並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 3452件

新着順 人気順

cipherの検索結果1 - 40 件 / 3452件

  • 妻に公開鍵暗号を教えてみた - 西尾泰和のはてなダイアリー

    何気なく放送大学をつけていたら公開鍵暗号の話をしていた。 妻「この話、何度聞いてもわかんないのよね」 僕「え、どこがわからない?どこまではわかってる?」 妻「平文はわかるけど、鍵を共有するとか秘密にするとか、署名するとかがよくわからない」 僕「あー、鍵に例えているのが逆効果なのか」 「鍵」をNGワードに指定 僕「じゃあ『鍵』という言葉を使わずに説明してみよう。暗号って『平文を暗号文に変換する方法』で伝えたい文章を暗号文に変えて送り、受け取った人はそれに『暗号文を平文に戻す方法』を使って元の文章を得るわけだ。その目的は、途中の通信文が敵に取られたりしても通信の内容がバレないようにするため。」 妻「うん」 僕「昔の暗号化の方法は、片方の方法がわかるともう片方の方法も分かった。例えば『アルファベットを後ろに1個ずつずらすと平文に戻せます』って教えてもらったら、『なるほど、前に1個ずつずらせば暗号

      妻に公開鍵暗号を教えてみた - 西尾泰和のはてなダイアリー
    • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

      実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基本編)」の内容 「暗号鍵管理システム設計指針(基本編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

        暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
      • Linuxの基礎用語を完全理解するためにエンジニアが作成した「10のミニプロジェクト」とは?

        by Adam Harvey Linuxを利用していると「シェル」や「grep」「プロセス」といった言葉を目にします。エンジニアのCarl Riis氏はそんなLinuxの基礎用語の意味や仕組みをさまざまなウェブサイトから学習し、「10のミニプロジェクト」を作成することでスキルを向上させたとして、その詳細を公開しています。 Getting better at Linux with 10 mini-projects - carltheperson https://carltheperson.com/posts/10-things-linux GitHub - carltheperson/10-things-linux: Getting better at Linux with 10 mini-projects. https://github.com/carltheperson/10-thing

          Linuxの基礎用語を完全理解するためにエンジニアが作成した「10のミニプロジェクト」とは?
        • MacBook Proに入れたアプリ22個+おまけ | gaspanik weblog

          先日の記事が思わぬ爆発をして驚いてるこもりです、こんにちは。実は、こないだ2年ぶりぐらいにマシンを新調したんですよね(といっても、MacBook Proの13インチの最安仕様 笑)。で、あの記事で紹介した以外にも直接仕事に関係しないけど、MacBook生活のアレコレを便利にするアプリも入れています。 今回もまた懲りずに、Macに乗り換えようかなと思ってる方や乗り換えたばっかりの方、MacBookなんちゃらを使ってカフェやコワーキングスペースなどをノマド気味にウロウロしてる方のために、ボクがMBPにインストールしたアプリを22個紹介したいと思います。 MacBookをお使いの方もそうでない方も。今回はジャンル分けはしてませんが、アレコレと多岐にわたっています。あと、最後の方には日常のブラウジングを少し快適にするだろう Safariの機能拡張もおまけでいくつか。 では、ちょっと短めですがいって

            MacBook Proに入れたアプリ22個+おまけ | gaspanik weblog
          • InfoQ: HTTPSコネクションの最初の数ミリ秒

            ほとんどの人がHTTPSとSSL (Secure Sockets Layer) を結びつけて考えます。SSLは1990年代半ばにNetscape社が開発した仕組みですが、今ではこの事実はあまり正確でないかもしれません。Netscape社が市場のシェアを失うにしたがって、SSLのメンテナンスはインターネット技術タスクフォース(IETF)へ移管されました。Netscape社から移管されて以降の初めてバージョンはTransport Layer Security (TLS)1.0と名付けられ、1999年1月にリリースされました。TLSが使われだして10年も経っているので、純粋な"SSL"のトラフィックを見ることはほとんどありません。 Client Hello TLSはすべてのトラフィックを異なるタイプの"レコード"で包みます。ブラウザが出す先頭のバイト値は16進数表記で0x16 = 22。 これは

