
暗号とsecurityに関するclicklogのブックマーク (2)

  • インターネット10分講座:DNSSEC - JPNIC

    今回の10分講座は、各TLDが対応を表明するなど導入の機運が高まりつつある、DNSSECについて解説します。 1. DNSSECの予備知識 1.1 DNSの仕組み まずはじめに、DNSではエンドユーザーのPCなど、DNSを利用するクライアントがどのようにドメイン名の情報を得るのか、その流れについて簡単に説明します(図1)。 図1:DNS 問い合わせ (1)クライアントから、所定のネームサーバに対し、問い合わせを依頼します。具体的には、ドメイン名に関する情報はリソースレコードという形式で管理されているので、www.nic.ad.jpというドメイン名のIPアドレスを知りたい場合にはwww.nic.ad.jpのAレコード(IPアドレスを格納するリソースレコード)を問い合わせます。 (2)依頼を受けたネームサーバは、問い合わせ内容を元に、ルートサーバ※1から委任をたどりながら順に問い合わせを行い、

    clicklog 2010/04/14
    鍵署名鍵KSKの更新は、長くとも1~2年程度の間隔で行うことが推奨されています。 意外と頻繁なんだな…
  • Cellphone Encryption Code Is Divulged (Published 2009)

    BERLIN � A German computer engineer said Monday that he had deciphered and published the secret code used to encrypt most of the world’s digital mobile phone calls, saying it was his attempt to expose weaknesses in the security of global wireless systems. The action by the encryption expert, Karsten Nohl, aimed to question the effectiveness of the 21-year-old G.S.M. algorithm, a code developed in

    Cellphone Encryption Code Is Divulged (Published 2009)
    clicklog 2009/12/29
    "The code book, Mr. Nohl said, contains the equivalent of about two terabytes, or 2,000 gigabytes, of digital information, the equivalent of 100 high-definition films." なんたる brute force :-)
  • 1