並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 874件

新着順 人気順

電子署名の検索結果1 - 40 件 / 874件

  • 人は人と出会うべきなのか|斎藤環(精神科医)

    「というのも、各々は直接的に他者のうちに自分を知るからであり…しかもそれによって、各々が、他者もまた同じように彼の他者の内に自分を知るのだ」(ヘーゲル『イェーナ体系構想』法政大学出版局) 「臨場性」はなぜ必要か コロナ禍の中で、心から消滅して欲しいと思ったのは「ハンコ」である。 大学が入構自粛になっているのに、ハンコを押すためだけに出勤することの徒労感。そういえばうちの大学では、会議からはほぼ完全に紙資料が駆逐されて、タブレットで会議資料を閲覧することになりはしたけれど、「ワープロで作成しプリントアウトした紙資料に押印したものをスキャンしてPDF化」という純和風デジタイズが横行しており、電子署名などまだまだ imagine the future の彼方——内輪ネタですみません——というありさまだ。というか、そもそも現政権におかれましてはIT担当大臣が日本はんこ議連議長を兼任、という漫画のよ

      人は人と出会うべきなのか|斎藤環(精神科医)
    • 何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)

      普通は役所のシステムって構築してから5年とか7年は塩漬けにして使うもので、一度やらかしてしまうと名誉挽回の機会なんて向こう数年は与えられないんだけど、こと本件に関しては高市総務大臣から「今すぐ私がマニュアルなしでも使えるように直しなさい」と叱責いただいて、しっかりと予算的なサポートも得られたことで、たったの数ヶ月で立て直すことができた。 この数ヶ月は外部のセキュリティやPKIの専門家の方から様々なサポートをいただいて何とか実現したんだけれども、役所のシステム開発としては非常識というか、極めて難易度が高い案件だった。「え?単にChromeやSafariをサポートするだけでしょ、難しい訳ないじゃん」と思う諸兄は、もうしばらくこの話に付き合って欲しい。 もともとマイナポータルは日本を代表するITベンダーと通信キャリアの3社が開発したんだけど、大臣からの叱責を受け「ちゃんとお金を払うから直してよ」

        何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)
      • 家の購入を考え始めたら読んでほしい。購入体験を良くするために知りたいことの全て|Yuko Kawashima | 川島 優子

        こんにちは、yukoです。 2023年も終わりに近づいてきましたが、不動産屋さんはじめました。 私の自己紹介は次回以降で改めてどこかでできたらと思いますが、今まで、投資銀行でM&Aアドバイザリーをしたり、商社で海外投資をしたり、テック企業でfintechサービスを作ったり、あたらしい暮らしを提案するスタートアップで働いてきました。 住宅売買に関する知識はあらゆるサイトで公開されているので、最近考えていることに触れつつ、マンション購入時に私自身が見ていたことや調べていたことを踏まえ、家を買う時はこれだけ見ておけばだいたいわかったな、という情報をまとめていきます。 これだけ見ておけば、と言いつつ14,000字の長文です。。既に一度売買をご経験されている方は、第三章だけでもお読みいただけたら嬉しいです! この記事の目標 第一章 購入前の準備 ・資産性を理解する ・お金についてがっつり考える 第二

          家の購入を考え始めたら読んでほしい。購入体験を良くするために知りたいことの全て|Yuko Kawashima | 川島 優子
        • 電子メール送信に関する技術

          ふと気になって調べたことの備忘メモです ✍ (2022/4/2追記)Twitterやはてブで色々とご指摘やコメントを頂いたので、それに基づいて加筆と修正をおこないました 特に、幾つかの技術については完全に誤った説明をしてしまっており、大変助かりました…ありがとうございました🙏 なぜ調べたか メール送信機能のあるWebアプリケーションを開発・運用していると、 特定のアドレスに対してメールが届かないんだが とか MAILER-DAEMONなるアドレスからメールが来たんだけど といった問い合わせを受けて原因を探ることになります 実務においては、Amazon SES や SendGrid といったメール送信処理を抽象的に扱えるサービスを使うことが多いと思いますが、 ことトラブルシューティングにおいては、その裏にある各種技術についての概要を知っていると、状況把握や原因特定をしやすくなります ありが

            電子メール送信に関する技術
          • 素人が中国で部品をオーダーメイドした話

            1984年生まれ岡山のど田舎在住。技術的な事を探求するのが趣味。お皿を作って売っていたりもする。思い付いた事はやってみないと気がすまない性格。(動画インタビュー) 前の記事:フライドポテト、チェーン店別徹底比較 > 個人サイト オカモトラボ インターネットの発展とともに自分で考えたりデザインしたりした商品を売るハードルはものすごく低くなっている。かくいう僕もオリジナルのLEDバッジなどをハンドメイドして売っている。 ハンドメイドにはハンドメイドの良さがあるが、より多くの人の手元に届けようとした場合、量産も選択肢のひとつだ。しかし量産に関する情報はまだまだ乏しい。 ある日、材料が手に入らなくなる 僕がハンドメイドで作っているバッジ(ブローチ)ではこの電子部品を使用している。 マトリックスLEDという電子部品。 この電子部品を日本のネットショッピングサイトから買っているが、製造元は中国の会社だ