              InfoQ: HTTPSコネクションの最初の数ミリ秒
            • 亡くなった叔父さんの日記が暗号で書かれてて読めない→解読完了!#叔父日記暗号 - Togetterまとめ

              oɹɪɥɪʞ∀ ɐɹnɯɐʞɐN @nkmr_aki でも暗号で書いてあるくらいだから解読したらこの方の叔父様のショッキングなvita sexualisが記してあったりしそうで、読んでいいものか悩むよね。 2014-11-23 17:37:34

                亡くなった叔父さんの日記が暗号で書かれてて読めない→解読完了!#叔父日記暗号 - Togetterまとめ
              • ウェブサイト高速化勉強会に参加してきた #tnmk0929 - Diary of absj31

                ウェブサイト高速化勉強会 : ATND 2012/09/29 ウェブサイト高速化勉強会 #tnmk0929 - Togetter さくらのVPSにてサーバ&ドメイン取得を行った流れもあり、個人用鯖にも何らかのWebコンテンツを配備・公開して行く事になるだろう(てかそういう風にして行きたい)と言うのもあり、ちょうど目にしたこちらの勉強会に目が留まり、参加して来ました。 なので現状のWebサイトを高速化させるために、ってのではなくて今後のために、という意味合いが強いですね。 会場は横浜タネマキ。最近は個人的にはYokohama.groovy等で2週間に一遍は使ってる感じですね。 タネマキ 【コワーキング & シェアオフィススペース】 開始間際、ディスプレイ接続で調整が上手く行かず10分程押した後スタート。 Web Site Optimization for Beginners こもり まさあき

                  ウェブサイト高速化勉強会に参加してきた #tnmk0929 - Diary of absj31
                • おばあちゃんが最期に残し20年間も未解決だった謎の暗号がネットの集合知によって爆速で解明へ

                  病床に伏していたおばあさんが最期に残したのは、一見すると意味を持たないアルファベットが暗号のように羅列された手書きのカードでした。残された家族はそれから20年間もその謎を解き明かすことができずにいたのですが、ネット上のフォーラムに書き込んでみたら突然のように次から次へと解析が進むという事態になっています。 Decoding cancer-addled ramblings - code decode braincancer | Ask MetaFilter http://ask.metafilter.com/255675/Decoding-cancer-addled-ramblings 暗号カードの写真を投稿したJannaKさんとそのいとこがまだ10歳ぐらいの時、脳腫瘍を患っていた祖母は死の間際にはもう会話することもままならない状態で、最期に大文字のアルファベットを手書きで羅列したカードを2

                    おばあちゃんが最期に残し20年間も未解決だった謎の暗号がネットの集合知によって爆速で解明へ
                  • いまだ解読されていない歴史的な10種の暗号

                    歴史上で有名な暗号と言えば、連合国側が実機を入手しなければ論理的な解読は不可能だったと言われる第二次世界大戦中のドイツの暗号機「エニグマ」によるものなどが挙げられますが、暗号の歴史は古く、古代ギリシアでは紀元前5世紀から、テープを棒に巻き付けると文章が読めるようになる暗号が使われていたそうです。また、使われていた当時は暗号ではなかった古代の文字も、解読することができなければ考古学者にとっては手ごわい「暗号」となります。 日々インターネット上で暗号の解読合戦が繰り広げられているような昨今では、「百年前や千年前の暗号なんて、スーパーコンピュータで瞬殺なのでは」と思ってしまうかもしれませんが、昨日作られた暗号より千年前の暗号の方がはるかに解読が難しい、ということもあるようです。 Top 10 uncracked codes - Telegraph http://www.telegraph.co.

