共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け 【実務・中級編】 暗号鍵のメモリ内生存期間の最小化とゼロクリア(Zeroization) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド
メモリ上の「亡霊」を消し去れ:暗号鍵の生存期間とゼロクリアの真実現場でインシデント対応をしていると、よく耳にする「セキュリティ意識の高い」エンジニアの勘違いがある。それは、「TLSで通信を暗号化しているから安心だ」という言葉だ。しかし、暗号...