セキュリティ実装技術

セキュリティ実装技術

セキュリティ実装技術とは

セキュリティ実装技術は、ここまでの守りを支えている土台の技術を扱う分野です。

ネットワークやセキュリティの回で「あとで説明します」と置いてきた話が、この分野でまとめて回収されます。南京錠の比喩、電子署名、Webの鍵マーク。なぜそれが必要なのかは、もう全部見てきました。

このカテゴリーで学べること

  • 共通鍵暗号と公開鍵暗号の違い、そしてハイブリッド暗号
  • ハッシュ関数による改ざん検知と、電子署名で分かる3つのこと
  • ディジタル証明書とPKI、そして認証局の信頼の連鎖
  • TLSの3段階の流れと、HTTPSや鍵マークの正体
  • OAuthは認可、OpenID Connectは認証という役割の違い
  • 脆弱性を作り込まないための、入力・受け渡し・出力の扱い方

この分野の記事一覧(読む順)

  1. 暗号技術
  2. ハッシュ・電子署名
  3. 通信の保護
  4. 認証・認可連携
  5. セキュアプログラミング

おすすめの読み進め方

  1. まずは「暗号技術」で、共通鍵と公開鍵の違いをつかむ
  2. 次に「ハッシュ・電子署名」で、確かめる技術を学ぶ
  3. 「通信の保護」で、部品が1つの仕組みになる様子を見る
  4. 「認証・認可連携」で、サービスをまたぐ扱いを知る
  5. 最後に「セキュアプログラミング」で、穴を作らない作り方を学ぶ

学習のポイント

公開鍵は配ってよい鍵、秘密鍵は絶対に渡さない鍵。どちらで閉めるかで意味が変わります。

署名は隠す技術ではなく、確かめる技術です。暗号との役割の違いを押さえてください。

セキュリティ実装技術

暗号技術

基本情報技術者試験の「暗号技術」を初心者向けに解説。共通鍵暗号と公開鍵暗号の違いを南京錠のたとえで整理し、ハイブリッド暗号やAES・RSA・楕円曲線暗号まで図解と確認問題つきでまとめました。
セキュリティ実装技術

ハッシュ・電子署名

基本情報技術者試験の「ハッシュ・電子署名」を初心者向けに解説。ハッシュ関数による改ざん検知、電子署名で分かる3つのこと、ディジタル証明書とPKIまで図解と確認問題つきでまとめました。
セキュリティ実装技術

通信の保護

基本情報技術者試験の「通信の保護」を初心者向けに解説。TLSの3段階の流れ、HTTPSと鍵マークの正体、IPsecとVPNの関係、そして守れないものまで図解と確認問題つきでまとめました。
セキュリティ実装技術

認証・認可連携

基本情報技術者試験の「認証・認可連携」を初心者向けに解説。OAuthは認可、OpenID Connectは認証という区別と、アクセストークン・同意画面・SAMLまで図解と確認問題つきでまとめました。
セキュリティ実装技術

セキュアプログラミング

基本情報技術者試験の「セキュアプログラミング」を初心者向けに解説。脆弱性の原因は「値を命令として扱うこと」の一点。入力値検証・値として渡す・エスケープ処理まで図解と確認問題つきでまとめました。