              素人が中国で部品をオーダーメイドした話
            • 森友学園めぐる裁判 自殺した職員の妻 法廷での意見陳述 全文 | NHKニュース

              2018年3月7日のことです。 夫は震える手で遺書や手記を残してくれました。 私は夫の死後2年経過した2020年3月18日、やっと遺書や手記を公表しました。 そして、同じ日に夫が自ら命を絶った原因と経緯を明らかにし、夫と同じように国家公務員が死に追い詰められることがないようにするため、そして、事実を公的な場所で説明したかったという夫の遺志を継ぐため、国と佐川さんを訴えるところまで進みました。 以下、この訴訟に対する私の思いを陳述させて頂きます。 夫は、亡くなるおよそ1年前である2017年2月26日(日曜日)私と神戸市内の梅林公園にいた時、近畿財務局の上司である池田靖さんに呼び出され、森友学園への国有地払い下げに関する決裁文書を改ざんしました。 決裁文書を書き換えることは犯罪です。 夫は「私の雇い主は日本国民。国民のために仕事ができる国家公務員に誇りを持っています」と生前知人に話していた程国

                森友学園めぐる裁判 自殺した職員の妻 法廷での意見陳述 全文 | NHKニュース
              • 満足度の高いPDF編集ツール 本家のAcrobatを抑えて1位になった無料ツールは【2022年9月版】

                PDF編集ツールは、アドビシステムズが開発した文書フォーマットPDF(ポータブルドキュメントフォーマット)を編集できるツールだ。PDF形式ファイルは、テキストファイルやMicrosoft Wordなどの文書ファイルとは異なり、異なる環境においても同じように文書を閲覧したり印刷したりすることを目的としている。そのため、いったん作成されたPDFファイルの再編集はできないことが多い。 PDF編集ツールはPDFファイルのテキストや(画像や図版などの)オブジェクトの編集を可能にするものだ。複数のPDFファイルを1つに結合したり、逆に1つのPDFファイルを複数に分割したりできる。また、不特定多数が閲覧できないようにパスワードロックを設定したり、文書の信頼性確保のための電子署名を追加したりできる。 では、ユーザー満足度の高いPDF編集ツールはいったいどれだろうか? IT製品レビューサイト「ITrevie

                  満足度の高いPDF編集ツール 本家のAcrobatを抑えて1位になった無料ツールは【2022年9月版】
                • 大量メール送信のための予備知識 - エムスリーテックブログ

                  【SREチーム ブログリレー1回目】 お疲れ様です。エンジニアリンググループ、コアSREの山本です。 他の情報伝達手段が現れた今は「メール」は以前よりも比重は落ちたかもしれませんが、まだまだ多くの人に情報を一気に伝えるための重要なツールです。 エムスリーでは自社サーバを利用してメールの大量送信を実施していますが、メール送信を実施するにあたって気にすべき基本的な事項についてシェアさせてください。 大量メール送信に関連する基本的な設定 基本的な設定(SPFと逆引き) DKIM IPの追加削除 バウンスメール処理 金で解決 まとめ We are Hiring! 大量メール送信に関連する基本的な設定 メール送信自体はそれほど難しいものではありません。 エムスリーではpostfixを利用していますが、設定はほとんどオリジナルでもメール送信自体は可能です。せいぜいドメイン名を登録するくらいでもいけます

                    大量メール送信のための予備知識 - エムスリーテックブログ
                  • RSAの終わりの始まり - 暗号移行再び - Qiita

                    前振り 全国の暗号を使うエンジニアの皆さんこんにちは。今日は暗号移行とRSA暗号の話をしたいと思います。まず暗号を利用している皆さんであればCRYPTRECの「電子政府推奨暗号リスト」のことはご存じですよね!(言い切るw) CRYPTRECから2022年7月(昨年夏)に暗号強度要件(アルゴリズム及び鍵長選択)に関する設定基準(PDF直リンク)が公開されました。この中では暗号のセキュリティ強度で各種暗号と鍵長が整理されています。セキュリティ強度はビットセキュリティと呼ばれるビットサイズ(共通鍵暗号の場合のビット長)で区分されます。暗号アルゴリズムが違ってもセキュリティ強度で比較ができるということですね。例えば現在一般的に良く使われているセキュリティ強度は112ビットセキュリティが多く、これにはデジタル署名であればRSA暗号の2048ビットやECDSAのP-224等が含まれます。今日は公開鍵暗

                      RSAの終わりの始まり - 暗号移行再び - Qiita
                    • (ネット)署名という仕組みに否を突き付けている人が多くて困惑している - 発声練習

                      以下のツイートのブックマークコメントの多くに困惑している。少なくともネット署名、広ければ署名という仕組みに否をつきつけている人がこんなに多いとは。ネット署名や署名の仕組みや目的からして本人確認は無理でしょ。 本オープンレターへの賛同において他人の氏名を勝手に使用する悪戯があったと判断したため、該当の氏名を削除しました。このような悪戯に対して強く抗議します。賛同した覚えがないのにお名前が掲載されている方はレターに追記したメールアドレスまでご連絡ください。https://t.co/waQ53XObZK— KOMIYA Tomone (@frroots) 2022年1月19日 b.hatena.ne.jp 批判が多い「女性差別的な文化を脱するために」の賛同者に賛同した覚えがないのに名前が載っているので困っている人や不快感がある人がいるのはわかる。そして、その人は賛同者から名前を削除してほしいと希

