並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 580件

新着順 人気順

RSAの検索結果281 - 320 件 / 580件

  • EMCのRSA買収--変わるデータ保存の意味

    2006年6月始めに開かれた2006年度のアナリスト向け説明会で、EMCの最高経営責任者(CEO)Joe Tucci氏は、今後5年間でセキュリティが同社にとって10億ドルのビジネスに成長すると発表し、聴衆を驚かせた。 6月末には、Tucci氏はこの発言が口先だけではないことを行動で証明して見せた。セキュリティ業界のベテランRSA Securityを21億ドルで買収したのである。 この買収は、ストレージベンダーであるEMC、さらにはストレージ業界全体にとって何を意味するのだろうか。 その答えは、安全な情報ライフサイクル管理(ILM)という言葉の意味を考えてみるとわかる。ILMとは、簡単に言うと、ストレージ業界が主導で推し進めている概念で、企業のポリシーに基づいて情報を格納し、移動、コピー、保護することを目指すものだ。ILMという言葉が使われ始めた頃は、だれもセキュリティになど興味を示さなかっ

      EMCのRSA買収--変わるデータ保存の意味
    • RSAセキュリティ - Wikipedia

      RSAセキュリティ(RSA Security LLC[4])は、アメリカ合衆国のコンピュータセキュリティおよびネットワークセキュリティに関するソフトウェアの開発会社である。通常はRSAの商号を使用している。 RSAは、共同設立者であるロナルド・リベスト(Ron Rivest)、アディ・シャミア(Adi Shamir)、レオナルド・エーデルマン(Len Adleman)の頭文字をとって命名されたもので、彼らが開発したRSA暗号と同様である[5]。 RSAの製品には、RSA BSAFE暗号化ライブラリやSecurID認証トークンなどがある。RSAは、アメリカ国家安全保障局(NSA)が開発したバックドアを製品に組み込んでいるとされている[6][7]。情報セキュリティに関するカンファレンスであるRSA Conferenceを毎年開催している。 RSAセキュリティは、1982年に独立企業として設立さ

        RSAセキュリティ - Wikipedia
      • 【RSA Conference】1mm未満の電子ペーパーでワンタイム・パスワード・カード

        トッパン・フォームズは,液晶の代わりに電子ペーパーを採用することで柔軟性を確保したワンタイム・パスワードのカード型トークン「OneTime Password Card」を,RSA CONFERENCE 2007で展示した。カード自体の展示は初めてではないが,ワンタイム・パスワード認証サービスを2007年夏にトライアル実施,同年秋にサービス提供することを明らかにした。暗証番号などをユーザーによって固定するではなく,時間の経過でどんどん変わっていく「ワンタイム・パスワード」は安全性が高いといわれている。薄型カードとの相性が良い電子ペーパーを使ったセキュリティ・システムの実用化に期待がかかる。 展示ブースでは,表示デバイスとして従来の液晶の代わりに電子ペーパーを搭載したカード型ハードウエア・トークンをプレゼンしていた。電子ペーパーは柔軟性があり物理的に曲げられるため,薄いカード型の形状との相性が

          【RSA Conference】1mm未満の電子ペーパーでワンタイム・パスワード・カード
        • 富士通など、楕円曲線暗号とRSA暗号の強度比較基準策定--最適な選択が可能に

          印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 富士通と富士通研究所は1月18日、暗号技術「楕円曲線暗号」と現在標準的に使われている「RSA暗号」との強度比較基準を策定することに成功、楕円曲線暗号が従来よりも数千倍程度相対的に高い強度であると発表した。 今回は(1)すべての楕円曲線暗号に適用できる最速の解読法とされる「p法」による解読実験を統一環境下で実施、(2)一般的に利用される楕円曲線に対して、網羅的に解読実験を実施してそれぞれの強度を比較、(3)以前の研究で得ていたRSA暗号の解読実験データと比較して、RSA暗号と強度を比較――といった方法でRSA暗号と楕円曲線暗号の強度比較基準を策定している。 この成果を活用すると、楕円曲線暗号の寿命を予測できるとし、楕円曲線暗号システムの更

            富士通など、楕円曲線暗号とRSA暗号の強度比較基準策定--最適な選択が可能に
          • Backdoor in a Public RSA Key

            Hello, %username%! When I saw how it works, say that I was shocked is to say nothing. It's a pretty simple trick, but after reading this article, you will never look at the RSA as before. This is not a way to hijack RSA, but something that will make your paranoia greatly swell. So, imagine that you have access to the generator of an RSA key and you want to give someone the opportunity to get the p

