Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
UEHARA, Tetsutaro
PPTX, PDF
1,956 views
Dbsj2020 seminar
DBSJ 2020年度第1回セミナー オンライン講義・学会発表におけるセキュリティ問題
Education
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 29
2
/ 29
3
/ 29
4
/ 29
5
/ 29
6
/ 29
7
/ 29
8
/ 29
9
/ 29
10
/ 29
11
/ 29
12
/ 29
13
/ 29
14
/ 29
15
/ 29
16
/ 29
17
/ 29
18
/ 29
19
/ 29
20
/ 29
21
/ 29
22
/ 29
23
/ 29
24
/ 29
25
/ 29
26
/ 29
27
/ 29
28
/ 29
29
/ 29
More Related Content
PPTX
企業セキュリティ対策の転換点
by
UEHARA, Tetsutaro
PPTX
証拠保全とは?
by
UEHARA, Tetsutaro
PPTX
日経BP 情報セキュリティサミット2016 Spring 企業におけるセキュリティ
by
UEHARA, Tetsutaro
PPTX
150828大学のセキュリティ
by
UEHARA, Tetsutaro
PPTX
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
PPTX
Security days 2016「セキュリティ対策の転換点」
by
UEHARA, Tetsutaro
PPTX
DBSC早春セミナー サイバー攻撃からdbを守る
by
UEHARA, Tetsutaro
PPTX
マイナンバーに対応したセキュリティ
by
UEHARA, Tetsutaro
企業セキュリティ対策の転換点
by
UEHARA, Tetsutaro
証拠保全とは?
by
UEHARA, Tetsutaro
日経BP 情報セキュリティサミット2016 Spring 企業におけるセキュリティ
by
UEHARA, Tetsutaro
150828大学のセキュリティ
by
UEHARA, Tetsutaro
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
Security days 2016「セキュリティ対策の転換点」
by
UEHARA, Tetsutaro
DBSC早春セミナー サイバー攻撃からdbを守る
by
UEHARA, Tetsutaro
マイナンバーに対応したセキュリティ
by
UEHARA, Tetsutaro
What's hot
PPTX
学習者用端末の運用とセキュリティ
by
UEHARA, Tetsutaro
PPTX
人的要因から見た情報セキュリティ(Japanese)
by
Toru Nakata
PPT
SEから見た情報セキュリティの課題
by
Katsuhide Hirai
PPTX
20200214 the seminar of information security with sample answer
by
SAKURUG co.
PPT
Ipsj77フォレンジック研究動向
by
UEHARA, Tetsutaro
PPTX
インシデントレスポンスとシステム管理
by
UEHARA, Tetsutaro
PDF
脆弱性とセキュリティの話 ホワイトハッカーが少し喋ります
by
MunetakaSameshima
PPTX
Zero trust
by
Takeo Sakaguchi ,CISSP,CISA
PPTX
機械学習×セキュリティ
by
michiaki ito
PDF
Gartnerサミット ver1 0 20150713forprint
by
satoru koyama
PDF
2017年度 人工知能学会全国大会: 人工知能/機械学習を用いたサイバーセキュリティ
by
Takeshi Takahashi
PDF
2018年3月 日経BPセミナー
by
Ruo Ando
PDF
「enPiT-Pro×大阪大学:安全なデータ利活用のためのプロフェッショナル人材育成コース」
by
OWASP Kansai
PDF
サイバーセキュリティ対策の自動化に向けた機械学習技術の活用 [TTCセミナー, 2017/9/12]
by
Takeshi Takahashi
PDF
情報セキュリティの概要
by
Tokai University
PPTX
2018年9月日経BPセミナー
by
Ruo Ando
PDF
『サイバーセキュリティ経営ガイドライン』開発現場への影響の話
by
NHN テコラス株式会社
PPTX
セキュリティ入門 ( 情報保護編 )
by
y-hattori
PDF
従業員が知っておくべき新三大情報セキュリティ事故
by
良徳 齋藤
PPTX
マイナンバーがもたらすインパクト
by
UEHARA, Tetsutaro
学習者用端末の運用とセキュリティ
by
UEHARA, Tetsutaro
人的要因から見た情報セキュリティ(Japanese)
by
Toru Nakata
SEから見た情報セキュリティの課題
by
Katsuhide Hirai
20200214 the seminar of information security with sample answer
by
SAKURUG co.