                        (ネット)署名という仕組みに否を突き付けている人が多くて困惑している - 発声練習
                      • Hiromitsu Takagi on Twitter: "みんな絶対言わないだろから、私が言うしかない。 これはうっかり筆が滑ったというレベルではなく、電子署名の根幹から理解がおかしいことを露呈したもので、このレベルでの無理解は、全体設計への深刻な勘違いを産むし、己の無理解に無自覚であ… https://t.co/FhTeLclir6"

                        みんな絶対言わないだろから、私が言うしかない。 これはうっかり筆が滑ったというレベルではなく、電子署名の根幹から理解がおかしいことを露呈したもので、このレベルでの無理解は、全体設計への深刻な勘違いを産むし、己の無理解に無自覚であ… https://t.co/FhTeLclir6

                          Hiromitsu Takagi on Twitter: "みんな絶対言わないだろから、私が言うしかない。 これはうっかり筆が滑ったというレベルではなく、電子署名の根幹から理解がおかしいことを露呈したもので、このレベルでの無理解は、全体設計への深刻な勘違いを産むし、己の無理解に無自覚であ… https://t.co/FhTeLclir6"
                        • やはり俺の情報教科書はまちがっている。 - Qiita

                          目次 はじめに 個人を特定する情報が個人情報じゃない デジタル署名は暗号化しない TLS(SSL) は共通鍵を公開鍵で暗号化しない TLS(SSL) が使われていれば安全じゃない 変数は箱じゃない Python 等は「ソースコードを 1 行ずつ実行するインタプリタ方式」じゃない 日本語 1 文字は 2 バイトじゃない 動画が動いて見えるのは残像によるものじゃない 標本化定理は「2 倍以上の周波数」じゃない その他いろいろ はじめに 2022 年から高等学校で、プログラミング等を学ぶ「情報Ⅰ」が 必修 必履修科目になりました。1 さらには 2025 年入試から大学入試共通テストでも出題されるようになり、教科「情報」の重要性が高まっています。 これで 2030年に79万人不足すると言われる IT 人材 の問題が解決!…と言いたいところですが、先日も『課題感ある教科1位「情報」』という調査結果が

                            やはり俺の情報教科書はまちがっている。 - Qiita
                          • 何がデジタル化を阻むのか?IT業界が「紙とハンコ」から学ぶべきこと|楠 正憲(デジタル庁統括官)

                            僕は紙の書類が大の苦手だ。あれはそもそも毎日のように同じ机に出勤している人たちにしか向いていない。わたしのように毎日違う机に出勤し、あちこち飛び回っていると本当に不便だ。今日も休日というのに、理事をやってる業界団体やら講演先から送られてきた書類に署名・捺印してポストに投函しなきゃならない。電子メールで用事は終えたのに署名捺印された書類が必要らしい。送られてきたExcelを印刷して捺印したのを写メで送ったり、電子データで構わないのでといわれて印影作成サイトなんかを紹介された日には、自分が何のために何をやっているか本当に分からなくなる。働き方改革といって在宅勤務やら副業を推奨するのであれば、まずは紙の書類を一掃すべきだと常日頃から感じている。 9年ほど前にIT戦略本部で何とかハンコをなくせないものかと画策したことがある。きっかけはNYに出張している最中に規制改革の委員会の委嘱状がきたことだ。翌

                              何がデジタル化を阻むのか?IT業界が「紙とハンコ」から学ぶべきこと|楠 正憲(デジタル庁統括官)
                            • GMOインターネットグループ:お客様手続きの印鑑を完全に廃止・契約は電子契約のみへ

                              GMOインターネットグループは、新型コロナウイルスの感染拡大で出社が制限される現在の状況が長期化すると考えられる中で、当社グループを含む多くの企業において、契約業務をはじめ捺印のために出社対応している状況を受けて、以下の2つの方針を決定いたしました(※1)。 (1)サービスにおけるお客様の各種お手続きから、印鑑を完全撤廃(印鑑レス) (2)お取引先とのご契約は電子契約のみとする(ペーパーレス) この方針(1)に基づき、まずはGMOインターネットで提供している各サービス(※2)において、本日2020年4月17日(金)正午、お客様の手続きから印鑑を完全撤廃いたしました。また、方針(2)に基づき、GMOインターネットグループでは、今後、お取引先企業へ電子契約の利用を要請していきます。 GMOインターネットグループでは、これによりパートナー(従業員)の出社対応の場面をなくしていくとともに、グループ

                                GMOインターネットグループ:お客様手続きの印鑑を完全に廃止・契約は電子契約のみへ
                              • twitterに上げた絵がOpenSeaでNFT販売をされたのでなんとかした の巻|しがない同人描きwara

