タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとcertificateに関するHeavyFeatherのブックマーク (2)

  • Webサイト利用者を詐欺から守るポイント

    フィッシングによる被害を防ぐため、Webサイトにアクセスする際に利用者が注意すべき点と、Webサイトを構築する際の留意点を説明していこう。 インターネットはもはや、私たちの生活に欠かせないものになりつつある。それに伴い、ウイルスやスパイウェア、フィッシングなどによる被害も日々増加してきた。数年前は被害者を驚かせるだけの愉快犯が主流だったが、最近では明確に金銭的利益を狙った攻撃が増加し、危険度が高まっている。 したがってインターネットを利用する側は、こうした被害に遭わないために「どのような事柄に注意すればよいか」という最低限の知識を身に付けておく必要がある。同時に、Webサイトを構築し、運用する際には、こういった悪意ある行為への対策を考慮しなければならない。 この記事ではフィッシング対策を例にとり、Webサイトにアクセスする際に利用者が注意すべき点とともに、Webサイトを構築する際の留意点を

    Webサイト利用者を詐欺から守るポイント
  • 電子証明書の発行元にも注意を

    一口に電子証明書といっても、その発行元はさまざま。提供するサービスに応じて適切な「実在性の確認」を行うべきと日ベリサインは指摘する。 PKIの仕組みに基づく電子証明書は、訪れたWebサイトが物かどうかを見分ける重要な手段の1つである。 別記事でも紹介したとおり、そもそも電子証明書には2つの役割がある。1つは、SSLによる暗号化通信を実現するという比較的知られた用途だ。もう1つは企業の認証である。「電子証明書によって、確かにその会社が存在し、そのWebサイトを運用しているということを確認する術を持つことになる」(日ベリサインのマーケティング部プロダクトマーケティング、伊出浩司氏) ただ、注意も必要だ。というのも、一口に電子証明書といっても、その信頼度はさまざまだからだ。「単に電子証明書が導入されているかどうかだけでなく、その証明書がどこから発行されたのか、発行元は信頼できるのかどうかも

    電子証明書の発行元にも注意を
  • 1