セキュリティ実装技術とは
セキュリティ実装技術は、ここまでの守りを支えている土台の技術を扱う分野です。
ネットワークやセキュリティの回で「あとで説明します」と置いてきた話が、この分野でまとめて回収されます。南京錠の比喩、電子署名、Webの鍵マーク。なぜそれが必要なのかは、もう全部見てきました。
このカテゴリーで学べること
- 共通鍵暗号と公開鍵暗号の違い、そしてハイブリッド暗号
- ハッシュ関数による改ざん検知と、電子署名で分かる3つのこと
- ディジタル証明書とPKI、そして認証局の信頼の連鎖
- TLSの3段階の流れと、HTTPSや鍵マークの正体
- OAuthは認可、OpenID Connectは認証という役割の違い
- 脆弱性を作り込まないための、入力・受け渡し・出力の扱い方
この分野の記事一覧(読む順)
おすすめの読み進め方
- まずは「暗号技術」で、共通鍵と公開鍵の違いをつかむ
- 次に「ハッシュ・電子署名」で、確かめる技術を学ぶ
- 「通信の保護」で、部品が1つの仕組みになる様子を見る
- 「認証・認可連携」で、サービスをまたぐ扱いを知る
- 最後に「セキュアプログラミング」で、穴を作らない作り方を学ぶ
学習のポイント
公開鍵は配ってよい鍵、秘密鍵は絶対に渡さない鍵。どちらで閉めるかで意味が変わります。
署名は隠す技術ではなく、確かめる技術です。暗号との役割の違いを押さえてください。
