タグ

2008年2月20日のブックマーク (7件)

  • PKIの基礎を理解しよう!

    インターネットにおける電子商取引のリスク インターネットが急速に普及し、商取引のインフラとしても当たり前のように使われるようになっている。特に最近ではASP(Application Service Provider)という形態でマーケットプレースの提供なども目立つようになってきている。 これに伴って、どのように電子商取引におけるセキュリティを保ち、安全性を確保するのかが大きな課題になっている。ここではまず、インターネットというインフラを電子商取引に使用する場合に、どのようなリスクが存在するのかを考えてみよう。主に以下の4つがそのリスクとして考えられている。 「盗聴」については解説するまでもないだろう。電子商取引においては企業のデータや取引データなど、他人に知られては困るものが飛び交うことになる。これらのデータを他人が盗み見てしまうというのがこの「盗聴」である。 上記の「盗聴」がインターネッ

    PKIの基礎を理解しよう!
  • RSA公開鍵認証の有効化とパスワード認証の無効化 ─ Gentoo Linuxで自宅サーバ

    /etc/ssh/sshd_configを編集して、RSA公開鍵認証の有効化と各種の制限を行い、セキュリティを強化する。順番は前後するが、目的別に見ていく。 まず、RSA公開鍵認証の有効化。sshd_configの #RSAAuthentication yes #PubkeyAuthentication yes #AuthorizedKeyFile   .ssh/authorized_keys を RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeyFile   .ssh/authorized_keys に修正(「#」を削除)。これで、公開鍵と秘密鍵、パスフレーズによる認証が可能になる。 次に、 #PermitRootLogin yes を PermitRootLogin no にして、rootで直接ログインできな

    mogwaing
    mogwaing 2008/02/20
  • sshアカウントへの攻撃が急増中 - かもめ日記

    sshへのトラフィックが増加傾向にあるのは知っていますか? パスワードに安易なものや一般的な単語等を使ってる人はいませんか? インターネット定点観測システムによると、sshへの不正トラフィックは増加傾向にあります。 攻撃者はおもに辞書によるパスワードへの攻撃を試みており、安易なパスワード(admin / secret 等) 非常に危険ですってか、sshは単に経路を暗号化しているだけなので、盗聴によらずパスワードが 推測できれば攻略されてしまうのはあたりまえですね。 (ネタ元:警察庁、SSHを利用した不正侵入行為の増加を警告) 通常のsshユーザはパスワード認証を使わなくてはならない理由は存在しませんので、 速やかに公開鍵認証に切替えた上でパスワード認証を禁止しましょう。 /etc/ssh/sshd_configのPasswordAuthenticationをno にするだけ...ではなく、

    mogwaing
    mogwaing 2008/02/20
  • TOEFL - Wikipedia

    ロゴ: ETS TOEFL TOEFL(英: Test of English as a Foreign Language = 外国語としての英語のテスト、トーフル)は、アメリカ合衆国のNPOである教育試験サービス (Educational Testing Service; ETS)が主催している外国語としての英語のテストで、同団体の登録商標(日においては第1409962号ほか)である。その名称の通り非英語圏の出身者のみを対象としており、英語圏の高等教育機関が入学希望者の英語運用能力を判定する際に用いる。 英語圏の大学へ留学・研究を希望する者を主な対象としたテストであり、英語による高等教育に適う能力の判定が目的である。1964年から実施されており、日ではETS Japan[1]が窓口となっている。 TOEICと同じく、合否の形で判定される資格や免許ではなく、0-120点のスコアとして判定

  • anything from herejQuery()活用(1) Slide Toggle Button──jQuery解読(15)

    HTMLの表示/隠蔽 <!--表示/隠蔽用のボタンとその操作対象となる PRE タグを包含する div タグ を設け、その class 名を "togglePRE" として、ボタンと PRE タグのセットを 全て取得する。 --> <div class="togglePRE"> <button style="dicplay:block;">ボタン説明文字列</button> <pre style="display:none;">表示/隠蔽内容</pre> </div> コードの表示/隠蔽 (function(){ 1: var togglePRE = $(".togglePRE"); //当該クラス要素がない場合には何もしない。 2: if (togglePRE.length == 0) return; //個々のクラス対象毎にイテレート 3: togglePRE.each(functio

  • 日本ベリサイン - Enterprise & Internet Security Solutions

    Discover Domain Names Explore Registry Services About Verisign Support

    日本ベリサイン - Enterprise & Internet Security Solutions
  • グーグル、ヤフーの存在は「鉄壁ではない」--最後発で日本の検索市場に挑む百度

    GoogleYahoo!も参入する中国で、圧倒的なシェアを獲得する検索サービス「百度(バイドゥ)」。2007年春に日上陸を果たしたものの、これまではどちらかというと消極的な姿勢だったが、2008年に入ると積極展開に一転した。 日でもGoogleYahoo!が検索サービスのシェアの多くを握っている中、どのような戦略をとるのか? 日法人取締役の舛田淳氏に聞いた。 --中国でのシェアは7割以上と聞きますが、次の展開としてなぜ日を選択したのでしょうか。 我々は2000年から8年間、中国のユーザーにサービスを展開していき、現在のシェアを獲得しました。そしてこの実績で、技術や資といったものがある程度のレベルに達したと判断しました。 そこで海外展開となったですが、われわれは2バイト文字による検索のノウハウを持つので、2バイト文字を使用する地域でのサービス展開をしたいという思いがありました。

    グーグル、ヤフーの存在は「鉄壁ではない」--最後発で日本の検索市場に挑む百度
    mogwaing
    mogwaing 2008/02/20
    2バイト文字って。。