              Backdoor in a Public RSA Key
            • 「サイバー脅威に適切に対応すれば評判は落ちない」、RSAが提言

              写真●米EMCのRSA事業本部でRSAグローバル・パブリック・センターのCTO(最高技術責任者)を務めるマシュー・マコーマック氏 「悪人がネットワークに侵入することは大前提。セキュリティはもはやリスク管理に変わった。攻撃を受けたら、企業の評判を守るために素早く対応することが大切だ。情報共有が唯一の対策となる」――。EMCジャパンのセキュリティ部門であるRSA事業本部は2015年3月19日、都内で説明会を開き、昨今のサイバー脅威に対して日本企業がとるべき対策について解説した。 説明会では、米EMCのRSA事業本部でRSAグローバル・パブリック・センターのCTO(最高技術責任者)を務めるマシュー・マコーマック氏(写真)が登壇し、サイバー攻撃に対する米国政府の考え方を示した。米国では既に、サイバー攻撃はブロックできないという前提の下、攻撃を受けた際にどう対処すべきかという視点に立っているという。

                「サイバー脅威に適切に対応すれば評判は落ちない」、RSAが提言
              • [RSAの勉強日記2] Javascriptで暗号化してPythonで復号したい – taichino.com

                先日、RSAについて解った気になったと書いたんですけど、実際はあんまり解ってなかったので補足等。やりたいのはクライアントで暗号化した情報をサーバで受けて復号したいという事ですね。 鍵の生成をサーバで行って公開鍵をJSのコードに埋める JS側で公開鍵を使って暗号化したデータをサーバに送る サーバで受け取ったデータをPythonで復号 単純な話なはずだったんですけど、上手く行かずにハマりました。 結論から書くと、PyCryptoモジュールがPKCS#1で規定されているのパディング/アンパディングに対応してなかったので自前でアンパディング処理を追加したら上手く行ったという事ですが、学習をかねてもう少し詳しく書いておきます。 本エントリ中の公開鍵・秘密鍵は以下のものを使用しています。他の鍵を使った場合は文中の値は異なります。 PRIVATE KEY: p=312812244098101569570

                • Implementing RSA in Python from Scratch

                  Implementing RSA in Python from Scratch This is a guide to implementing RSA encryption in python from scratch. The article goes over the math and has code examples. Please note that it is essential for me to emphasize that the code and techniques presented here are intended solely for educational purposes and should never be employed in real-world applications without careful consideration and exp

                    Implementing RSA in Python from Scratch
                  • しょうがくせい向けRSA暗号の仕組み

                    秘密の数・秘密じゃない数とダイヤル 登場人物 ポチさん:発表前のロトくじの当選番号をなぜか知っています。くじは0−34の数字を一つ選ぶだけの高確率くじです。 太郎さん:ポチさんの仲間。都合で買いにいけないポチさんに代わり、くじを買いにいきます。 配達屋さん:悪意のある配達屋さん。ポチさん太郎さんから当選番号を横取りしようとしています。 ダイヤル ダイヤルがあります。特別なもので0−34までのメモリがついています。ボタンがあり好きな数だけ押すことが出来ます。すると針は一旦0にもどり「今さしていいる数」を「今押した数」だけ「かけ合わせた数ぶん」針が回ります。例えば3をさしているときにボタンを2回おすと3x3で0から9メモリ針が進みます。2をさしているときに3回おしたら2x2x2で0から8メモリ針が進みます。 問題点 ポチさんはロトくじの当選番号(0-34のどれか)を知っています。太郎さんが配達

                      しょうがくせい向けRSA暗号の仕組み
                    • RSA、クレジットカード情報を「トークン化」「暗号化」「鍵管理」する新製品 - クラウド Watch

                      • Factorization of a 768-bit RSA modulus

                        Paper 2010/006 Factorization of a 768-bit RSA modulus Thorsten Kleinjung, Kazumaro Aoki, Jens Franke, Arjen Lenstra, Emmanuel Thomé, Joppe Bos, Pierrick Gaudry, Alexander Kruppa, Peter Montgomery, Dag Arne Osvik, Herman te Riele, Andrey Timofeev, and Paul Zimmermann Abstract This paper reports on the factorization of the 768-bit number RSA-768 by the number field sieve factoring method and discuss

