共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 BitLockerのプリブート認証(PBA)におけるTPMのみ構成の脆弱性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵はかかっているから大丈夫」は本当?BitLockerの盲点とTPMの正しい使い方こんにちは。セキュリティの世界で長く泥臭いインシデントと戦ってきた者です。今日は、皆さんが会社で使っているノートPCの「入り口の守り」について、少し踏み込ん...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Apple Secure Enclaveにおける鍵生成と物理的攻撃への耐性 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

iPhoneの「鍵」はなぜ最強なのか?Secure Enclaveの仕組みを泥棒から守る防犯術に例えて解説しますこんにちは。セキュリティの最前線で日々「どうすれば攻撃者の先手を打てるか」を考えているエンジニアです。今日は、皆さんが毎日手にし...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 TPM 2.0におけるPCR(Platform Configuration Register)の役割と改ざん検知 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「PCの心臓」を守る鍵:TPM 2.0とPCRが実現する「絶対的な信頼」の仕組みこんにちは!現場で泥臭くインシデントと戦い続けているセキュリティエンジニアです。今日は、皆さんのPCの中にひっそりと、しかし極めて重要な役割を担って鎮座している...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号技術の法的規制と輸出管理(Wassenaar Arrangement) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニアの皆さん、こんにちは。セキュリティの現場で日々、泥臭いインシデント対応や設計レビューを行っているセキュリティ担当です。「暗号」と聞くと、数学の数式が並ぶ難解な世界を想像するかもしれませんね。でも、実は私たちの生活に身近な「鍵」と同...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号実装における「オラクル攻撃」の仕組み – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

鍵穴を覗き見る泥棒たち:パディングオラクル攻撃から学ぶ「エラーの教え方」こんにちは。セキュリティの現場で日々、見えない泥棒たちとチェスをしているエンジニアです。今日は、暗号という「最強の盾」を、たった一つの「不用意な一言」で無力化してしまう...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 楕円曲線デジタル署名アルゴリズム(ECDSA)のNonce漏洩リスク – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。現場でバリバリとコードを書いているエンジニアも、ふと立ち止まって「なぜこのアルゴリズムを使わなければならないのか?」と疑問に思う瞬間があるはずです。今日は、現代の暗号技術の「心臓部」に潜む、ちょっと...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 乱数生成器(CSPRNG)の重要性とエントロピー不足 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」を作るための「サイコロ」がインチキだったら?暗号の根幹、乱数生成器の深淵に迫るこんにちは。セキュリティの現場で日々、巧妙な攻撃と対峙していると痛感することがあります。それは、「どれほど強固な鍵(暗号)を使っていても、それを作るための材...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化データの保存における「保存時暗号化(Encryption at Rest)」のベストプラクティス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

家の鍵を何重にする?「保存時暗号化」で泥棒に勝つための設計術こんにちは。セキュリティの現場に長くいると、よく「完璧な金庫を作れば、もう安心ですよね?」という質問を受けます。でも、現実はそう甘くありません。泥棒は「正面玄関の鍵(データベース全...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号化通信における中間者攻撃(MitM)の検知と防御 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「信頼」を盗む泥棒を追い出せ!中間者攻撃(MitM)から身を守るための防犯術こんにちは。セキュリティの世界へようこそ。システム開発をしていると「暗号化」という言葉をよく耳にしますよね。でも、「鍵をかけておけば万全」だと思っていませんか?実は...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号ライブラリの脆弱性管理(OpenSSL CVE事例) – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの最前線で泥臭いインシデント対応を続けている者です。今日は「暗号」という、一見すると魔術のように難解な世界を、皆さんの身の回りにある「家の鍵」に例えて紐解いていこうと思います。開発現場で避けては通れない「暗号ライブラ...
スポンサーリンク