タグ

2020年7月7日のブックマーク (4件)

  • TLS暗号設定ガイドライン 安全なウェブサイトのために(暗号設定対策編) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    「TLS暗号設定ガイドライン」は、TLSサーバの構築者や運営者が適切なセキュリティを考慮した暗号設定ができるようにするためのガイドラインです。「様々な利用上の判断材料も加味した合理的な根拠」を重視して、TLS通信での実現すべき安全性と必要となる相互接続性とのトレードオフを考慮した3つの設定基準(「高セキュリティ型」「推奨セキュリティ型」「セキュリティ例外型」)を設けており、各々の設定基準に対応して、TLSサーバで設定すべき具体的な要求設定(「遵守項目」と「推奨項目」)を決めております。 ガイドラインは安全なウェブサイトの作り方とともに適切な暗号設定をする資料の一つとしてお使いいただけます。 なお、ガイドラインは、暗号技術評価プロジェクトCRYPTRECで作成されました。 「TLS暗号設定ガイドライン」の内容 1章と2章は、ガイドラインの目的やSSL/TLSについての技術的な基礎知識を

    TLS暗号設定ガイドライン 安全なウェブサイトのために(暗号設定対策編) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    kuwayoshi
    kuwayoshi 2020/07/07
  • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基編)」の内容 「暗号鍵管理システム設計指針(基編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

    暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    kuwayoshi
    kuwayoshi 2020/07/07
  • ストレージの基礎

    ストレージを知らない人/苦手な人向けに実施した勉強会の資料です。

    ストレージの基礎
    kuwayoshi
    kuwayoshi 2020/07/07
    全く知らない領域
  • 避難勧告が出たので避難しようとしたらバイト中の妻と喧嘩になった

    ちょうどテレワークを終えたところだった がバイトに行くというので、警報が出ているのに大丈夫か?休めないのか?と聞いたが、無理だったようで出勤していった その後は警戒レベルが上がってスマホが鳴り響き、避難放送が鳴り響く 数年前に大きな被害が出た県だったので、避難の準備をしておこうと思った お相手の親御さんも、やばいと思ったらうちに来なさいと言ってくださった のバイト先から自宅に戻る道中には大きめの河川を渡る必要がある 終わる時間が深夜で大雨のピークになりそうだったので、仕事終わりにすぐ合流してご実家or避難所に向かったほうがリスクが少ないと思い LINEを送ったところから、お互いの言い合いが始まった 以下なるべくそのまま書く 俺「バイト終わるまで家で待っていたほうがいい?」 「避難するならしていいよ」 俺「了解。ちょっと怖いのでそうするかも。持ち出してほしいものある?」 「服とか

    避難勧告が出たので避難しようとしたらバイト中の妻と喧嘩になった
    kuwayoshi
    kuwayoshi 2020/07/07