                          Factorization of a 768-bit RSA modulus
                        • 【RSA Conference】「セキュリティは現場に権限委譲を」--奈良先端科学大の山口教授

                          「情報システムの作り方は激変している。企業は現場の社員を中心に,新しい時代に合ったセキュリティ基盤を作っていかねばならない」。4月26日,2日目を迎えた「RSA CONFERENCE JAPAN 2007」の最初の基調講演で,奈良先端科学技術大学院大学の山口英教授はこのように語った。 宅配業者の配送トラックから,航空会社のチェックインカウンターに至るまで,ビジネスの現場の隅々にまでシステムが入り込んでいる。情報システムは本業のビジネス・ノウハウそのものになっており,セキュリティの問題はもはや一部の専門家が解決できるものではなくなっている。 「経営者や現場で働く社員,さらに取引先や地域社会に至るまで,ステークホルダー(利害関係者)が一体となって,情報セキュリティをどうするかについて真剣に考え,合意形成を行っていくプロセスが必要」と山口教授は強調する。この合意形成=目標(ゴール)が設定できては

                            【RSA Conference】「セキュリティは現場に権限委譲を」--奈良先端科学大の山口教授
                          • RSA会長、信頼できるクラウドの実現に向けた3つの方針を語る--RSAカンファレンスにて

                            印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米国サンフランシスコにて2月15日、セキュリティカンファレンス「RSA Conference 2011」が開幕した。同カンファレンスは、今回が第20回目の開催となる。 基調講演に立った米EMC エグゼクティブバイスプレジデント 兼 EMCのセキュリティ部門であるRSAのエグゼクティブチェアマンを務めるArt Coviello氏は、「信頼できるクラウド」と題した講演の中で、「信頼できるクラウドを構築するためには、実際のクラウド条件を検査し、監視する必要がある。そのためには、これまでのセキュリティの固定概念を捨て、新しい方法で既存の技術を活用しなくてはならない」と述べた。 Coviello氏は、「メインフレームからクライアントサーバへの転換

                              RSA会長、信頼できるクラウドの実現に向けた3つの方針を語る--RSAカンファレンスにて
                            • Perl と JavaScript 間で RSA 暗号を使いたい - はちゅにっき

                              サンプルが見つからないってことは、普通はやらないことをやろうとしているんだと思う。 ということで、以下のようなことをしてみたかったので、試してみました。 Client (JavaScript) 側で RSA 鍵 (秘密鍵・公開鍵) を生成 公開鍵を Server (Perl) に POST Server (Perl) 側は受け取った公開鍵を用いて暗号化し送信 Client (JavaScript) は受け取った暗号文を 1 で生成した秘密鍵で復号 とりあえずサンプルで作ったものは RSA 鍵を生成 (Client) 公開鍵を POST (Client) UUID を生成 (Server) POST された公開鍵を使い暗号化 (Server) 受信した暗号文を秘密鍵で復号 (Client) という動作をします。 できたもの、ソースコードはこちら。 JP RSA http://jprsa.ma

                                Perl と JavaScript 間で RSA 暗号を使いたい - はちゅにっき
                              • 【RSA Conference 2007】「DNSサーバー拠点を全世界100カ所に増やす」,VeriSignが宣言

                                米VeriSignの会長兼社長兼CEO(最高経営責任者)であるStratton Sclavos氏は2月8日(米国時間),開催中の「RSA Conference 2007」で基調講演を行い,同社が3年以内にDNSサーバー拠点を現在の全世界20カ所から同100カ所に増やすことなどを明らかにした。 Sclavos氏(写真)は,2月6日(米国時間)にインターネット上のルートDNSサーバーに対して大規模なDDoS(分散サービス拒否攻撃)が行われたことを振り返り,「DNSインフラに対する非常に組織的な攻撃だった。サイズの大きなパケットが大量にDNSサーバーに送りつけられた。すべてのリクエストがデタラメで,全てに対してエラー処理を行う必要があった。最初に攻撃されたのは『.uk』ドメインで,続いて『.org』ドメインが狙われた。非常に高度な,かつてない規模の攻撃だった」(Sclavos氏)と述べた。 Sc

                                  【RSA Conference 2007】「DNSサーバー拠点を全世界100カ所に増やす」,VeriSignが宣言
                                • RSA署名の不味い実装の話らしい. - 186 @ hatenablog

