Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Ken SASAKI
PDF, PPTX
1,210 views
パスワードシステムのデザインパターン作成(Janog用)
JANOG31.5のアンカンファレンス枠で発表した資料。
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 14
2
/ 14
3
/ 14
4
/ 14
5
/ 14
6
/ 14
7
/ 14
8
/ 14
9
/ 14
10
/ 14
11
/ 14
12
/ 14
13
/ 14
14
/ 14
More Related Content
PDF
UE4背景アーティスト勉強会(前編) 背景ワークフロー解説
by
Aiko Shinohara
PPTX
UE4背景アーティスト勉強会(後編) 実演+解説
by
Aiko Shinohara
PDF
2015/08/08 第8回G-Study発表資料 5分でマテリアルデザインを読む
by
Tsuyoshi Yoshida
PDF
2015/06/13 第6回G-Study発表資料 プログラミング?コーディング?
by
Tsuyoshi Yoshida
PPTX
第24回東京ブロガーミートアップ「ブログのデザインについて」
by
Tanaka Yuji
PDF
そうだ!勉強会に参加しよう!
by
Akira Kaneda
PPT
Ai-Lug(Aizu.LT×つくらぐ)「2.情報大学生ならゲームつくろうぜ!」
by
louis 0023
PPTX
Kawazとは
by
Taku Fujimoto
UE4背景アーティスト勉強会(前編) 背景ワークフロー解説
by
Aiko Shinohara
UE4背景アーティスト勉強会(後編) 実演+解説
by
Aiko Shinohara
2015/08/08 第8回G-Study発表資料 5分でマテリアルデザインを読む
by
Tsuyoshi Yoshida
2015/06/13 第6回G-Study発表資料 プログラミング?コーディング?
by
Tsuyoshi Yoshida
第24回東京ブロガーミートアップ「ブログのデザインについて」
by
Tanaka Yuji
そうだ!勉強会に参加しよう!
by
Akira Kaneda
Ai-Lug(Aizu.LT×つくらぐ)「2.情報大学生ならゲームつくろうぜ!」
by
louis 0023
Kawazとは
by
Taku Fujimoto
What's hot
ODP
Cbで解るjojo up
by
hayabusa333
PDF
エンジニアじゃなくても 3Dゲームが3時間できた話。 ~three.jsで3D糸通しをつくってみた~
by
Yusaku Kinoshita
PDF
IGDA日本 SIG-INDIE 第3回研究会ディスカッション
by
IGDA Japan
PDF
M5stackの非公式グッズをつくってみた
by
ssuser68f293
PDF
コンセプトから始めるゲーム作成の流れ と その時々の決め事
by
kappa1116jp
PDF
SIG-Audio#8 アンケート集計結果
by
IGDA Japan SIG-Audio
PDF
「RSpec初心者に送るRSpec最強チュートリアル」発表資料 #sg_study
by
Junichi Ito
PPTX
猫とまいんどすとーむのつぶやき Slide share
by
furugen098
PPTX
プログラマの本気
by
Tsuyoshi Saito
PPTX
20161125 尾崎 bootstrap
by
Tsuyoshi Saito
PDF
地獄Spec
by
Tsunenori Oohara
PDF
20110224jggug
by
y torazuka
Cbで解るjojo up
by
hayabusa333
エンジニアじゃなくても 3Dゲームが3時間できた話。 ~three.jsで3D糸通しをつくってみた~
by
Yusaku Kinoshita
IGDA日本 SIG-INDIE 第3回研究会ディスカッション
by
IGDA Japan
M5stackの非公式グッズをつくってみた
by
ssuser68f293
コンセプトから始めるゲーム作成の流れ と その時々の決め事
by
kappa1116jp
SIG-Audio#8 アンケート集計結果
by
IGDA Japan SIG-Audio
「RSpec初心者に送るRSpec最強チュートリアル」発表資料 #sg_study
by
Junichi Ito
猫とまいんどすとーむのつぶやき Slide share
by
furugen098
プログラマの本気
by
Tsuyoshi Saito
20161125 尾崎 bootstrap
by
Tsuyoshi Saito
地獄Spec
by
Tsunenori Oohara
20110224jggug
by
y torazuka
Viewers also liked
PPT
FM&P 2011 - EC Harris
by
jasonawatar
PPTX
Self Actualizing Intelligence
by
Ana Soric
PPT
11111 110830225437-phpapp02-110906232326-phpapp02
