タグ

ブックマーク / chaipa.hateblo.jp (3)

  • WEBプログラマー必見!WEB暗号化基礎知識最速マスター - 小池啓仁 ヒロヒト応援ブログ By はてな

    以下は、WEBプログラマー用のWEB暗号化の基礎知識の一覧です。 WEBプログラマーの人はこれを読めばWEB暗号化の基礎をマスターしてWEBプログラムを書くことができるようになっているかもです。 また、WEB暗号化の簡易リファレンスとしても少し利用できるかもしれません。 しかし、WEBアプリケーションを開発するには、暗号そのものを知らなくても、実は大丈夫なのです。 そう、OSI参照モデルのレイヤー(層)がWEBアプリケーションは7層で、暗号は5層になっているからです。 でも、httpsでの暗号や認証の方法が謎なので、やはり気になりますね。 今回、WEBで使われているhttpsのsの部分について調べてみました。 それには、まず『暗号とは』から始まって、『暗号方式』、『認証方式』そして、httpsのsの部分について解説していきますね。 また最後に、暗号技術の分類をご紹介します。 暗号とは 暗号

    WEBプログラマー必見!WEB暗号化基礎知識最速マスター - 小池啓仁 ヒロヒト応援ブログ By はてな
    koba04
    koba04 2010/05/22
    まとめ
  • 暗号化のお話 - 小池啓仁 ヒロヒト応援ブログ By はてな

    今日、たまたま見つけて、読み耽ってしまった『暗号化のお話』です。 私のレベルだとまだまだ難しいけど、凄く面白く読めましたよ! 暗号化のお話 (1) 暗号化のお話 (2) 暗号化のお話 (3) 暗号化のお話 (5) 共通鍵暗号方式と公開鍵暗号方式の仕組みが凄く良く分かります。 (4)が早く読みたいですね。

    暗号化のお話 - 小池啓仁 ヒロヒト応援ブログ By はてな
  • WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記

    以下は、WEBプログラマー用のWEB脆弱性の基礎知識の一覧です。 WEBプログラマーの人はこれを読めばWEB脆弱性の基礎をマスターしてWEBプログラムを書くことができるようになっているかもです。 また、WEB脆弱性の簡易リファレンスとしても少し利用できるかもしれません。 WEBアプリケーションを開発するには、開発要件書やプログラム仕様書通りに開発すれば良いというわけにはいきません。 そう、WEB脆弱性を狙う悪意のユーザにも対処しないといけないのです。 今回、WEBアプリケーションを開発にあたってのWEB脆弱性を、以下の一覧にまとめてみました。 このまとめがWEBアプリケーション開発の参考になれば幸いです。 インジェクション クロスサイト・スクリプティング セッション・ハイジャック アクセス制御や認可制御の欠落 ディレクトリ・トラバーサル(Directory Traversal) CSRF(

    WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記
  • 1