                                  [鏡] しっぽのさきっちょ 2006/08/29 暗号関連よりBleichenbacher's RSA signature forgery ASN.1based on implementation errorを読む. そのまま荒川氏が解説するんかなぁと思っていたら ふたつ目の記事は IETF OpenPGP WG のML からの話題。 RSA 署名においてアルゴリズムの実装の仕方によっては簡単に偽装ができてしまうというものらしいが,英語不得手なのでよく分からない。 とあって(;´Д`)となったので適当に解説. SCIS2007で改良されたアタックが出ました. Bleichenbacherの攻撃法ではe=3かつセキュリティパラメータが3の倍数 (k=3072) の場合を考えています. e=17, 65537の場合や, セキュリティパラメータが3の倍数でない場合 (k=1024, 2048,

                                    RSA署名の不味い実装の話らしい. - 186 @ hatenablog
                                  • GitHub - soyersoyer/SwCrypt: RSA public/private key generation, RSA, AES encryption/decryption, RSA sign/verify in Swift with CommonCrypto in iOS and OS X

                                    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                      GitHub - soyersoyer/SwCrypt: RSA public/private key generation, RSA, AES encryption/decryption, RSA sign/verify in Swift with CommonCrypto in iOS and OS X
                                    • TeraTermでパスワードログインを制限しRSAログインのみを許可させる

                                      「OpenSSHを使いたい」Tipsでは,文中でも触れているように,ssh-keygenコマンドで暗号キーファイルを作っておきながらも,パスワード入力でログインする方法までしか触れていない。このため,TeraTermのウィンドウ上では次のように指定してプレーンパスワード入力をすることになる。 プレーンパスワード入力では,通信データがsshで暗号化されるものの,RSA暗号キーの効力は無い ここでは,パスワード入力よりも,よりセキュアなログインを実現するためにRSA暗号キーを利用した方法について紹介しよう。 まず最初に,ログインをしたいサーバ側のアカウント上でssh-keygenコマンドを実行して暗号キーファイルを作成しておこう。すでに前述したTipsのように作成していれば省いてもよい。ただし,パスフレーズは覚えておくように。 ちなみにパスワードとパスフレーズの違いについては,「ノンパスワード

                                        TeraTermでパスワードログインを制限しRSAログインのみを許可させる
                                      • JavaSE RSA暗号 - @//メモ

                                        2024-03-132024 19.7% (72.4/366) March 40.1% (12.4/31) Week 11 35% (2.4/7) Day 13 Wed 45.1% (10.8/24)

                                        • OpenSSL で RSA の秘密鍵を作成する方法 | WEB ARCH LABO

                                          本稿では OpenSSL コマンドを用いて、RSA 公開鍵暗号方式の秘密鍵を作成する方法について解説します。 秘密鍵の作成 OpenSSL のコマンドで RSA 暗号方式の秘密鍵を作成するには openssl genrsa コマンドを利用します。 特に細かい設定を指定しない場合は次のようなコマンドを実行することで作成できます。 $ openssl genrsa > server.key Generating RSA private key, 1024 bit long modulus .............................................................++++++ .....++++++ e is 65537 (0x10001) コマンドの結果から、1024bit の鍵長の RSA の秘密鍵が作成されたことがわかります。 秘密鍵は se

                                            OpenSSL で RSA の秘密鍵を作成する方法 | WEB ARCH LABO
                                          • 防御だけでなく侵入後の「検知」「回復」にも注力を、米RSAのCTO - @IT

                                            2012/03/08 米EMCのセキュリティ部門、RSAは、先週開催されたRSA Conference 2012に合わせて、いくつか新製品をリリースしている。ネットワーク監視製品「NetWitness」を強化する、脅威情報共有サービス「NetWitness Live」や、モバイル認証技術の統合などがその例だ。その背景にある脅威の傾向について、RSAのCTOを務めるブレット・ハートマン氏に聞いた。 Q:以前から話題になっていたAPT、あるいは標的型攻撃ですが、日本でも昨年被害が明るみに出て、対策の必要性が叫ばれるようになりました。またEMC自身も、APTのターゲットとなりましたね。教訓を挙げるとすれば何でしょうか? ハートマン:APTは世界中で増えています。当初、APTは政府機関および政府と契約している企業をターゲットにしていました。しかし最近では、知的財産を所有している企業が狙われるように