                      いまだ解読されていない歴史的な10種の暗号
                    • あだち充『タッチ』を精読する。浅倉南はほんとうは何を考えていたのか。

                      浅倉南の話をしたい。 もちろん、あだち充の傑作漫画『タッチ』のヒロインである「南ちゃん」のことである。 タッチ 完全復刻版(1) (少年サンデーコミックス) 作者:あだち充 小学館 Amazon 彼女が少年漫画史上に残る重要なキャラクターであることはあきらかだが、それにしてはその評価は個人個人で分かれる。 もちろん、だれからも愛される万人向けのヒロインなど存在しようもないわけだが、浅倉南の人気とうらはらの悪評は強く印象に残る。 なぜ、南はこれほどまでに嫌われるのか。ぼくにはそれはそもそも彼女が何を考え、何を思い行動していたか広く理解されていないからだと思えてならない。 当然、作中にはっきりと南の心理が書かれていない以上、すべては解釈の問題でしかなく、自分の考え方が「正しい」などと主張することはできない。 しかし、いままで浅倉南について、さらには『タッチ』という作品について伝統的になされてき

                        あだち充『タッチ』を精読する。浅倉南はほんとうは何を考えていたのか。
                      • 「コピペできない文章」がコピペできなかった理由 - てっく煮ブログ

                        html5先日公開した 絶対にコピペできない文章を作ったったwwww はおかげさまで好評だったようで嬉しい限りです。「不思議!」「どういう仕組みなんだ?」という声も多かったので裏側を紹介します。コピペできない訳ではないタイトルは「コピペできない」としていいますが、実際にはコピペはできます。正確に表現すると「コピーすると違う文字になる」という状態になっています。 ではなぜ違う文字になるのでしょうか。結論をいってしまうと「そこにある文字が、人間の目に見える文字とは違う」からです。といっても、これでは分からないですね。今回のために作成された独自フォントトリックの肝は「フォント」です。フォントといえば、文字の見た目を変えるために利用するものです。たとえば、「ほ」という文字を「メイリオ」フォントで表示するとこうなります。フォントを変えて「HG創英角ポップ体」フォントで表示すると、ポップな雰囲気になり

                        • Satoshiが注意深く設定した世界の境界線

                          2度のインシデントが示す安全なシステムへの理解不足勤勉な国民性を持ち、システムの運用を行わせれば確実に仕事をこなすことで世界的にも知られている日本において、Mt. Gox事件に続く、2回目の取引所における大きなインシデントが発生した。筆者は、以前より、日経IT Proの連載「ブロックチェーンは本当に世界を変えるのか」(大幅加筆をして書籍『ブロックチェーン技術の未解決問題』として出版)において、ブロックチェーンを用いたシステムにおけるセキュリティ確保の難しさを解説し、スタンフォード大学で行われたブロックチェーンのセキュリティに関するトップの会議であるBlockchain Protocol Analysis and Security Engineering 2017 (BPASE 2017)、IEEE Security & Pricvacy on the Blockhcain(IEEE S&B

                          • Web開発者が恐らく知らない、SSLについて知っておくべきこと | POSTD

                            2015年、Web開発者は以前よりもSSLに関する理解を深めています。そうしたWeb開発者たちがHacker Newsを読むなら知っておくべきことを以下に挙げてみます。 ドメイン認証(DV)証明書は Let’s Encrypt から無料で取得することが可能。 拡張認証(EV)証明書 は CertSimple かいくつかのチェックののちの支払いで取得することが可能。これが我々のやり方。 Mozilla SSL Config Generator を使用すれば、サポートしたいブラウザに対して、サーバを可能な限り安全に設定することが可能。 完了後に SSL Labs を使って全てをチェックし、A評価獲得を確認しましょう。そうでなければ人に小言を言われます。 その他はどうでしょうか。我々の顧客から寄せられる最も多い質問について、回答を紹介していきましょう。 1. Chromeで”古い暗号スイート”を

                              Web開発者が恐らく知らない、SSLについて知っておくべきこと | POSTD
                            • クラウドを支えるこれからの暗号技術

