暗号理論・認証基盤 & エンドポイントセキュリティ

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OAuth 2.0におけるリダイレクトURIの厳密なホワイトリスト管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!Webアプリの開発や認証基盤の仕組みに触れ始めたばかりの新人エンジニアの皆さん、日々の開発本当にお疲れ様です。セキュリティの世界へようこそ!「OAuth 2.0」や「認可コード」といった言葉、最初はなんだか呪文のように聞こえて難...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 セッション固定化攻撃(Session Fixation)の防止とセッションIDの再生成 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!ITインフラやセキュリティの世界へようこそ。これからWeb開発やシステムの保守を担当する新人エンジニアの皆さん、日々の業務本当にお疲れ様です。セキュリティの勉強を始めると、「セッション固定化攻撃」や「CookieのSecure属...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 JWTのalg: none脆弱性と鍵の混同攻撃(Key Confusion Attack) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と不安を感じている一般開発者の方に向けて、今日から現場で役立つセキュリティの知識を優しく、そして徹底的に深掘りしてお...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OpenID Connect (OIDC) IDトークンの署名検証と発行者(iss)・オーディエンス(aud)検証 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの現場を渡り歩いてきたホワイトハッカーの私ですが、今日は新人のIT担当者や、これからWebアプリ開発に挑む皆さんに、絶対におさえておいてほしい「認証の要」についてお話ししますね。モダンなWebサービスやスマホアプリで...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 OAuth 2.0認可コードフローにおけるPKCEの必須化と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの現場で日々泥臭くインシデントと戦っているホワイトハッカーの私ですが、今回は「OAuth 2.0認可コードフローにおけるPKCEの必須化と実装」について、初心者の方にもスッと腹落ちするように解説していきますね。「PK...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化通信の可視化とSSL/TLSインスペクションのセキュリティ上のトレードオフ – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!ITインフラやセキュリティの現場に飛び込んだばかりの頃は、専門用語の嵐に圧倒されてしまいますよね。「共通鍵暗号?公開鍵暗号?SSL/TLSインスペクション?」と聞くだけで、頭がクラクラしてしまうかもしれません。でも、安心してくだ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号実装における乱数生成器(CSPRNG)の重要性とエントロピー不足 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの現場で日々、システムの守りを固めているエンジニアです。新しいシステムを作るとき、ログイン画面のパスワードハッシュ化や、通信を安全にする暗号化(SSL/TLS)など、さまざまなセキュリティ対策を実装しますよね。でも、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 エンドポイントにおける暗号化鍵のメモリ保護技術 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラ構築、本当にお疲れ様です。新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と不安を感じている開発者の方にとって、暗号やセキュリティの仕組みは壁が高く見えるかもしれ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化データの検索を可能にする準同型暗号と検索可能暗号の基礎 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!ITインフラやセキュリティの現場に飛び込んだばかりの頃は、専門用語の嵐に圧倒されてしまいますよね。「暗号化」「復号」「ハッシュ値」……。なんだか難しそうな言葉ばかりですが、一歩ずつ紐解いていけば大丈夫です。一緒に楽しく安全なセキ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化通信における前方秘匿性(Forward Secrecy)のログ監査と検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。セキュリティの勉強を始めると、「共通鍵暗号」や「公開鍵暗号」といった言葉にぶつかりますよね。そして、少しステップアップすると「前方秘匿性(Forward Secrecy:PFS)」...
スポンサーリンク