共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 暗号技術の法的規制と輸出管理(Wassenaar Arrangement) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

ワッセナー・アレンジメントの罠:暗号輸出管理と、現代セキュリティアーキテクトが直面する「法的脆弱性」の現実暗号技術を語るとき、私たちはどうしても数学的な美しさや計算量、あるいはサイドチャネル攻撃への耐性に目を奪われがちだ。AESのSボックス...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 暗号実装における「オラクル攻撃」の仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

暗号の数学的要塞における「不吉なささやき」:オラクル攻撃の深層と実践的防衛インシデントレスポンスの現場で、私たちは日々、完璧に設計されたはずの暗号システムが崩壊する瞬間を目撃する。開発者は胸を張る。「うちはAES-256でデータを暗号化して...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 楕円曲線デジタル署名アルゴリズム(ECDSA)のNonce漏洩リスク – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

楕円曲線デジタル署名(ECDSA)の静かなる崩壊:Nonce再利用がもたらす秘密鍵の完全露呈と、RFC 6979が防ぐ破滅現場のセキュリティエンジニアやアーキテクトであれば、「暗号アルゴリズムは数学的に安全である」という神話を、とっくに疑っ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 乱数生成器(CSPRNG)の重要性とエントロピー不足 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

乱数という名の「アキレス腱」:CSPRNGのエントロピー枯渇が破る現代暗号の防衛線セキュリティアーキテクトやテックリードであれば、TLSハンドシェイクのセッション鍵導出や、JWTの署名、あるいはパスワードハッシュのソルト生成において、暗号学...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 暗号化データの保存における「保存時暗号化(Encryption at Rest)」のベストプラクティス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

保存時暗号化(Encryption at Rest)の幻想と、現場が直面する本当の脅威インシデントレスポンスの現場で幾度となく目にしてきた光景がある。監査法人からの「保存時暗号化は実装されていますか?」という問いに対し、開発チームが「はい、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 暗号化通信における中間者攻撃(MitM)の検知と防御 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

信頼の解体と再構築:中間者攻撃(MitM)の泥臭い現実と、ピンニング・HSTSによる防衛アーキテクチャ現場のインシデントレスポンスやペネトレーションテストを数多くこなしてきた人間なら誰もが知っている真理がある。それは、「ネットワークは常に敵...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 暗号ライブラリの脆弱性管理(OpenSSL CVE事例) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

暗号ライブラリという「現代の城壁」の脆さセキュリティアーキテクトやテックリードの皆さんなら、日々の脆弱性管理レポートに並ぶCVEの嵐にうんざりしていることだろう。だが、少し立ち止まって考えてみてほしい。私たちが信頼しきっている「暗号ライブラ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 RSA秘密鍵の漏洩検知と失効プロセス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

RSA秘密鍵漏洩のリアル:CRL・OCSPの限界と、攻めの失効プロセス・次世代移行アーキテクチャ深夜3時、SOC(セキュリティオペレーションセンター)のSlackチャンネルがけたたましく鳴り響く。EDRが検知したのは、ある開発環境の踏み台サ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 認証付き暗号(AEAD)の概念と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

AEAD(認証付き暗号)の要塞設計:なぜ「MAC-then-Encrypt」という悪霊を今すぐコードから抹殺すべきなのか現場のコードレビューで、未だに「とりあえずAESで暗号化して、ついでにHMACで署名もつけました」という実装を見かけるた...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【テクニカル・上級編】 鍵導出関数(KDF)を用いたパスワードハッシュの堅牢化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

パスワードハッシュの終焉と現実:KDFの数学的泥沼と「正しいワークファクター」の設計思想セキュリティの世界に身を置いて長くたつが、いまだに「うちはSHA-256でパスワードをハッシュ化しています」というドヤ顔の設計書に出くわすことがある。た...
スポンサーリンク