【3分ITキーワード】 SQLインジェクション(SQL injection)
SQLインジェクション (SQL injection) Webアプリケーションの弱点を悪用し、アプリケーションの開発者が予想できなかったSQL構文が実行されるようにすることで、データベースを非正常的に操作する攻撃です。 SQL(Structured Query Language)は、主にWebアプリケーションがデータベースに掲示物を保存し、オープンする過程で使用されます。この際、…
【3分ITキーワード】キーロギング(Keylogging)
キーロギング (Keylogging) 使用者がキーボードでPCに入力する内容を密かに横取りし、記録する行為です。 ハードウェア、ソフトウェアを活用した方法(キーロガー)から電子・音響技術を活用した技法まで、様々なキーロギング方法が存在します。 キーロギングは、よく悪性コードパッケージの一部分として使用者に気づかなれなくコンピューターに設置される場合が多いです。キーロギングがよく…
【3分ITキーワード】SSO(統合認証基盤、Single Sign-On)
SSO(統合認証基盤、Single Sign-On) 使用者が一つのIDとパスワードだけで、様々なシステムに接続できるようにする認証システムです。 最も普遍的な認証システムの一つであり、一つのシステムで認証に成功すれば、他の関連システムに対するアクセス権限まですべて獲得できるシステムです。主に企業での業務・システムが様々なウェブアプリケーションで分かれる状況が多く、統合認証パッケージ…
【3分ITキーワード】 ステガノグラフィー(Steganography)
ステガノグラフィー (Steganography) 情報をイメージファイルやMP3ファイルなどで暗号化し、隠す深層的な暗号技術であり、機密情報を伝達したり、情報ハッキングに使われます。 ステガノグラフィーを利用すると、写真やビデオ、オーディオファイルなどに秘密のテキストやファイルを隠すことができます。他の特別なプログラムが必要とせず、Windows自体に内蔵された命令プログラムで…
今訪れるIoT時代、コネクティッドカーセキュリティは?
みなさん、こんにちは。 今回のペンタストーリーは、最近日本で最も注目を受けている未来の自動車「コネクティッドカー」とは何なのか、そして何故それを保護しなければならないのかについて説明いたします。 まず、「モノのインターネット」(または、IoT(Internet of Things)という言葉をご存知でしょうか。 ウィキペディアでは、「様々なモノ(物)がインターネットにアクセスし…
【今のトピック】 技術適用、発達、公開の方法
1.ペンタゴン(米国国防総省)電子メールについに暗号化 "The Pentagon Says It Will Start Encrypting Soldiers'Emails Next Year" 米国防総省のメール管理機関がついにメールを暗号化すると発表した。 2002年に発表された通信プロトコル暗号化技術である「STARTTLS」を利用し、2018年7月までメールセキュリティを強化する予定…
【3分ITキーワード】 KMS(Key Management System)
KMS (Key Management System) 暗号システムにおいて、暗号化鍵を管理する過程の一環であり、すべてのデータ暗号化システムの核心です。 KMSとは、暗号システムにおいて暗号化鍵を管理する過程の一環であり、すべてのデータ暗号化システムの核心です。 特に、モノのインターネットの発展とともに、KMSはコネクティッドカー装置のセキュリティにおいて重要な部分を占めています。…
第1回 福岡サイバーセキュリティ対策セミナー現場を公開!
【3分ITキーワード】 コネクティッドカー(Connected Car/Smart Car)
【3分ITキーワード】 VPN(Virtual Private Network)
【Pくんが教えるWAF】 日常生活で発生しやすい7つのハッキングについて
JTB個人情報漏えい事故、データを守るのは暗号化
【3分ITキーワード】 ホワイトリスト(Whitelist)
【3分ITキーワード】 ファーミング(Pharming)
【3分ITキーワード】 オフプレミス(Off-premises)
オフプレミスとは、オンプレミスの反意語でインターネットネットワークに接続されたサーバファームやクラウドの遠隔実行環境を意味します。オンプレミスとオフプレミスの、最も大きな違いは「すぐ企業内の構築型として使うか、クラウド基盤の貸出サービスを利用するか」にあります。
[6/30 福岡] 企業のためのサイバーセキュリティ対策セミナー開催
【3分ITキーワード】 対称鍵 (Symmetric Key)
対称鍵 (Symmetric Key) 対称鍵とは、暗号化のアルゴリズムの一つで、暗号化と復号に同じ暗号鍵を使うアルゴリズムを意味します。 対称鍵とは、暗号化のアルゴリズムの一つで、暗号化と復号に同じ暗号鍵を使うアルゴリズムを意味します。 対称鍵暗号(Symmetric-key cryptosystem)方式では、暗号化に使用される暗号化の鍵と復号に使用される復号鍵が同一という特徴がありま…
「また?」 個人情報漏洩の危険
インターネットの大衆化で、個人情報暗号化の重要性が高まっています。 しかし、まだ、個人情報漏洩の記事が続けて報道されていて、適当な対応はしようとせずにいます。データベース暗号化専門企業のペンタセキュリティは、このページのコラムで、個人情報の暗号化に必要なソリューションを提案します。