エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
4.2. 情報の暗号化の標準 — Infomation Security Policy alpha documentation
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
4.2. 情報の暗号化の標準 — Infomation Security Policy alpha documentation
4.2.1. 概要¶ この文書では, Webアプリケーションでの機密情報の暗号化についての標準を規定する. 個人... 4.2.1. 概要¶ この文書では, Webアプリケーションでの機密情報の暗号化についての標準を規定する. 個人情報などの機密情報をそのままDBなどに保管することには改竄や漏洩のリスクがある. これを避けるために正真性の保証や暗号化を行なわなければならない. 4.2.1.1.1. どこで暗号化するか¶ サービスの開発者は, アプリケーションサーバで暗号化/復号を行ないDBサーバは暗号化された情報を保存しなければならない. DBサーバが脆弱であったとしても暗号の情報が漏れず機密情報を復号できないからだ. 4.2.1.1.2. 共通鍵暗号¶ サービスの開発者は, 暗号化をする際に以下の共通鍵暗号のうちのいずれかを利用しなければならない. TWOFISH-256 TWOFISH-192 TWOFISH-128 AES-128(Rijndael-128-128) Rijndael-256-256