Ipsj77フォレンジック研究動向
by
UEHARA, Tetsutaro
インシデントレスポンスとシステム管理
by
UEHARA, Tetsutaro
脆弱性とセキュリティの話 ホワイトハッカーが少し喋ります
by
MunetakaSameshima
Zero trust
by
Takeo Sakaguchi ,CISSP,CISA
機械学習×セキュリティ
by
michiaki ito
Gartnerサミット ver1 0 20150713forprint
by
satoru koyama
2017年度 人工知能学会全国大会: 人工知能/機械学習を用いたサイバーセキュリティ
by
Takeshi Takahashi
2018年3月 日経BPセミナー
by
Ruo Ando
「enPiT-Pro×大阪大学:安全なデータ利活用のためのプロフェッショナル人材育成コース」
by
OWASP Kansai
サイバーセキュリティ対策の自動化に向けた機械学習技術の活用 [TTCセミナー, 2017/9/12]
by
Takeshi Takahashi
情報セキュリティの概要
by
Tokai University
2018年9月日経BPセミナー
by
Ruo Ando
『サイバーセキュリティ経営ガイドライン』開発現場への影響の話
by
NHN テコラス株式会社
セキュリティ入門 ( 情報保護編 )
by
y-hattori
従業員が知っておくべき新三大情報セキュリティ事故
by
良徳 齋藤
マイナンバーがもたらすインパクト
by
UEHARA, Tetsutaro
Similar to Dbsj2020 seminar
PPTX
Zoomを活用したオンラインイベント運営 セキュリティを考える
by
VirtualTech Japan Inc./Begi.net Inc.
PPTX
Zoomを活用したオンラインイベント運営 セキュリティを考える
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
勉強会をオフラインからオンラインに切り替えたらいろいろ変わった
by
NISHIHARA Shota
PDF
セキュアなテレワークの実現
by
Trainocate Japan, Ltd.
PDF
「速効サプリ」情報処理安全確保支援士塾 #3
by
Naoki MURAYAMA
PDF
A1-5 リモートワーク時代のサイバーセキュリティ・サバイバル
by
JPAAWG (Japan Anti-Abuse Working Group)
PDF
IETF111 RATS: Remote Attestation ProcedureS 報告
by
Kuniyasu Suzaki
PDF
Newsletter201102
by
one corporation
PDF
Newsletter20110202
by
one corporation
PDF
H28年度学部新入生を対象とした情報セキュリティ教育の自由記述アンケート分析
by
Yuki Amano
PDF
CSA Japan Chapter Big Data User WG Workshop #1 on February 18, 2014
by
Eiji Sasahara, Ph.D., MBA 笹原英司
PDF
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
by
日本マイクロソフト株式会社
PPTX
20160531業務効率化とセキュリティ(配布版)
by
UEHARA, Tetsutaro
PDF
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
by
Takeshi Takahashi
Zoomを活用したオンラインイベント運営 セキュリティを考える
by
VirtualTech Japan Inc./Begi.net Inc.
Zoomを活用したオンラインイベント運営 セキュリティを考える
by
VirtualTech Japan Inc./Begi.net Inc.
勉強会をオフラインからオンラインに切り替えたらいろいろ変わった
by
NISHIHARA Shota
セキュアなテレワークの実現
by
Trainocate Japan, Ltd.
