Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
toku toku
437 views
セキュリティの基本の基本の基本
初学者向けの基本知識。
Technology
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 9
2
/ 9
3
/ 9
4
/ 9
5
/ 9
6
/ 9
7
/ 9
8
/ 9
9
/ 9
More Related Content
PPTX
AWSを学ぶ上で必要となる前提知識(SSL)
by
聡 大久保
PDF
Log-modeのご紹介
by
Yukimitsu Izawa
PPTX
#qpstudy 2015.11 20分でわかるPKI
by
Masahiro NAKAYAMA
PPTX
セキュリティ認証も簡単に取得!すぐ出来るセキュリティツール「HyTrust」 ~PCIDSS・GDPRにも対応!~
by
株式会社クライム
PDF
情報セキュリティCAS 第二十七回放送用スライド
by
Kumasan, LLC.
PPTX
Pkiシステムの運用
by
Jun Morimoto
PDF
Gnuk flyer-osc2015
by
Yuji IMAI
PPTX
Webinar - Cyber Security basics in Japanese
by
Cloudflare
AWSを学ぶ上で必要となる前提知識(SSL)
by
聡 大久保
Log-modeのご紹介
by
Yukimitsu Izawa
#qpstudy 2015.11 20分でわかるPKI
by
Masahiro NAKAYAMA
セキュリティ認証も簡単に取得!すぐ出来るセキュリティツール「HyTrust」 ~PCIDSS・GDPRにも対応!~
by
株式会社クライム
情報セキュリティCAS 第二十七回放送用スライド
by
Kumasan, LLC.
Pkiシステムの運用
by
Jun Morimoto
Gnuk flyer-osc2015
by
Yuji IMAI
Webinar - Cyber Security basics in Japanese
by
Cloudflare
Similar to セキュリティの基本の基本の基本
PDF
暗号技術入門
by
MITSUNARI Shigeo
PDF
Javascript で暗号化
by
suno88
PDF
#mailerstudy 02 メールと暗号 - SSL/TLS -
by
Takashi Takizawa
PPTX
データベースセキュリティ
by
Yasuo Ohgaki
KEY
ネットワークの暗号化
by
Hiroki Kaneko
ODP
Postgre SQL security_20170412
by
Kazuki Omo
PPT
セキュアプログラミング講座
by
minoru-ito
PPT
平成22年度 秋期 cs 午前ⅱ
by
Yuki Hirano
暗号技術入門
by
MITSUNARI Shigeo
Javascript で暗号化
by
suno88
#mailerstudy 02 メールと暗号 - SSL/TLS -
by
Takashi Takizawa
データベースセキュリティ
by
Yasuo Ohgaki
ネットワークの暗号化
by
Hiroki Kaneko
Postgre SQL security_20170412
by
Kazuki Omo
セキュアプログラミング講座
by
minoru-ito
平成22年度 秋期 cs 午前ⅱ
by
Yuki Hirano
Recently uploaded
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
PDF
Drupal Recipes 解説 .
by
iPride Co., Ltd.
PPTX
ddevについて .
by
iPride Co., Ltd.
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
Drupal Recipes 解説 .
by
iPride Co., Ltd.
ddevについて .
by
iPride Co., Ltd.
セキュリティの基本の基本の基本
1.
セキュリティの基本の基本の基本 2015/06/16 @toku_toku3
2.
今日はなすこと 1. 暗号化と復号とハッシュ 2. WEPとWPA,WPA2 3. PGP 4. XSSとCSRF
3.
1. 暗号化と復号とハッシュ • 決まった規則に則って、第三者にデータを閲覧された り改竄されたりしないように変換することを「暗号化」 という。 •
暗号化されたデータをもとに戻すことを「復号」とい う • 暗号が可逆方式なのに対して、ハッシュは不可逆な変 換方法
4.
2. WEPとWPA,WPA2 • どちらも無線LANを暗号化するための規格 •
WEPは暗号強度が弱いため、現在は使用が非推奨 • WPA/WPA2の違いは暗号化方式
5.
3. PGP • 公開
暗号方式による暗号化と認証 • PGPを利用するお互いがツールを導入している必要が ある • 公開 の真正性を証明するために利用者相互の署名で 検証を行う「信頼の輪」という方式を取る。
6.
4. XSSとCSRF • XSS 利用者を悪意のあるサイトに誘導した上で、不正なスクリプトを利用者に送り込む。 利用者がそれをwebサーバに送信し、webサーバが不正なスクリプトをそのまま HTMLデータとしてブラウザに返してしまう脆弱性を持つと、 ブラウザ上で不正なスクリプトが実行されてしまう。
7.
4. XSSとCSRF • CSRF 利用者を悪意のあるサイトに誘導した上で、偽装したHTTPリクエストを送信させる スクリプトを含んだ不正なスクリプトを利用者に送り込むことで、 サーバ上で意図しないリクエストが実行されてしまう。 引用:
http://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/301.html
8.
ほかにも • SQL/OSインジェクション(OS command
injection) • ディレクトリトラバーサル(Directory traversal) • セッションハイジャック(Session hijacking) • DNS/SEOポイゾニング( DNS/SEO poisoning) • APT攻撃(Advanced Persistent Threat)
9.
ご清聴ありがとうございました。
Download