                                            • Amazon Linux 2023 に Teraterm から SSH 接続してみた : ssh-rsa 署名無効化対応 - Qiita

                                              はじめに Amazon Linux 2023 が、2023 年 3 月 15 日に一般公開になりました。AWS に最適化されたパフォーマンスを提供する Linux ベースの 最新 OS です。OS を起動したままカーネルのパッチを適用できる kpatch の利用など、便利な機能が追加されています。 AWS Document に Amazon Linux のリリース頻度やサポート期限が記載されているのも大きい変更点です。2 年ごとにメジャーバージョンがリリースされ、5 年の長期サポートが提供されます。 引用 : https://docs.aws.amazon.com/linux/al2023/ug/release-cadence.html Amazon Linux 2023 と Amazon Linux 2 の違いは、こちらの Document に記載されています。特に Windows で

                                                Amazon Linux 2023 に Teraterm から SSH 接続してみた : ssh-rsa 署名無効化対応 - Qiita
                                              • 高梨陣平 on Twitter: "Nintendo SwitchのNW接続の解析が発表。Switchに個別にSoCのTrustZoneに個別のクライアント証明書が保存。BANされればその固体はサーバーサイドで解除されない限り永遠にBAN状態。カートリッジにはRSA… https://t.co/jBRxXCGRnl"

                                                Nintendo SwitchのNW接続の解析が発表。Switchに個別にSoCのTrustZoneに個別のクライアント証明書が保存。BANされればその固体はサーバーサイドで解除されない限り永遠にBAN状態。カートリッジにはRSA… https://t.co/jBRxXCGRnl

                                                  高梨陣平 on Twitter: "Nintendo SwitchのNW接続の解析が発表。Switchに個別にSoCのTrustZoneに個別のクライアント証明書が保存。BANされればその固体はサーバーサイドで解除されない限り永遠にBAN状態。カートリッジにはRSA… https://t.co/jBRxXCGRnl"
                                                • 「脅威情報は収益源ではなくなる」、米RSAセキュリティ幹部

                                                  EMCジャパンは2017年8月1日、同社のRSAセキュリティ事業に関する説明会を開催した。米RSAセキュリティのマイク・ブラウン副社長兼RSAグローバルパブリックセクター担当ジェネラルマネージャが登壇し、セキュリティ上の脅威情報を国や企業で共有する取り組みに言及。脅威情報を直接的な収益源としない事業転換が進んでいる現状を明らかにした。 脅威情報とは、コンピュータウイルスや不正アクセスなどの攻撃者の組織やアドレス情報、プログラム検体など、セキュリティリスクの見極めに必要な一連の情報を指す。現在は2017年5月に米国で発令された情報セキュリティの強化に関する大統領令13800(EO 13800)「Strengthening the Cybersecurity of Federal Networks and Critical Infrastructure」を背景に、官民が協力して脅威情報を共有す

                                                    「脅威情報は収益源ではなくなる」、米RSAセキュリティ幹部
                                                  • 【RSA Conference】ストーム・ワームが生んだボットネットは累計110万台,IronPortの研究者

                                                    【RSA Conference】ストーム・ワームが生んだボットネットは累計110万台,IronPortの研究者 2007年に猛威をふるったストーム・ワーム(Storm Worm)によってボットネットと化したパソコンの台数は,累計110万台に及ぶ---。米Cisco Systems傘下のセキュリティ・ベンダー米IronPortのVice PresidentであるPatrick Peterson氏は4月11日まで開催された「RSA Conference 2008」の講演で,このような見方を示した。 ストーム・ワームとは,2007年1月に欧州を襲った大嵐を機に,爆発的に広まったワームである。当初,ワーム(ウイルス)が添付された電子メールの件名が「230 dead as storm batters Europe(欧州を襲った大嵐で230人が死亡)」というものだったことからストーム・ワームと呼ばれて

                                                      【RSA Conference】ストーム・ワームが生んだボットネットは累計110万台,IronPortの研究者
                                                    • Quantum Computer Comes Closer to Cracking RSA Encryption

                                                      Support IEEE Spectrum is the flagship publication of the IEEE — the world’s largest professional organization devoted to engineering and applied sciences. Our articles, podcasts, and infographics inform our readers about developments in technology, engineering, and science.