「速効サプリ」情報処理安全確保支援士塾 #3
by
Naoki MURAYAMA
A1-5 リモートワーク時代のサイバーセキュリティ・サバイバル
by
JPAAWG (Japan Anti-Abuse Working Group)
IETF111 RATS: Remote Attestation ProcedureS 報告
by
Kuniyasu Suzaki
Newsletter201102
by
one corporation
Newsletter20110202
by
one corporation
H28年度学部新入生を対象とした情報セキュリティ教育の自由記述アンケート分析
by
Yuki Amano
CSA Japan Chapter Big Data User WG Workshop #1 on February 18, 2014
by
Eiji Sasahara, Ph.D., MBA 笹原英司
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
by
日本マイクロソフト株式会社
20160531業務効率化とセキュリティ(配布版)
by
UEHARA, Tetsutaro
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
by
Takeshi Takahashi
More from UEHARA, Tetsutaro
PDF
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
by
UEHARA, Tetsutaro
PPTX
クラウド上のデータ消去の課題・物理的破壊に頼らない暗号化消去とは
by
UEHARA, Tetsutaro
PDF
ネ申Excelと事務情報化 (関西オープンフォーラム2017)
by
UEHARA, Tetsutaro
PDF
シンクライアントの解説
by
UEHARA, Tetsutaro
PPTX
PPAPを何とかしたいがPHSも何とかしたい
by
UEHARA, Tetsutaro
PPTX
データベースセキュリティの重要課題
by
UEHARA, Tetsutaro
PPTX
米国におけるDfコンテストと日本における展開の可能性
by
UEHARA, Tetsutaro
PPTX
システム安定運用からサイバーレジリエンスへ
by
UEHARA, Tetsutaro
PPTX
サイバーセキュリティ人材の育成に向けて
by
UEHARA, Tetsutaro
PPTX
20181030 DBSCシンポジウム 情報システムと時間の表現
by
UEHARA, Tetsutaro
PPTX
サマータイムとうるう秒と2038年問題
by
UEHARA, Tetsutaro
PPTX
サマータイムに関する現状の認識整理
by
UEHARA, Tetsutaro
PPTX
サマータイム実施は不可能である
by
UEHARA, Tetsutaro
PDF
だいじょうぶキャンペーン2009スライド
by
UEHARA, Tetsutaro
PPTX
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
PPTX
デジタル・フォレンジックとOSS
by
UEHARA, Tetsutaro
PPTX
CSS2017キャンドルスターセッション
by
UEHARA, Tetsutaro
PPTX
自治体・警察・民間を含めた情報セキュリティ共同体の構築と運営~京都の事例~
by
UEHARA, Tetsutaro
PDF
20160924自治体セキュリティ
by
UEHARA, Tetsutaro
PDF
法人番号はテンキーで転記ーするんやで!
by
UEHARA, Tetsutaro
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
by
UEHARA, Tetsutaro
クラウド上のデータ消去の課題・物理的破壊に頼らない暗号化消去とは
by
UEHARA, Tetsutaro
ネ申Excelと事務情報化 (関西オープンフォーラム2017)
by
UEHARA, Tetsutaro
シンクライアントの解説
by
UEHARA, Tetsutaro
PPAPを何とかしたいがPHSも何とかしたい
by
UEHARA, Tetsutaro
データベースセキュリティの重要課題
by
UEHARA, Tetsutaro
米国におけるDfコンテストと日本における展開の可能性
by
UEHARA, Tetsutaro
システム安定運用からサイバーレジリエンスへ
by
UEHARA, Tetsutaro
サイバーセキュリティ人材の育成に向けて
by
UEHARA, Tetsutaro
20181030 DBSCシンポジウム 情報システムと時間の表現
by
UEHARA, Tetsutaro
サマータイムとうるう秒と2038年問題
by
UEHARA, Tetsutaro
サマータイムに関する現状の認識整理
by
UEHARA, Tetsutaro
サマータイム実施は不可能である
by
UEHARA, Tetsutaro
だいじょうぶキャンペーン2009スライド
by
UEHARA, Tetsutaro
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
デジタル・フォレンジックとOSS
by
UEHARA, Tetsutaro
CSS2017キャンドルスターセッション
by
UEHARA, Tetsutaro
自治体・警察・民間を含めた情報セキュリティ共同体の構築と運営~京都の事例~
by
UEHARA, Tetsutaro
20160924自治体セキュリティ
by
UEHARA, Tetsutaro
法人番号はテンキーで転記ーするんやで!
by
UEHARA, Tetsutaro
Dbsj2020 seminar
1.
オンライン講義・学会発表に おけるセキュリティ問題 立命館大学情報理工学部 上原哲太郎 @ 2020年度
第1回DBSJセミナー「コロナ時代のデータお作法」
2.
自己紹介 上原哲太郎(うえはらてつたろう) • 専門はシステム管理・セキュリティ・ デジタル・フォレンジックなど何でも屋 • 神は細部に宿るというがセキュリティ的には 悪魔が細部に宿ると信じている •
大学のシス管・事務情報化経験20年 自治体セキュリティ20年以上 総務省勤務(2011~13 通信規格とセキュリティ) • (一財)情報法制研究所理事 NPOデジタル・フォレンジック研究会副会長 NPO情報セキュリティ研究所理事 • 京都府警・和歌山県警・滋賀県警 サイバー犯罪対策のアドバイザー • 芦屋市CIO補佐官 • 政府系委員はいろいろ 公文書管理委員会専門委員 CRYPTREC各委員 総務省自治体セキュリティポリシー改訂 経産省サイバーフィジカルセキュリティガイドライン 内閣府接触確認アプリ 2020年度 第1回DBSJセミナー 2
3.
パンデミックは「ついに」やってきた 2020年度 第1回DBSJセミナー 3 想定されて いなかった? 準備が十分では なかった!
