共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け 【実務・中級編】 暗号ライブラリの脆弱性管理(OpenSSL CVE事例) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド
エンジニア諸君。現場で戦っていると、「暗号化はライブラリを呼べば終わり」と思っている連中に遭遇することがある。だが、HeartbleedやROBOT攻撃を見てきた我々からすれば、それは「鍵をかけた扉の蝶番を外してくれ」と言っているようなもの...