情報処理学会関西支部, チュートリアル 講演会 「情報セキュリティの実践と理論」 配布資料 失敗事例の収集と分析 • 学術的に面白くない? – のだとしても、解決が求められているのがこの領域の 問題であるのは事実 – どうする? 誰がやる? 何をする? セキュリティホールの アンチパターン 独立行政法人産業技術総合研究所 グリッド研究センター セキュアプログラミングチーム • 本講演では – 単純に無知が原因の問題は省いて、何らかの構造的 な問題がありそうなものを中心に、とにかく事例紹介 – 皆様のご研究の種にしていただければ幸い 高木 浩光 http://staff.aist.go.jp/takagi.hiromitsu/ まずは掴み: 身内のネタから • 情報処理学会ホームページにこんなものが… 何が問題か? • 会員番号がわかれば、その人の誕生日を調べられる – 学会の