4.
突然はじまる「新しい日常」 2020年度 第1回DBSJセミナー 4
5.
遠隔会議・講義&オンライン学会 …プロトコルで見ると 2020年度 第1回DBSJセミナー 5 H.323 WebRTC
独自 標準は確立 マルチベンダ可 ほぼ拠点間専用 家庭内に不向き FW問題多々 Webブラウザのみ で接続可能 仕様・実装が未熟 NAT/FW問題もあり 会議・講義等には 他の標準も必要 接続トラブル 極小 クライアント アプリが必要 相互接続性なし
6.
どれにする?問題 2020年度 第1回DBSJセミナー 6 画質?音質? 安定性? 挙手… 投票… 価格! ユーザ登録? 認証連携? クライアントの 使いやすさ セキュリ ティ! 利用者や接続 相手は繋がる? ※ロゴ・サービス名は 各社の商標です
7.
何故セキュリティが問題になった? • Zoom bombing •
会議番号の 桁数が当初小さく 総当たりで簡単に 会議に潜り込めた • 悪戯…だが 「誰でも会議に 割り込める」 これでよいのか 2020年度 第1回DBSJセミナー 7
8.
Zoomに続々みつかる脆弱性 • 2019年7月 Mac版クライアントに 乗っ取り可能な脆弱性 •
2020年3月 iOS版クライアントが FacebookにAnalyticsデータを送信 • 2020年3月 Mac版クライアントがOSの セキュリティ機能を回避するほか複数の脆弱性 • 2020年4月 Windows版クライアントに 認証情報を詐取されかねない脆弱性 • 2020年7月 Windows版クライアントに ゼロデイ脆弱性 • 細かいものはさらにいっぱい… 2020年度 第1回DBSJセミナー 8
9.
Zoomは大丈夫なのか?? • 2020年4月3日 Citizen Labの暴露 •
暗号はAESだが 暗号運用モードに ECBを使っている! • ZoomはE2E暗号化を 標榜していたが サーバで復号できる • しかもその暗号鍵が (限られた場合だが) 中国のサーバに 転送されている?! 2020年度 第1回DBSJセミナー https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto- a-quick-look-at-the-confidentiality-of-zoom-meetings/ 9
10.
あちこちで… 2020年度 第1回DBSJセミナー 10 Zoomは米上院も 米XXX州の学校も あの米有名企業も この日本企業も 禁止したと言うぞ? ウチで採用して 大丈夫なのかね?! ここでアンケートとります!
11.
Zoom Eric S.
Yuan CEOの ブログ投稿(4月) • セキュリティと プライバシーの 問題をお詫び • End-to-End暗 号化(E2EE)に 取り組むことを 約束 • そして、昨日… 2020年度 第1回DBSJセミナー 11https://blog.zoom.us/ja/a-message-to-our-users/
12.
Zoom 5.4以降にE2EE実装 • Zoom 2020年度
第1回DBSJセミナー 12 クライアントを5.4.0以上にして アカウント管理者がE2EEを 有効にすれば使える SIP/H.323連携や Lync/Skype連携は無効になる (E2EEだから!)
13.
…そういう問題だっけ? • 暗号化しても 鍵を持っていれば復号可能 • …鍵は誰が持ってるの? どうやって確かめるの? 2020年度
第1回DBSJセミナー 13 暗号化ヨシ!
14.
そもそもWeb会議システムとは • サーバで通信品質・画質音質を判定 場合によっては再変換 • なので普通はサーバは通信を見ている •
暗号化するにしても鍵管理が必要 メンバが増減すれば 鍵更新が必要なので煩雑 • 「暗号鍵はクライアントにしか ありません!」を確かめる方法は? 2020年度 第1回DBSJセミナー 14 サーバ ?
15.
パブリッククラウドサービスは 「信頼」して使うしかない • なので認証制度がある •従来のISMSおよびPマーク制度 •ISO27017、SOC1/2/3等、FedRAMP •「政府情報システムにおける クラウドサービスの セキュリティ評価制度」 • あとは判る範囲でやる •クライアントの脆弱性発見と修正ペース •その他「事故頻度」など 2020年度
第1回DBSJセミナー 15
16.