by
Calvinlok
PPT
Memory
by
Loy Calazan
PPTX
Delivering Mindbanking
by
Ana Soric
PPTX
Gender
by
Anisa Taha
ODT
20100921.ticket
by
Ken SASAKI
PPTX
Haiku
by
Pipososso
PPT
如何选择数据分析方法
by
小熊 张
PPT
11111 110830225437-phpapp02
by
Calvinlok
PPT
11111 110830225437-phpapp02-110906232326-phpapp02
by
Calvinlok
PDF
A guide to peer review in ecology and evolution
by
Célio Moura Neto
PPTX
FEBIN PRESENTATION
by
Piet De Coninck
PPT
บุคลากรครูที่เกษียณ
by
Calvinlok
ODP
IPv6ハッカソンの紹介
by
Ken SASAKI
DOCX
List of stock exchange
by
Deepak Bansal
PPT
Strategic Publisher Partnerships: Supporting Change
by
pearsoncareer
PPTX
Biography
by
viniciopintos
PPTX
บุคลากรครูที่เกษียณ12
by
Calvinlok
PDF
JANOG37 Pattern BoF text
by
Ken SASAKI
FM&P 2011 - EC Harris
by
jasonawatar
Self Actualizing Intelligence
by
Ana Soric
11111 110830225437-phpapp02-110906232326-phpapp02
by
Calvinlok
Memory
by
Loy Calazan
Delivering Mindbanking
by
Ana Soric
Gender
by
Anisa Taha
20100921.ticket
by
Ken SASAKI
Haiku
by
Pipososso
如何选择数据分析方法
by
小熊 张
11111 110830225437-phpapp02
by
Calvinlok
11111 110830225437-phpapp02-110906232326-phpapp02
by
Calvinlok
A guide to peer review in ecology and evolution
by
Célio Moura Neto
FEBIN PRESENTATION
by
Piet De Coninck
บุคลากรครูที่เกษียณ
by
Calvinlok
IPv6ハッカソンの紹介
by
Ken SASAKI
List of stock exchange
by
Deepak Bansal
Strategic Publisher Partnerships: Supporting Change
by
pearsoncareer
Biography
by
viniciopintos
บุคลากรครูที่เกษียณ12
by
Calvinlok
JANOG37 Pattern BoF text
by
Ken SASAKI
More from Ken SASAKI
PDF
業務改善できるかな?
by
Ken SASAKI
PDF
ステマネのお仕事
by
Ken SASAKI
PDF
The Internet Situation in Myanmar
by
Ken SASAKI
PDF
世界のインターネット ミャンマー編
by
Ken SASAKI
PDF
さくらインターネット西新宿セミナールームと私
by
Ken SASAKI
PDF
インターネットの仕組み enPiT資料
by
Ken SASAKI
PDF
通販チャレンジ ミャンマー編
by
Ken SASAKI
PDF
槓の光 for ssmonline #4
by
Ken SASAKI
PDF
リモートスクラム開発のノウハウ
by
Ken SASAKI
PDF
私が好きなITコミュニティイベント
by
Ken SASAKI
PDF
リモートスクラム開発やってみた
by
Ken SASAKI
PDF
Wi-Fiのイマ Internet Week 2019 発表資料
by
Ken SASAKI
PDF
中国のネットワーク勉強会 JANOG44野良BoF資料
by
Ken SASAKI
PDF
ダイビングのすゝめ
by
Ken SASAKI
PDF
「入門Kubernetes」輪読会資料 6章
by
Ken SASAKI
PDF
監視 〜 ネットワーク勉強会資料
by
Ken SASAKI
PDF
オーケストラと&オーケストレーション
by
Ken SASAKI
PDF
RFC 〜 ネットワーク勉強会
by
Ken SASAKI
PDF
各種ネットワーク機器と最近の技術動向 〜 ネットワーク勉強会
by
Ken SASAKI
PDF
TCP 〜 ネットワーク勉強会資料
by
Ken SASAKI
業務改善できるかな?