                                事の発覚多分同じような事が今後他のジャンルでも起こりそうなので最初に自分の状況を書いておく。私はしがない同人描きでtwitterにとある企画の26枚の絵を1枚づつ毎日上げていた。嬉しいことに私のジャンルは海外でも認知度が高く海外からのコメントやらいいねが頂けて毎日ウキウキであった。 そして最終日、海外のフォロワーから唐突にこんなツイが来たのである。 「@盗難者」があなたの絵を盗んでますよ:(よくあるtwitterの転載かタンブラー転載かなーと思ったのだがちょっと違った。もう写真は残っていないが「@盗難者(仮名)」はtwitterで私の絵をサンプルのように並べて自身のOPEN SEAで私の26枚の絵をNFT販売(と言うのか?)をしていたのである。 NFT????? OpenSea????? は?は?は??薄っすらとしか知識に無かったNFT。 OpenSeaに至っては初耳であった。何だそれは…

                                  twitterに上げた絵がOpenSeaでNFT販売をされたのでなんとかした の巻|しがない同人描きwara
                                • 確定申告のe-Taxでカードリーダーが不要に!freeeの電子申告アプリが最高だった話

                                  (2021.1.31 14:27追記:この記事はマイナンバーカードを使った電子申告を前提にしているので、ID・パスワード方式で確定申告したい人にはあんまり役に立ちません) はじめに 2021年からはスマホで電子申告 特別定額給付金のときに技術的には可能であることが示されていた 実際にやってみた 本当に楽だった 2021.1.31 11:00追記:マネーフォワード クラウド確定申告 2021.1.31 14:14追記:普通のe-Taxも改善してきているらしい はじめに 今年も確定申告の時期になりました。 2020年は技術書典8疲れから4月になってから申請したのが記憶に新しいところです。会計を締めるまでには時間がかかりましたが、freeeが国税庁のe-Taxサービスに電子申告用バイナリデータをアップロードしてくれるmacOSアプリを用意してくれていたおかげで、e-Tax自体はとてもすんなり行き

                                    確定申告のe-Taxでカードリーダーが不要に!freeeの電子申告アプリが最高だった話
                                  • 攻撃して学ぶJWT【ハンズオンあり】 - Money Forward Developers Blog

                                    こんにちは。 マネーフォワードの新卒Railsエンジニア、きなこ と申します。 マネーフォワードX という組織で、日々プロダクトの開発に勤しんでおります😊 突然ですが皆さんは JWT という技術をご存知でしょうか? 私は趣味でCTFというセキュリティコンテストに出場するのですが、最近ホットだと感じるのがJWTに関連する攻撃です。 今年の1月に初めてJWTを題材にした問題に遭遇し、その後JWTの出題頻度が強まっていると感じ、社内に向けてJWTにまつわる攻撃を通して学ぶための記事を書いたところ、たくさんの反応をいただきました。 今回の記事はその内容を社外向けにアレンジし、ハンズオンを通して実際にJWTを改竄し、受け取るAPIを攻撃することでJWT自体を学べるようにしたものです。 本記事はJWTに興味があるWeb開発者を想定していますが、そうでない方も楽しんでいただけるようにハンズオンを用意し

                                      攻撃して学ぶJWT【ハンズオンあり】 - Money Forward Developers Blog
                                    • 正業正社員で年収1000万円、副業で1000万ちょい円稼いでいる

                                      円安なので副業収入>正業収入になった。 副業: ソフトウェアエンジニアでUSテック企業でフルリモート週10~20時間(休日含むので平日は毎日1~2時間くらい) 副業の方は確定申告に備えて個人事業として開業届を出して起業。 起業はいつかできたらいいなと思ってたが、仕事が先に来て起業が後に来るとは思っていなかった。 でも、よくよく考えたらこれが普通の起業パターンだよな。 仕事が無いのに起業して、起業してから具体的に何をするか考えるって、それってネットの起業熱にあてられてる気がする。 でも実際有名ベンチャー立ち上げた人とか「仕事もないのに起業したから最初の数年は本当に苦しかった」って書いてる人ちょくちょく見るけど、 本当のところはどうなんだと思う。 起業して食っていけそうだと思ったからサラリーマン辞めて起業してるんだよね? 実際は小さめかもしれないけどちょくちょく知り合いや昔の客から仕事貰ってた

                                        正業正社員で年収1000万円、副業で1000万ちょい円稼いでいる
                                      • マイナンバーカードによるPDFへの電子署名がどのように動作するのかを実験してみた【イニシャルB】

                                          マイナンバーカードによるPDFへの電子署名がどのように動作するのかを実験してみた【イニシャルB】
                                        • 暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-後半- - ABEJA Tech Blog

                                          はじめに このブログに書かれていること 自己紹介 注意 Part3 現代の暗号 共通鍵暗号方式と鍵配送問題 鍵配送問題とは? 共通鍵暗号方式と公開鍵暗号方式の違いとメリット・デメリット RSA暗号 RSAで使われる鍵 処理手順 暗号化の手順 復号の手順 RSA暗号の数学的背景 一次不定式が自然数解を持つ理由 eとLの関係性 そもそもなぜこの式で元の平文に戻るのか?の数学的根拠 証明パート1 フェルマーの小定理 中国剰余定理 RSA暗号をPythonで 楕円曲線暗号 楕円曲線とは? 楕円曲線の式 楕円曲線における足し算の定義 楕円曲線における引き算の定義 無限遠点 楕円曲線における分配法則と交換法則 楕円曲線の加法を式で表現 点Pと点Qが異なる場合 点Pと点P 同じ点を足し合わせる場合 有限体 有限体とは? 有限体上の楕円曲線 楕円曲線暗号における鍵 ECDH鍵共有 数式ベースでの手順説明