                                                        Quantum Computer Comes Closer to Cracking RSA Encryption
                                                      • 【RSA Conference】「反米意識」で動くサイバー犯罪組織,Secure Computingの研究者が分析

                                                        【RSA Conference】「反米意識」で動くサイバー犯罪組織,Secure Computingの研究者が分析 2008年4月11日まで開催された「RSA Conference 2008」の重要なキーワードは「サイバー犯罪との戦い」であった。基調講演では国土安全保障省(DHS)の長官が「サイバー犯罪と戦うために技術者よDHSに来たれ」と訴えていたが,実はサイバー犯罪組織も「米国との戦い」を掲げて構成員を集めていた--。米Secure Computingの研究者が,同カンファレンスの講演でこのような分析を披露した。 ネットワーク・セキュリティ機器ベンダーであるSecure Computingで,「インテリジェンス(諜報)分析」を担当するDirectorであるDmitri Alperovitch氏(写真)は,サイバー犯罪組織のことを「オンライン犯罪エンタープライズ」と表現し,その現状をRS

                                                          【RSA Conference】「反米意識」で動くサイバー犯罪組織,Secure Computingの研究者が分析
                                                        • JavascriptでRSA公開鍵による、暗号化復元化処理ができるライブラリ「cryptico.js」があるみたいなので、利用しやすく色々と機能を足した - maachangの日記

                                                          https://github.com/wwwtyro/cryptico ここに「cryptico.js」があるが、実際に http://blog.verygoodtown.com/2011/09/generating-an-rsa-key-pair-public-key-string/ のページをみて、色々とためしで使ってみたのだが、自分のPC+FireFox(13.01)では、1024bitのRSAKey生成に、「このページのスクリプトを実行し続けますか?」的なメッセージが出てくる始末。 RSAKey作るのに、えらく時間がかかるみたいで、何とかして、1度作ったKeyは、再利用できるように・・・って思ったら、昨今のHTML5ではWebStorageなるものがあるじゃないか!?ってことで、それ用に機能を足しこみをおこなったわけで、あと、日本語を含むものを暗号化した場合、うまく複合化できないの

                                                            JavascriptでRSA公開鍵による、暗号化復元化処理ができるライブラリ「cryptico.js」があるみたいなので、利用しやすく色々と機能を足した - maachangの日記
                                                          • AWS ALBでRSA証明書とECDSA証明書の両方に対応する | DevelopersIO

                                                            ども、大瀧です。 先日、ALBに複数のSSL/TLS証明書を設定できるようになりました。設定方法は以下のブログを参照ください。 ALBで複数のSSL/TLS証明書を設定できるSNIに対応しました | Developers.IO 複数の証明書というと異なるドメイン名をハンドルするバーチャルホストを連想しますが、今回は同じドメイン名で異なる暗号方式の証明書を設定するパターンをご紹介します。 異なる暗号方式の証明書を用意する目的 TLSのサーバー証明書の暗号方式は複数あり、TLS接続の初期段階(TLSハンドシェイク)で利用する証明書が決められます。暗号方式によってサポートするクライアントや計算量が異なるため、古めのクライアント向けの証明書、計算量の少ない新しめな暗号方式の証明書など複数用意することできめ細かいTLS通信が実現できます。 設定方法 今回は、多くのクライアントがサポートするRSAの証

                                                              AWS ALBでRSA証明書とECDSA証明書の両方に対応する | DevelopersIO
                                                            • RSAカンファレンス 2018のお薦めスライド - Got Some \W+ech?

                                                              RSAカンファレンス2018のスライドが公開されていたので、ざっと一通りみました。 おもに私が面白い・役に立ったなと思うもののまとめをします。 オペレーション Incident Response In the Cloud クラウド上でSANS GCIHをするには、というテーマの発表です。Preparation, Detection, Containment, Recoveryのフェーズでの対応をクラウド向けに再構築しているもので、とても勉強になりました。 Preparation レスポンスチーム用のIAM ログ・エビデンス用のS3バケットの準備 全アカウントでのロギングやCloudWatch SGでレスポンスチームしか使えないインバウンドな通信。アウトバウンドは必要なときのみ開ける。 Detection SIEM, CASB CloudTral(API呼び出し元、時間、呼び出し元IPアドレ

                                                                RSAカンファレンス 2018のお薦めスライド - Got Some \W+ech?
                                                              • 【RSA Conference】VMwareとCitrixのCTOが「仮想化技術のセキュリティ」で討議