by
Ken SASAKI
ステマネのお仕事
by
Ken SASAKI
The Internet Situation in Myanmar
by
Ken SASAKI
世界のインターネット ミャンマー編
by
Ken SASAKI
さくらインターネット西新宿セミナールームと私
by
Ken SASAKI
インターネットの仕組み enPiT資料
by
Ken SASAKI
通販チャレンジ ミャンマー編
by
Ken SASAKI
槓の光 for ssmonline #4
by
Ken SASAKI
リモートスクラム開発のノウハウ
by
Ken SASAKI
私が好きなITコミュニティイベント
by
Ken SASAKI
リモートスクラム開発やってみた
by
Ken SASAKI
Wi-Fiのイマ Internet Week 2019 発表資料
by
Ken SASAKI
中国のネットワーク勉強会 JANOG44野良BoF資料
by
Ken SASAKI
ダイビングのすゝめ
by
Ken SASAKI
「入門Kubernetes」輪読会資料 6章
by
Ken SASAKI
監視 〜 ネットワーク勉強会資料
by
Ken SASAKI
オーケストラと&オーケストレーション
by
Ken SASAKI
RFC 〜 ネットワーク勉強会
by
Ken SASAKI
各種ネットワーク機器と最近の技術動向 〜 ネットワーク勉強会
by
Ken SASAKI
TCP 〜 ネットワーク勉強会資料
by
Ken SASAKI
Recently uploaded
PDF
visionOS TC「新しいマイホームで過ごすApple Vision Proとの新生活」
by
Sugiyama Yugo
PDF
基礎から学ぶ PostgreSQL の性能監視 (PostgreSQL Conference Japan 2025 発表資料)
by
NTT DATA Technology & Innovation
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):東京大学情報基盤センター テーマ1/2/3「Society5.0の実現を目指す『計算・データ・学習...
by
PC Cluster Consortium
PPTX
DrupalCon Nara 2025の記録 .
by
iPride Co., Ltd.
PDF
安価な ロジック・アナライザを アナライズ(?),Analyze report of some cheap logic analyzers
by
たけおか しょうぞう
PDF
第25回FA設備技術勉強会_自宅で勉強するROS・フィジカルAIアイテム.pdf
by
TomohiroKusu
visionOS TC「新しいマイホームで過ごすApple Vision Proとの新生活」
by
Sugiyama Yugo
基礎から学ぶ PostgreSQL の性能監視 (PostgreSQL Conference Japan 2025 発表資料)
by
NTT DATA Technology & Innovation
PCCC25(設立25年記念PCクラスタシンポジウム):東京大学情報基盤センター テーマ1/2/3「Society5.0の実現を目指す『計算・データ・学習...
by
PC Cluster Consortium
DrupalCon Nara 2025の記録 .
by
iPride Co., Ltd.
安価な ロジック・アナライザを アナライズ(?),Analyze report of some cheap logic analyzers
by
たけおか しょうぞう
第25回FA設備技術勉強会_自宅で勉強するROS・フィジカルAIアイテム.pdf
by
TomohiroKusu
パスワードシステムのデザインパターン作成(Janog用)
1.
パスワードシステムの デザインパターン作成について 2013/4/19 佐々木 健
2.
なんでここにいるか? ● JANOG 31 ↓で、デザインパターンにつ いてのBoFをやった。 http://www.janog.gr.jp/meeting/janog31/ ● そこに参加していた水越さん@JPCERT の帽子、にたぶらかされた。
3.