                                            暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-後半- - ABEJA Tech Blog
                                          • サイボウズ青野社長のマイナンバーカード批判に指摘する

                                            元記事はこれです https://note.com/yoshiaono/n/n4cd37820faf0 ・そもそもマイナンバーカードの目的がよくわからない。身分証明のためなら運転免許証や健康保険証でよくね?そもそも何が問題なの? 身分証明だけなら運転免許証で良いが(健康保険証は顔写真が無い)、誰でも取得出来る顔写真付き身分証明書は必要(追記) マイナンバーカードのICチップによる身分証明と正しいマイナンバーの検証が同時に確認できるのが肝 ・カードに書かれたマイナンバーが漏れるとまずいらしい。漏れるとまずいのに印刷するの?みんなで便利に使うための番号じゃないの? ここは政府の雑な説明がほぼ悪いのだが、青野社長レベルで「漏れるとまずいらしい」という認識なのか… 「みんなで便利に使うための番号じゃないの?」その議論もあったがマイナンバー法で目的外利用が厳しく制限された。アメリカでのSocial

                                              サイボウズ青野社長のマイナンバーカード批判に指摘する
                                            • 総務省提訴のお知らせ|Bot Express

                                              2020年9月10日、株式会社Bot ExpressはLINEを用いた住民票申請の是非を問うため、総務省(国)を提訴しました。 争点争点は、当社が提供するLINEで住民票申請機能における本人確認実装が適法であるかどうかです。本サービスは簡単に言えば下記のとおりです。 ・住民はLINEで住民票を申請する。 ・本人確認書類および本人の複数の顔写真を照合して本人確認をおこなう。 ・LINE Payで手数料を決済する。 ・郵送で住民票が住民票記載の住所に届く。 本サービスは2020年4月1日から、渋谷区で導入されています。総務省は2020年4月3日に、高市総務大臣がこのサービスについて改善を求めると言及したほか、地方自治体宛てに「このサービスは適法でない」という旨の文書を交付しています。また、その後、複数の地方自治体から総務省にこのサービスの是非を確認する問い合わせがあり、総務省は一貫してNGだと

                                                総務省提訴のお知らせ|Bot Express
                                              • IPA高度資格「情報処理安全確保支援士」暗記すべき用語を体系整理 - Qiita

                                                はじめに ◆この記事は何? IPA高度資格「情報処理安全確保支援士」のシラバスに掲載されている用語の備忘録です ◆対象は? 情報処理安全確保支援士の試験勉強をされる方 ◆この記事のねらい 試験範囲の用語の階層を整理します 試験勉強の一助となれば幸いです ◆この記事について シラバスの用語を参考書等を読みながら自分なりに整理した私の暗記用のノートです 試験に向けて高頻度で更新しています ご助言、誤り等あればご指摘いただけると幸いです 試験範囲全体 試験範囲の分解 暗号 認証 ネットワークセキュリティ データベースセキュリティ クライアントセキュリティ httpセキュリティ メールセキュリティ 攻撃と対策 注目技術 ※参考文献の目次をベースに、試験範囲を分解 暗号技術 共通鍵暗号方式 ブロック暗号 ECBモード CBCモード CTRモード(Counterモード) ストリーム暗号 公開鍵暗号方式

                                                  IPA高度資格「情報処理安全確保支援士」暗記すべき用語を体系整理 - Qiita
                                                • よりよくわかる認証と認可 | DevelopersIO

                                                  少し早いですが、メリークリスマス!事業開発部の早川です。 早いもので、入社して 1 ヶ月半が経ちました。 現在は、 prismatix の理解を深めながら、導入支援を行っています。 今回はその中から、認証 / 認可についてお伝えします。 と言っても、これまでに同僚達が書いた分かりやすい記事がありますので、これらのガイダンスの形で、整理していきたいと思います。 ジョインしました 以来、初めての記事となりますドキドキ 目標 本記事をご覧いただいた後、こちらのスライドを何となく理解できる気がすることを目標とします。 本スライドに関するブログ記事はこちらです。 AWS Dev Day Tokyo 2018 で「マイクロサービス時代の認証と認可」の話をしてきた #AWSDevDay 目的 まず、認証 / 認可を学ぶ理由を考えてみました。 近年、様々なサービスが API を通じてつながり、より便利

                                                    よりよくわかる認証と認可 | DevelopersIO
                                                  • 取得したドメインで送信するメールの信頼性を上げる方法 - アルパカの徒然文

                                                    ドメインを取得後にそれを使ったメールアドレスで送信できるようになったが、受信先でそのメールが迷惑フォルダへ分類されることがある。 会社では Google Domain でドメインを取得後、Google Workspace を利用してメールを送信できるようになった。DNS の管理は Cloud DNS を利用していて、その設定は Terraform を用いて管理している。 当初の設定はシンプルなものであった。 DNS ゾーンを設定 設定したゾーンに対して MX レコードを設定 resource "google_dns_managed_zone" "example_com_domain" { name = "example-com" dns_name = "example.com." } # https://support.google.com/a/answer/9222085 resourc

                                                      取得したドメインで送信するメールの信頼性を上げる方法 - アルパカの徒然文
                                                    • 国税庁、M1 Macでの確定申告書類提出に注意喚起