                                                                写真1●左から順に,司会を務めた米「Information Security Magazine」のMichael Mimoso氏,米Citrix SystemsのCTOであるSimon Crosby氏,米VMwareのCTO兼R&D担当Vice PresidentであるStephen Herrod氏 [画像のクリックで拡大表示] 「仮想化技術はセキュリティにとっても有用だ」---。仮想化技術の大手である米VMwareと米Citrix SystemsのCTO(最高技術責任者)が,4月11日まで米サンフランシスコで開催された「RSA Conference 2008」で,仮想化技術とセキュリティの関連性に関する討論を行った。 この討論は,米Citrix Systemsが買収した「XenSource」の創業者で,現在はCitrixのCTOを務めるSimon Crosby氏と,米VMwareのCTO

                                                                  【RSA Conference】VMwareとCitrixのCTOが「仮想化技術のセキュリティ」で討議
                                                                • デル、サイバーセキュリティのRSAをSymphony Technology Groupのコンソーシアムに売却へ

                                                                  Dell Technologiesは、Symphony Technology Groupが率いるコンソーシアムにRSAを20億7500万ドル(約2300億円)で売却することで最終契約を結んだと発表した。事業ポートフォリオを簡素化する狙いがある。 RSAは脅威の検出や対応、IDとアクセス管理、不正防止のためのセキュリティテクノロジーなどを提供しており、1万2500以上の顧客を擁する。 Dellによると、全額現金による取引となり、「RSA Archer」「RSA NetWitness Platform」「RSA SecurID」「RSA Fraud and Risk Intelligence」「RSA Conference」が対象として含まれる。 Symphony Technology Groupのコンソーシアムには、オンタリオ州教職員年金基金(Ontario Teachers')やAlpIn

                                                                    デル、サイバーセキュリティのRSAをSymphony Technology Groupのコンソーシアムに売却へ
                                                                  • RSA

                                                                    RSA YouTube: Inspiring talks. Award-winning animations.We are the RSA. The royal society for arts, manufactures and commerce. We unite people and ideas in co...

                                                                      RSA
                                                                    • 「2010年は“暗黒の雲”が押し寄せる。セキュリティは一致団結を」、RSA山野社長

                                                                      RSAセキュリティ株式会社は1月8日、セキュリティに関する記者説明会を開催。代表取締役社長の山野修氏が登壇し、セキュリティ市場の変化と2010年の見通しについて説明した。 ■エコシステム化が求められるセキュリティ セキュリティの状況は刻々と変化している。以前は外部からの脅威に気を払えば良かったが、最近では、ワークスタイルの変化で外出先での仕事が日常化し、クラウドなどにより情報の所在も企業内にとどまらない。こうした状況で重要なのは、アウトバウンドセキュリティだと山野氏は語る。「データが既定の枠を超えてさまざまにやり取りされるため、内部からの情報漏えいはその気になればたやすい。それを防止するすべが必要だ」というのだ。 この考え方は、突き詰めると「情報中心型セキュリティ」に行き着く。事故を防ぐためには、「境界」ではなく「情報そのもの」を監視し、保護しなくてはならない。RSAセキュリティではこうし

                                                                      • RSA、2018年のサイバー犯罪について4つの傾向を予想

                                                                        RSAは、ホワイトペーパー「2018年のサイバー犯罪の現状」を発表し、「アカウント乗っ取りの増加」「サイバー犯罪は新しいインフラに拡大」「新たな脆弱性が登場」「3D SECURE 2.0導入準備」の4つの動きが今後顕著になると予想した。 RSAは2018年3月29日、ホワイトペーパー「2018年のサイバー犯罪の現状」を公開した。同社は、オンラインで提供されるさまざまなサービスとそのユーザーを標的にしたサイバー犯罪の傾向から、今後顕著になる動きを4つ予想した。 「大規模情報漏えいによるアカウント乗っ取りの増加」 大規模な情報漏えいとフィッシング攻撃により、既にユーザー名やパスワードなどの個人情報が闇市場に大量流出している。サイバー犯罪者は、ユーザー名とパスワードを複数のアカウントで使いまわす人が多い点を利用して、入手した個人情報をアカウント乗っ取りに悪用しているという。RSAでは、「個人情報

                                                                          RSA、2018年のサイバー犯罪について4つの傾向を予想
                                                                        • RSA暗号 ~さんすう・数学のお勉強~