たぶらかし概要 ● デザインパターンって面白いねえ ● ところでさ、パスワード使ったシステムもデザ インパターン作れるよね? ● パスワード使ったシステムって沢山あるけど問 題がいっぱいあるよね。 ● パターン化しない? ● 某所で毎回パスワード発行して使ってるみたい な話も聞いたけど、そういうのも一つのパター ンよね。 ● あれこれあれこれあれこれ
4.
デザインパターンって何? ● 人の営みにはなんらかのパターンが存在する。 ● 最初にデザインパターンという概念を使い始めたのは建 築の分野であり、アレグザンダーが始めたもの。 ● 様々なデザインから良いパターンを抽出し、それを元に 活用すれば良い設計ができるはず。 ● 設計は、物を作り出すというすべての行為で行なわれる ことであり、デザインパターンという手法は、建築以外 にも適用が可能。
5.
デザインパターンって何? ● 人の営みにはなんらかのパターンが存在する。 ● 最初にデザインパターンという概念を使い始めたのは建 築の分野であり、アレグザンダーが始めたもの。 ● 様々なデザインから良いパターンを抽出し、それを元に 活用すれば良い設計ができるはず。 ● 設計は、物を作り出すというすべての行為で行なわれる ことであり、デザインパターンという手法は、建築以外 にも適用が可能。
6.
システム作りへの適用例 ● オブジェクト指向プログラミング ● Amazonのクラウドデザインパターン
7.
デザインパターンの記述(基本) ● 様々な事象について、以下の3つのポイントを書き出してい く。 ● - Context (どのような状況で) ● -
Problem (どのような問題が生じやすく) ● - Solution (どのように解決すれば良いのか) ● それを分類し、抽象化することで、典型的なパターンに収 斂させて、名前を付ける。 ● デザインパターンにおいては、Contextが特に重要。
8.
従来のガイドライン等に比べて 何が嬉しいか? ● パターンに名前がある。 – デザインパターンは暗黙知を形式知に変換したもの。 – 抽象化して名前を付けることで「言語」として使うこと ができコミュニケーションの道具として用いることが可 能になる。 ● Contextが記述されている。 – 適用領域がわかるので、間違った適用、濫用を防ぐこと ができる。 ● 失敗もアンチパターンとして記述できる – アンチパターンは必ずリファクタリングできる。
9.
パスワードシステムの抱える問題 ● 認証基盤ベースの技術はまだ整っていないのが実情。パス ワード認証は、今時点では現実的な認証方法であり、広く使 われている。 ● しかしながら、現状のパスワードを用いたシステムにはセ キュリティ面において多くの問題が見受けられる。 ● 仕様、実装、運用、それぞれに問題がある。 ● パスワードを用いたシステムにおいて、問題と実装を整理し パターンを抽出できれば、現状改善の手助けができるはず。
10.
デザインパターンでやる理由 ● パターン抽出の規模的に手頃。 ● すべてのシステムが、OTPとか、モダン な認証基盤ベースに移行できるわけな い。リファクタリングでみんなに改善し てもらうほうが現実的。デザインパター ンの手法はアンチパターンを抽出し、リ ファクタリング手法を提示することも可 能。
11.
パターン例(自前OTP) パスワードなんか覚えてませんよ 毎回再設定です キリッ 名前: 自前OTP Problem: パスワードが覚えられない。 Solution:
毎回再発行。 Context: たまにしかアクセスしないウェブページでパスワードが 覚えられないが、再発行が簡単で、 再発行時のセキュリティが充分信用できる。 関連: パスワードなんか設定しないで、ログインURLが 毎回メールを飛ばす、というような運用もある。
12.
どこで誰がやるの? ● JPCERT/CCが主体になって進める予 定。 ● 来週ぐらいから動き出すよ。
13.
こんな感じで進める予定 ● ワークショップを何回かやって、パターンの抽 出、整理をする。 ● 以下の成果物を公開したい。 – 1.仕様上のデザインパターン、アンチパターン – 2.実装上のデザインパターン、アンチパターン – 3.運用上のデザインパターン、アンチパターン –
14.
お願い ● 興味がある人がいたら一緒にやりま しょ!! ● 質問があれば気軽に聞いてください。
Download