                                                      国税庁が、確定申告の書類作成に関し、「Apple社のM1チップ搭載端末をご使用の方へ」と題した情報を公開している。AppleのM1搭載Macでは、ICカードリーダライターの種類によってはマイナンバーカード等の電子証明書による電子署名等が正常に動作しないことを確認しているという。 同庁では、電子証明書が利用できない場合は「ID・パスワード方式でのe-Tax提出」または「申告書等を印刷して書面提出」することを推奨。 印刷して書面提出する場合にも、プリンタの機種によっては、M1 Macに対応していないことがある。この場合には確定申告書等作成コーナーで作成したPDFデータを取り出して、コンビニエンスストアのマルチコピー機で印刷することを提案している。 関連記事 国税庁、年末調整控除申告書作成アプリをiPhoneとMac向けに公開 国税庁がApp Storeで公開するアプリは2つ目。 M1 Mac、

                                                        国税庁、M1 Macでの確定申告書類提出に注意喚起
                                                      • GMO、印鑑を廃止へ IT担当大臣(はんこ議連会長)の「しょせんは民間の話」コメント受け社長が即断

                                                        GMOインターネットグループは4月17日、顧客の手続きにおいて印鑑を完全に廃止し、契約は電子契約のみのペーパーレスとする方針を決定したと発表しました。新型コロナウイルスの感染拡大で在宅勤務が広がる中、同社グループを含む多くの企業で捺印のために出社して状況を受けたものだとしています。 根強いはんこ文化(イメージ) 「はんこ文化」が在宅勤務の妨げになっているという指摘がある中、竹本直一IT政策担当大臣は最近、「民間で話し合ってもらうしかない」「しょせんは民・民の話だ」などとコメント。竹本氏はIT政策担当大臣である一方、「日本の印章制度・文化を守る議員連盟」(はんこ議連)の会長であることで知られており、人ごとのようなコメントには多くの批判が集まっていました(朝日新聞の4月14日付記事)。 GMOインターネットグループの熊谷正寿グループ代表(GMOインターネット会長兼社長)は15日、竹本IT相のコ

                                                          GMO、印鑑を廃止へ IT担当大臣(はんこ議連会長)の「しょせんは民間の話」コメント受け社長が即断
                                                        • iPhoneでマイナンバーカード読み取り、ログインして行政手続き きょうから

                                                          iPhoneにマイナンバーカードをかざして行政手続きを行えるサービスが、11月5日から本格的に始まった。専用アプリをインストールすると、マイナンバー制度のポータルサイト「マイナポータル」の利用者登録やログイン、オンライン申請の電子署名などが行える。 iOS13.1以上をインストールしたiPhone 7以降のモデルで使える。10月21日からマイナンバーカードの読み取り機能を活用した各種行政手続きのオンライン申請に対応していたが、マイナポータルの利用者登録やログインにも対応したことで、ユーザーはiPhoneから自分の個人情報を確認したり、e-Taxを使った確定申告など外部サイトとの連携機能も使えるようになる。 スマートフォンにマイナンバーカードをかざして利用できる一連のサービスは、これまでAndroidスマートフォンのみ対応していた。iPhoneの対応については、米Appleが公開したOSの新

                                                            iPhoneでマイナンバーカード読み取り、ログインして行政手続き きょうから
                                                          • 公開鍵暗号関連のテキストの間違いの典型例 - Qiita

                                                            はじめに 背景 世間一般の公開鍵暗号関連の解説書・サイトは99%あてになりませんが、一例として、とある情処対策の解説動画の添削を行います。 ※twitterで問題点を説明する機会があったので、折角なら記事として共有できる形にしようという動機からです。 対象 対象の動画は https://www.youtube.com/watch?v=rgK4FGENzMo で、2021/3/1時点の内容を元にしています。 ※後日修正される可能性もあるため。 なお、先に断っておくと、この動画が特別酷いわけではなくて、大体どれもどんぐりの背比べです。如何にみんな真面目に情報を検証していないか、ということが実感できます。 動画のスライドの添削 スライド1: ディジタル署名(~0:48) 第1段落「公開鍵暗号方式を使って」 ディジタル署名とは、公開鍵暗号方式を使ってデジタル文書の正当性を保証する技術です この表現

                                                              公開鍵暗号関連のテキストの間違いの典型例 - Qiita
                                                            • タイムスタンプの再発見と「いわゆるブロックチェーン」

                                                              (第三者)検証可能な形で情報の非改ざんを保証することブロックチェーン技術の登場により、「情報が改ざんされずに検証できる形で残る」という機能が注目を集めている。しかし、ブロックチェーン技術の文脈でこの機能との関係を考える時に、多くの議論において技術史を踏まえない曖昧な議論が散見され、これが様々な場面で無用なディベートを生み出しているように見られる。そこで、この機能についての歴史を紐解きながら、「いわゆるブロックチェーン」をどう理解したらいいのかを述べたい。 この節のタイトルのように、第三者検証可能な形で情報の非改ざんを保証すること、という要請はもちろん古くから存在する。その多くは、信頼される第三者機関が、ある時点で文書が存在したことを証明するというもので、日本では法務省が所轄する公証制度が存在する[1]。[1]では、公証制度のことを以下のように書いている。 公証制度とは,国民の私的な法律紛争