                                                                          ● フェルマーの小定理 ● フェルマーの小定理って、こんなものでした。<5でわったあまりの世界> たとえば、5でわったあまりの世界で考えましょう。(5は素数) 5でわったあまりは 0 , 1 , 2 , 3 , 4 だけですから、このあまりの世界には、数はたったの5つしかありません。 たとえば、ふつうの世界の 7 と 12 は、 どちらも 5でわったあまりが 2 ですから、同じ数と考えて       7=12  ではなくて  7≡12 (mod 5)とあらわすことになっています。 そして、 7 も 12 も このあまりの世界では 2 なのです。 そうすると、フェルマーの小定理は、0をのぞくと 1×1×1×1≡1 (mod 5)  つまり   14≡1 (mod 5) 2×2×2×2≡1 (mod 5)  つまり   24≡1 (mod 5) 3×3×3×3≡1 (mod 5)  つま

                                                                          • id-rsa.pub - Go 1.5: Calling Go shared libraries from Firefox addons

                                                                            Go 1.5 has shipped a long awaited feature, the ability to build shared libraries (.so, .dll) that can be called using the C ABI. Graham King already made a pretty good intro on doing this from C and C++ (Part 1, Part 2). I’m excited by this because you often run into the limitations of your environment when building things - you might be lacking APIs or libraries, be limited by performance or drea

                                                                            • 犯罪者向けのアンチ・アンチウイルスサービスが登場-RSA調査

                                                                              RSAセキュリティ株式会社(以下、RSA)は3月24日、オンライン犯罪動向に関する記者説明会を開催。犯罪者向けのサービスとして、「マルウェアをスキャンしてアンチウイルスソフトからの回避率がどれくらいかを検証するテストサイトを確認した」とし、犯罪者がこうしたサービスを利用して、マルウェアを拡散させる前に感染力を検証している姿を浮き彫りにした。 ■アンチ・アンチウイルスサービスの登場 新種のマルウェアに対応したシグネチャをベンダーが作成すると、犯罪者が亜種でもって裏をかく。ずいぶん前から、両者の戦いには果てがない。マーケティング統括本部 プロダクトマーケティングマネージャーの水村明博氏によると、犯罪者は従来、自分たちのマルウェアがどれくらい検出されてしまうかを確認するため、無料のスキャンポータルを利用してきたという。ところが、これらのポータル運営者がマルウェアのデータをアンチウイルスソフト会社

                                                                              • RSA、APT攻撃対抗のセキュリティオペレーションセンターの構想を説明

                                                                                印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米EMCのセキュリティ部門であるRSAは2月16日(米国時間)、サンフランシスコにて開催中の「RSA Conference 2011」にてAPT(Advanced Persistent Threats)攻撃に対抗する構想を説明した。 APTとは、密かにかつ継続的に行われる高度なサイバー攻撃を指す。これまでハッカーはネットワークやインフラを狙って攻撃を仕掛けていたが、APTでは機密データへのアクセス権限がある特定の従業員が狙われるといった特徴があるという。 APT攻撃に対抗するには「セキュリティオペレーションセンター(SOC)をよりインテリジェントなものにしなくてはならない」と、米EMC セキュリティ部門 RSAのCTO(最高技術責任者)

                                                                                  RSA、APT攻撃対抗のセキュリティオペレーションセンターの構想を説明
                                                                                • EMC、ネットワークセキュリティのNetWitnessを買収--RSA部門に統合

                                                                                  EMCは米国時間4月4日、ネットワークセキュリティソフトウェア企業のNetWitnessを買収したことを発表した。 NetWitnessはEMCのRSA部門に統合される予定で、買収は4月1日に完了している。EMCの2011年の売り上げと利益には影響を与えない見通しとなっている。 買収に関する金銭的条件は明らかにされていない。 NetWitnessの買収により、EMCはネットワークセキュリティのモニタリングと分析分野により一層注力することになる。NetWitnessは、内部脅威からターゲット型マルウェア、データ流出に至るすべての分野を対象としている。 製品面では、NetWitnessは、「enVision」、RSAの「Data Loss Prevention Suite」「CyberCrime Intelligence」サービスなどRSAの最新セキュリティ管理製品ラインアップの一部となる予定

                                                                                    EMC、ネットワークセキュリティのNetWitnessを買収--RSA部門に統合