共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

スポンサーリンク
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 RSA秘密鍵の漏洩検知と失効プロセス – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

秘密鍵が「盗まれた」その瞬間、あなたはどう動く?――RSA鍵の漏洩と失効のリアルエンジニアの皆さん、こんにちは。セキュリティの世界へようこそ。今日は、私たちのインフラを守る「最高位の門番」である、RSA秘密鍵のお話です。もし、あなたがサーバ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 認証付き暗号(AEAD)の概念と実装 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと対峙してきた者です。今日は「暗号化」の話をしましょう。多くのエンジニアが「暗号化=隠すこと」だと思っていますが、実務で本当に怖いのは「隠されていること」ではなく、「中身が誰かにすり替...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 鍵導出関数(KDF)を用いたパスワードハッシュの堅牢化 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの現場で長年、泥臭いインシデントと対峙してきた私から、今日は「パスワードをどう守るか」という、セキュリティの基礎にして最深部のお話をしたいと思います。教科書的な話は一旦横に置いて、まずは身近な例から始めましょう。パス...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号スイートの選定とTLS 1.3の強制 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

なぜ今、「TLS 1.3」なのか?泥棒に狙われないための「最強の鍵」選びこんにちは。現場で泥臭いインシデント対応をしていると、ふと思うことがあります。「なぜ、これほどまでに脆い鍵を使い続けてしまうのだろうか」と。新人のエンジニアの皆さん、あ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 量子コンピュータ耐性暗号(PQC)への移行準備 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

終わりの始まり?「量子コンピュータ」が突きつける暗号崩壊の足音こんにちは。セキュリティの現場で日々、見えない敵と対峙しているエンジニアです。今日は、少し先の未来の話をしましょう。今、皆さんが使っているインターネットの通信を守っている「鍵」が...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 鍵管理システム(KMS)における鍵のライフサイクル管理 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

「鍵」さえあれば安全?いいえ、本当の戦いは「その鍵をどう管理するか」から始まりますこんにちは。セキュリティの世界へようこそ。皆さんは、「家の鍵」をどう扱っていますか? 玄関の鍵をなくさないように気をつけるのはもちろん、もし鍵を落としてしまっ...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 暗号学的ハッシュ関数とHMACの正しい使い分け – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

エンジニアの皆さん、こんにちは。セキュリティの現場で日々「見えない敵」と戦っていると、教科書に載っている「正しい理論」と、現実の「危うい実装」の間の大きな溝に気づかされます。今日は、開発現場でよく見かける「ハッシュ関数を使えばなんとかなるで...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 Perfect Forward Secrecy (PFS) を実現するEphemeral Diffie-Hellman – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。現場の最前線でインシデントの火消しに走り回っているセキュリティエンジニアです。今日は「暗号」という、少し堅苦しいけれど非常に面白い世界の話をしましょう。特に、現代のインターネット通信において「なぜ昔の盗聴が今になって暴かれるのか...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 サイドチャネル攻撃:タイミング攻撃による秘密鍵の抽出 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの最前線で泥臭いインシデント対応を続けている者です。今日は、暗号の専門家やホワイトハッカーたちが密かに警戒している「目に見えない鍵の抜き取り術」、タイミング攻撃(Timing Attack)についてお話しします。「暗...
共通鍵暗号(AESなど)と公開鍵暗号(RSA、楕円曲線暗号 ECC)の原理と使い分け

【入門編】 ハイブリッド暗号方式の設計:鍵カプセル化メカニズム(KEM)の役割 – 暗号理論・認証基盤 & エンドポイントセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない場所で繰り広げられるサイバー攻防戦の現場にいると、「なぜこんなに暗号化が複雑なのか?」と頭を抱えるエンジニアにたくさん出会います。今回は、現代の通信を守る「ハイブリッド暗号」と、その心...
スポンサーリンク