                                                                タイムスタンプの再発見と「いわゆるブロックチェーン」
                                                              • ネットワークに基づく分散型SNS一覧(damus, nostr, Bluesky, AT Protocol, Mastodon, Misskey, Threads, ActivityPub ...) - Qiita

                                                                ネットワークに基づく分散型SNS一覧(damus, nostr, Bluesky, AT Protocol, Mastodon, Misskey, Threads, ActivityPub ...)mastodonmisskeythreadsnostrBluesky はじめに Twitterの動乱に巻き込まれ、移住先に選ばれつつある Threads が5日で1億人を突破した今日このごろ、皆様いかがお過ごしでしょうか。 Alt Twitterとしての各種サービスに注目が集まりつつありますが、それらに関しての解説記事も乱立しており、一方で、その正確性や内容には必ずしも正確ではないものもあります。 プロトコルとアプリとサービスの区別がついていなかったり、相互接続できないものが接続できると宣伝されていたり、その逆もあります。 本記事では、特にネットワークに基づいて、各種SNSを分類して説明します。

                                                                  ネットワークに基づく分散型SNS一覧(damus, nostr, Bluesky, AT Protocol, Mastodon, Misskey, Threads, ActivityPub ...) - Qiita
                                                                • AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ

                                                                  AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ 新型コロナウイルスの影響で多くの企業がリモートワークを進めている中で、それを支援するとしてリモートワークに関連するサービスやソフトウェアの無償提供を表明する動きが相次いでいます。 これは、自社のリモートワーク環境としてどのようなサービスが適切なのか、それぞれのサービスがどのような特徴や機能を備えているのか、自社の仕事のやり方やカルチャーに合うような適切なリモートワーク環境実現のために試してみる機会でもあるでしょう。 ここですべてのサービス提供ベンダを網羅することはできませんが、無償提供などを表明している主要なサービスについてまとめてみました。 新型コロナウイルス対策として一定期間無料で提供されるサービス デスクトップ仮想

                                                                    AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ
                                                                  • Nostrプロトコル(damus)を触ってみた - Qiita

                                                                    はじめに Twitterの動乱に巻き込まれている皆様、いかがお過ごしでしょうか。 私も例外なく巻き込まれており、特にAPI利用していたアプリケーションを停止することになって非常に残念です。 そこでTwitter代替サービスを探すわけですが Mastodon Misskey とActivityPub系が来て、何か新たに面白そうなものが現れました。 Damus、そしてそのプロトコルのNostrです。 今回、こちらをちょっと触ってみたので紹介します。 とりあえず触ってみたい人はこちら AT Protocolも書きました。こちら 注意 Nostr Assets ProtocolおよびNostrトークンは、Nostrの名前を勝手に使用している無関係の(おそらく詐欺)通貨です。混同しないようにご注意ください。 最近の動向含めた最新情報(2023/12) こちらの記事が参考になります ▽それ、1個のアカ

                                                                      Nostrプロトコル(damus)を触ってみた - Qiita
                                                                    • AI搭載「自走式印鑑」、実用化に「謎の壁」

                                                                      押印のために出社しなくても、ハンコ自ら家までうかがいます――。そんな夢のような「自走式印鑑」の開発に取り組む企業がある。運転制御にAI(人工知能)を利用するなど、開発は最終段階に達しているものの、試験走行はなぜか失敗続き。実用化を阻む「謎の壁」が存在するという。 自走式印鑑の開発に取り組んでいるのは、株式会社チャチハタ印章(大阪市)。大正時代に創業、印鑑やスタンプを専門に扱う老舗企業だ。同社では以前から、電子署名など「脱ハンコ」の風潮に一矢報いる次世代印鑑の開発に取り組んでいたが、新型コロナウイルスによる在宅勤務が増えたことをきっかけに、開発を加速させた。 「ハンコのために出社するのではなく、ハンコが自ら会社から家に向かえばいいのではないか」というアイデアが、自走式印鑑開発のきっかけ。キャタピラーを備えた印鑑は、内蔵したGPSや小型カメラを駆使した自動運転技術で歩行者や障害物を避けながら、

                                                                        AI搭載「自走式印鑑」、実用化に「謎の壁」
                                                                      • DMARCの対応って進んでますか? - エムスリーテックブログ

                                                                        こんにちは。エムスリーでSREやセキュリティに従事している山本です。 以前に、「Gmailのメール認証規制強化への対応って終わってますか?」という記事を書かせていただいておりますが、そこでちょい出しだけしたDMARCについて書かせていただきたいと思います。 www.m3tech.blog Gmailへの対応を実施するだけならば、「とりあえずよくわかんないけど入れておけばOK」なのですが、そもそもDMARCは何のために存在していてどのように活用にするのかというところに触れていきたいと思います。 DMARCとは SPF/DKIM DMARC登場 DMARCで実施できるポリシー三種 ポリシーの強化 強化できるか DMARCレポート RUA/RUFの二種のレポート DMARCレポートの確認ツール どう判断するか メール転送 今後 まとめ We are hiring! DMARCとは DMARCの日

                                                                          DMARCの対応って進んでますか? - エムスリーテックブログ
                                                                        • ルーター不具合による韓国行政ネットワークの大規模なシステム障害についてまとめてみた - piyolog

