共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 暗号化データの検索を可能にする準同型暗号と検索可能暗号の基礎 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

暗号化データの「検索」という聖杯:準同型暗号と検索可能暗号のリアルな現在地現場でセキュリティを語る時、多くのエンジニアが陥る罠がある。それは「とりあえずAESで暗号化してDBに放り込んでおけば安心」という思考停止だ。だが、その暗号化したデー...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 暗号化通信における前方秘匿性(Forward Secrecy)のログ監査と検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

前方秘匿性(Forward Secrecy)という「終わりのある秘密」:インシデント調査の現場からエンジニアの諸君、お疲れ様。現場でトラブった時、「とりあえずパケットキャプチャを復号して中身を見よう」なんて考えていないか?もし君たちがTLS...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 秘密分散法(Shamir’s Secret Sharing)を用いた鍵の断片化管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

鍵を「金庫」に隠すな、「霧」に溶かせ:秘密分散法による究極の鍵管理いいか、エンジニア諸君。システム開発の現場で「マスターキー」をどう扱うかという問いに対して、「暗号化してハードウェアセキュリティモジュール(HSM)に入れれば完璧だ」と答える...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 デジタル署名の検証におけるタイムスタンプと失効確認(CRL/OCSP) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

デジタル署名は「検証して終わり」ではない:OCSP Staplingで守るトラストの最前線現場でコードを叩いている諸君、お疲れ様。「HTTPS化しているから安全」という言葉を鵜呑みにしているエンジニアはいないだろうか?残念ながら、証明書をイ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 暗号スイートの優先順位設定と脆弱な暗号の無効化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

現場で手を動かす君たちへ。セキュリティの現場に長くいると、「なぜ古い暗号化方式を使い続けるのか?」という問いに何度も直面する。答えは決まって「レガシーなクライアントが接続できなくなるから」だ。だが、断言しよう。その「利便性」という名の負債が...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 量子コンピュータ耐性暗号(PQC)の現状と移行戦略 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「明日、RSAが死ぬ」— 量子コンピュータ時代のセキュリティと、今すぐエンジニアが備えるべきこと現場のエンジニア諸君、今日もお疲れ様。ログの確認とパッチ当てに追われる毎日だろうが、少し手を止めて「未来の話」をしよう。我々が今日、何気なく使っ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 ハードウェアセキュリティモジュール(HSM)とクラウドKMSの使い分け – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニア諸君、今日もコードの裏側で戦っているか?セキュリティの現場で一番怖いのは「暗号化しているから大丈夫」という慢心だ。鍵管理の甘さは、金庫の中に鍵を置いて外出するようなもの。今日は、オンプレミスHSM(Hardware Securit...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 鍵管理システム(KMS)における鍵のライフサイクル管理とローテーション – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

鍵管理の真実:なぜ「暗号化しました」だけではシステムを守れないのか「データはAES-256で暗号化しています」。設計レビューでそう言われて、君たちは安心してはいけない。暗号アルゴリズムが堅牢であっても、それを扱う「鍵」の管理が杜撰であれば、...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 サイドチャネル攻撃(タイミング攻撃)に対する定数時間(Constant-time)実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

その「比較処理」が命取りになる:サイドチャネル攻撃と「定数時間実装」の極意現場でコードレビューをしていると、未だに「文字列比較」の危うさを軽視しているエンジニアに出くわす。特に認証トークンやAPIキー、HMACの検証部分だ。「if ($us...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【実務・中級編】 RSA暗号におけるパディング方式(PKCS#1 v1.5 vs OAEP)の脆弱性と推奨 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

なぜ今さら「PKCS#1 v1.5」を使うのか?暗号実装の死角を突く現場でコードレビューをしていると、未だに「とりあえず動くから」という理由で、暗号化方式に RSAES-PKCS1-v1_5 を指定しているケースに出くわすことがある。はっき...
スポンサーリンク