サービスはまず機能と質で選ぶ そこにセキュリティの視点を 2020年度 第1回DBSJセミナー 16 サービスに 求める機能 参加対象 発表 講演者 セキュリティ オンライン会議
特定少数 全員 参加者の特定・限定 秘匿性を保つ方法 資料共有の方法・秘匿維持 オンライン講義 特定多数 基本1人 参加者の特定・限定 講義資料の保護(著作権法35条) 参加者同士の対話の制御 オンライン学会 Webinar 不特定多数 特定少数 参加者の特定・限定 匿名・仮名参加者の扱い 質問の取り方(荒し対策) オンライン講義や学会に限れば 一番厄介なセキュリティ問題は避けられる
17.
参加者限定・特定の手法 2020年度 第1回DBSJセミナー 17 次の講義は https://xxx… にアクセス! 共通鍵方式 次の講義は 受講登録者 A,B,C君に 個別認証方式 A B C D 共通鍵だと URL等の 「鍵」管理が 必要 個別認証は 参加者管理が 煩雑に
18.
オンライン講義の セキュリティ諸問題 • 「野良聴講者」問題 • 例えば共通鍵方式の場合… •
学生がTwitterでURL呟く→漏洩→野良発生 • 大学では教務システムと認証連携が理想 • 講義資料の著作権問題 • 配布手法を間違えると35条適用除外に • 配布URL等がちゃんと管理できる? • 聴講者のコミュニケーショントラブル • 参加者同士でワークショップ等させたく なることがある一方でトラブルの元にも 2020年度 第1回DBSJセミナー 18
19.
オンライン学会の セキュリティ諸問題 • 「野良参加者」問題(特に有料の場合) •共通鍵は漏洩しやすい •個別認証には利用者登録が必要であるが煩雑 利用者IDの本人確認のレベル (アイデンティティ保証レベルLoA)によっ ては問題になるかも? • 匿名・仮名参加を許すと 「荒し」のリスクが高まるがどうする? 2020年度
第1回DBSJセミナー 19
20.
「URLクリック慣れ」問題 • 特に個別認証方式の場合 フィッシングの温床に •「講義のURLが変更になりました 新URLはこれです!」 →URLクリック →認証サイトに移行 しかしこれがフィッシング 2020年度 第1回DBSJセミナー 20
21.
実際にはオンライン講義・学会 システムの「外」の問題が多い • オンライン講義にかかる通信に備え LANの構成を変更 (教務システムとクラウドの連携) Firewallのルールを変更 VPN整備 →大学への攻撃リスク高まる 2020年度 第1回DBSJセミナー 21
22.
我々がずっと頼ってきたもの • 境界線防衛モデル Perimeter Defense
Model Intranet Internet Gateway 安全なLAN 危険な ネットワーク 境界線を作り 通信を制限/遮断する ここなら 安心 2020年度 第1回DBSJセミナー 22
23.
安全に壁の中に 入れるのか? • 境界線防衛の延長vs 新しいパラダイム Intranet Internet Gateway 危険な ネットワーク業務の データ 2020年度 第1回DBSJセミナー 23
24.
VPN接続のリスク • VPNアクセスポイントは 攻撃者の最大の狙い目 • LAN内に入れると色々オイシイ •
LAN内に大したものがなくとも… • 認証はID/PWだけでは不十分 多要素認証を導入するべき • VPNを使う端末の 「無防備な瞬間」に注意 • VPN前にインターネット接続が必要 • 端末にネット接続手段が複数ないか? 2020年度 第1回DBSJセミナー 24
25.
VPNさえ越えられれば… • 実は大学でも VPN踏み台事案は 多い • 企業等では大問題 大学でも 研究の機微性に よっては問題 20.5.8
朝日新聞 2020年度 第1回DBSJセミナー 25
26.
今年7月発表された事案 BYOD端末を 入り口に 2020年度 第1回DBSJセミナー 26
27.
VPN装置そのものの脆弱性に起因する問題 • 特定のVPN装置の 脆弱性情報が 闇で出回り 一気に危殆化 • 被害は 確認されて いないが… 20.8.27
産経新聞2020年度 第1回DBSJセミナー 27
28.
そもそも現時点の脅威は… • バタバタで動かしてしまったこと システム変更 いつまで? 突然の ポリシー変更 データ持出し 許可制へ 本人確認が 難しく サイバー攻撃 凡ミス増加 2020年度 第1回DBSJセミナー 28
29.
まとめ • オンライン講義・学会の セキュリティ問題は… •どのサービスを利用するのかの選定問題 •サービス固有のトラブルへの不安 •そのサービス利用にあたっての システム変更が生み出した問題 •サービス運用に伴い増加した リスクの問題 2020年度 第1回DBSJセミナー 29
Download