                                                                          2023年11月17日、韓国の地方行政システムで3日にわたる大規模なシステム障害が発生し、韓国内の多くの行政機関の業務に支障が生じ、手続きが行えないなど市民の生活にも大きな影響が及びました。その後の調査を経て、韓国政府はネットワーク機器の異常によるものだったと原因について明らかにしています。ここでは関連する情報をまとめます。 56時間にわたり行政ネットワーク使えず システム障害は認証基盤である行政電子署名証明書(GPKI)システムで発生。韓国では公務員はシステム接続を行う際にGPKIシステムで認証を行っているため、全国の自治体で業務システムを利用できない事態となった。GPKIシステムと接続していた、閉域ネットワーク運用されている韓国内のすべての自治体が利用する「市道セオル行政システム」や行政プラットフォームの「政府24(정부24)」が利用できなくなった。 GPKIシステムは物理サーバー15

                                                                            ルーター不具合による韓国行政ネットワークの大規模なシステム障害についてまとめてみた - piyolog
                                                                          • eKYCは当人認証ではなく身元確認 渋谷区の電子申請で乱用 他へ拡大のおそれ

                                                                            Yahoo!ニュース @YahooNewsTopics 【総務相 住民票LINE請求は問題】 yahoo.jp/7Uh7LT 高市総務相は、東京都渋谷区が始めた無料通信アプリ「LINE」で住民票の写しの交付請求ができるサービスについて、区に改善を促す考えを示した。高市総務相は「セキュリティーなどの観点から問題がある」。 2020-04-03 13:31:15 Masanori Kusunoki / 楠 正憲 @masanork 不思議な主張。そんなこと法律に書かれてたっけ→“オンライン請求に必要な電子署名を用いていないため、「画像の改ざんやなりすましの防止といったセキュリティーの観点や、法律上の観点から問題がある」と指摘” / “LINEで住民票「問題ある」 高市総務相、渋谷区に改…” htn.to/3UQJWxK6wn 2020-04-05 07:31:50 弁護士 吉峯耕平 @kyos

                                                                              eKYCは当人認証ではなく身元確認 渋谷区の電子申請で乱用 他へ拡大のおそれ
                                                                            • 経団連会長、はんこは「ナンセンス」

                                                                              経団連の中西宏明会長は27日の定例記者会見で、新型コロナウイルスの感染拡大を防ぐため、「人との接触8割減」を求める政府要請について、さまざまな書類にはんこを押すために出社を余儀なくされるケースが多いことに触れ、「はんこはナンセンス。全て署名や電子署名でいい。はんこはIDのシステムで、印影をIDとして頼るカルチャーは今のデジタルの時代に合わない」として、はんこは「美術品として残せばいい」と語った。 同日決定した日本銀行の追加金融緩和策については、「国を挙げて何としても(コロナによる経済停滞に)対処していく意思を示した」と前向きに評価した。 海外で経済活動を再開させる動きが出ていることに対し、「(日本では)感染拡大防止が第一の優先事項だ。安易な経済活動再開を議論すべきでない」と牽制(けんせい)した。

                                                                                経団連会長、はんこは「ナンセンス」
                                                                              • IdPとしてSAML認証機能を自前実装した - BASEプロダクトチームブログ

                                                                                はじめに みなさんはじめまして。BASEでエンジニアをしております田村 ( taiyou )です。 先日、BASEではショップオーナー向けのコミュニティサイト「BASE Street」にログインするための機能としてSSOログイン機能をリリースしました。 SSOログインを実現するための認証方式はいくつかあるのですが、弊社ではSAML認証方式を用いて実現しました。 そのため、この記事ではSAML認証機構のIdPとしてOSSを使わずにSAML認証機能を実装する方法を紹介します。 前回のテックブログで、このSSOログイン機能のフロント側を開発したPJメンバーの若菜が「サーバーサイドエンジニアがフロントエンドに挑戦して最高の経験になった話」を執筆したのでこちらも見てみてください! SAML認証機能を提供しているOSSには、Keycloakなどがありますが、BASEでは以下の理由により自前実装すること

                                                                                  IdPとしてSAML認証機能を自前実装した - BASEプロダクトチームブログ
                                                                                • 自堕落な技術者の日記 : jsrsasignの寄付金を募ることにしてみました(やりがいって何だっけ?) - livedoor Blog(ブログ)

                                                                                  私はjsrsasignというJavaScriptのオープンソース暗号、PKIライブラリを個人的な趣味で開発し公開しています。ところが最近、npmパッケージのダウンロードが月間60~70万件と、異常にユーザーも増え、製品でも使われ始め、ちょっと厄介なことになっており、いろいろ悩んだ挙げ句、これが正解なのかもわかりませんが、ライブラリの維持のために寄付金を募ることにした次第です。今日は、心の吐露をつらつら書いていくことにします。 jsrsasignとは 2010年ごろ、スタンフォードの学生さんであるTom Wooさんという人のJavaScriptでRSA暗号化できるコードを見つけ、自分はPKIや電子署名を専門にしていたので「JavaScriptでRSA署名できたら面白いな」と思い、2010年6月に、ほんのRSA署名単機能のライブラリとして公開したのが jsrsasign です。当時のはしゃぎっ