛論JWT(JSON Web Token)をステートレスな認証の銀の弾丸だと信じているなら、今すぐその幻想を捨ててほしい。JWTは「発行されたら最後、有効期限が切...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 OAuth 2.0のインクリメンタル認可とスコープの最小権限化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

OAuth 2.0の「最小権限」という幻想を、インクリメンタル認可で現実に変える現場で多くのシステムを監査してきたが、OAuth 2.0の実装で最も危ういのは、開発者が「とりあえず動くように」とスコープを広げすぎる慢心だ。openid pr...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 バイナリの難読化技術とリバースエンジニアリング耐性の向上 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

難読化は「鍵」ではない。リバースエンジニアリング耐性を高めるための戦術的思考セキュリティアーキテクトやテックリードの諸君、日々のコードレビューやアーキテクチャ設計の中で、「難読化(Obfuscation)」を単なる「ソースコードの隠蔽」と捉...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 セキュアな鍵管理のためのハードウェアセキュリティモジュール(HSM)とTPMの活用 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

鍵管理の聖域:TPM 2.0とHSMが防ぐ「OSメモリ汚染」の深淵多くのエンジニアが「暗号化」と聞くと、アルゴリズムの強度(AES-256か、ECCのP-384か)ばかりに目を向ける。しかし、現代のサイバー戦場において、鍵そのものがメモリ空...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 エンドポイントにおけるEDRによるメモリインジェクションの検知パターン – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

メモリの暗闇を照らす:EDRは「何を」見てインジェクションを断罪するのか多くのエンジニアが、セキュリティ製品を「魔法の箱」と錯覚している。しかし、EDR(Endpoint Detection and Response)がメモリインジェクショ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 Control Flow Guard (CFG)による間接呼び出しの保護 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

制御フローの「絶対防衛線」:Control Flow Guard (CFG) が変えたメモリ安全性のゲームルール現代の攻撃手法において、バッファオーバーフローを介したシェルコード実行は、もはや古典的な「挨拶」に過ぎない。今の攻撃者が狙うのは...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 スタックカナリア(Stack Canaries)によるバッファオーバーフロー検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

スタックカナリアの深淵:なぜ「守りの要」は、時に防御の「死角」となるのかエンジニア諸君。日々の戦場における君たちのコードは、メモリの深層でどのような挙動を見せているだろうか。現代のセキュリティアーキテクトにとって、スタックカナリア(Stac...
スポンサーリンク