ブックマーク / www.ipa.go.jp (5)

  • S/MIME Version 2 Message Specification

    2<- index ->4 3. S/MIME メッセージの作成 English このセクションでは、S/MIME メッセージのフォーマットと作成方法について説明します。S/MIME メッセージは、MIME ボディーと PKCS オブジェクトの組み合わせでできています。いくつかの MIME タイプと PKCS オブジェクトが使われています。保護されるデータはつねに標準的な MIME エンティティです。MIME エンティティと、証明、アルゴリズム識別子のようなその他のデータは、PKCS オブジェクトを作り出す PKCS 処理装置に与えられます。PKCS オブジェクトは最終的に MIME に包み込まれます。 S/MIME は、エンベロープ データ用のフォーマット 1 種類と、署名データ用のフォーマット数種類、署名Gンベロープ データ用のフォーマット数種類を提供しています。数種類の環境、とくに署

    jorira
    jorira 2019/04/10
  • ポートスキャン

    1.5 ポートスキャン 相手ホストにダメージを与える、もしくは侵入するといったとき、事前の準備として、ポートスキャンと呼ばれる調査を行います。これは「外部から対象サーバへアクセスが可能か?」「脆弱性のあるサービスが動いていないか?」を調べる作業です。 サーバにはいくつものサービス(メールのやり取りやホームページデータの送信等)がありますが、中には脆弱性を含むサービスがあり、これらを不用意に稼動すると、それらを突かれて侵入を許す場合があります。 攻撃を目論むクラッカは、まず対象サーバでどのサービスが稼動しているかを調べます。サービスはポートと呼ばれる接続口(実際にサーバに穴があるわけではないのですが、概念として1番から65535番までの接続口が開いていると考えてください)を通して提供されおり、基的にどのサービスが何番のポートで提供されているかが決まっているため、アクティブになっている(開い

    jorira
    jorira 2014/10/21
  • 情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方

    「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す

    情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方
    jorira
    jorira 2012/12/27
  • 情報処理推進機構:ニューヨークだより

    PDFファイルをご覧いただくためには、Adobe Reader(無償)が必要です。 Adobe ReaderはAdobe Readerのダウンロードページよりダウンロードできます。

    jorira
    jorira 2011/09/30
    ニューヨーク便り IT最新動向とか
  • 未踏iPedia:スーパークリエータ列伝:IPA 独立行政法人 情報処理推進機構

    未踏事業で活躍した天才プログラマーたちのユニークな横顔。週刊アスキー、月刊アスキーに掲載された記事を、両誌の許可を得て転載しています。 スーパークリエータ列伝II(週刊アスキー2009年5/26、6/2、6/9、6/16発行の連載記事 ) 週刊アスキー2009年5/26、6/2、6/9、6/16発行の連載記事より転載。内容の流用、2次利用を禁止します。 スーパークリエータ(肩書きは、掲載当時) 登 大遊 (2003年度認定)     ソフトイーサ株式会社 代表取締役会長 近藤 秀和 (2004年度上期認定)   Lunascape株式会社代表取締役 兼 CEO 杉山竜太郎 (2007年度認定)     株式会社LoiLo 取締役COO 首藤 一幸 (2006年度上期認定)   東京工業大学 大学院情報理工学研究科 数理・計算科学専攻准教授 スーパークリエータ列伝(月刊アスキー2006年4月

    jorira
    jorira 2011/09/05
    更新してほしい。
  • 1