                              『クラウドを支えるこれからの暗号技術』 本書は公開鍵暗号に続く、新しい暗号技術を紹介します。 対象読者 『暗号技術入門』(結城浩)を読んで最先端暗号理論はどうなってるのだろうと興味を持った方 「入門書に載っているRSA暗号は安全ではないので使ってはいけない」ということを知らない方 Hash(secret key||message)で認証してはいけない理由(SHA-2とSHA-3の違い)を知りたい方 楕円曲線暗号の楕円曲線を直感的に把握したい方 最近ちょいちょい聞く「準同型暗号」って何だろうと思っている方 楕円曲線といえばy2 = x3 + ax + bという式が唐突に出てくるけど何故なのと疑問に思った方 EdDSAって何? ECDSAの書き間違い?と思ったらEdwards曲線が出てきて、それ何だろうと思った方 暗号で使われる数学の話をきちんと理解したい方 などなど。 購入 秀和システム 正

                                クラウドを支えるこれからの暗号技術
                              • 細かすぎて伝わらないSSL/TLS

                                ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog 「細かいと言うより長いよね」 はじめに こんにちは。ATS の脆弱性を発見した小柴さんや ATS に HTTP/2 の実装を行っている大久保さんと同じチームの一年目、匿名社員M さんからいじられている新人です。今回ありがたい事に、こういったすごい方々を含めモヒカン諸先輩方より「何か書かないの?」「いつ書くの?」という数々のプレッシャーお言葉をいただきました。 というわけで、SSL/TLS の Session 再開機能に関して書いていこうかと思います。 SSL/TLS は機密性、完全性そして真正性に対して安全な通信を行うための仕組みです。しかし、この仕組みは暗号技術を多用し特に接続において複雑なプロトコルを用い、Client, Se

                                  細かすぎて伝わらないSSL/TLS
                                • Let's encryptとSSL/TLSに関する誤謬 - Chienomi

                                  全く以て意味不明な誤謬がはびこっていた上に、やたら上から目線だったので、消火しておこうと思う。 そもそもSSL, TLSとは何か SSL/TLSは暗号化技術である。 SSL/TLSのデータ通信自体は対称暗号である。ただし、暗号化に利用する暗号鍵は使い捨てる。 Cipherはかなり色々使えるのだけど、だいたいはTriple DES (3DES)かAESが使われる。 その手順は <- HelloRequest -> ClientHello <- ServerHello <- ServerCertificate <- ServerKeyExchange <- ServerHelloDone -> ClientKeyExchange -> Finished -> ChangeCipherSpec <- Finished <- ChangeChiperSpec <-> Application Dat

                                  • 暗号を解いてほしいのだが : まめ速

                                    1:以下、名無しにかわりましてVIPがお送りします:2011/02/16(水) 02:10:21.31ID:z6I6uQu10 大学のサークルでもめ事がありまして簡単に言うと3角関係なんだけど それがきっかけで当事者の一人がサークルも辞めて大学も辞めちゃったんだよね。 結局そのまま音信不通でまったく連絡がとれなかったんだが 最近その辞めたやつが3角関係のもう一人の当事者に手紙だの、無言電話だのを かけてるみたいで相談されたんだが、その手紙の中身が暗号っていうか? 変な数字の羅列なんだよね。 相談されたから自分でも同じものメモって調べてみたんだけど 謎なのでなんとなくVIPで相談してみます。 暗号はメモごと張ります。 3:以下、名無しにかわりましてVIPがお送りします:2011/02/16(水) 02:11:04.49ID:XOCLJcNL0 三角関係って何? 7:以下、名無しにかわりまして

                                      暗号を解いてほしいのだが : まめ速
                                    • 初心者の男性でも楽しめる!少女漫画名作・傑作50選+1。

                                      男は少女漫画を読まない? 何だかTwitterで「男性は少女漫画を読まない」、「いや、読む」という論争が巻き起こっているようです。 これ自体、いままで何度も延々と繰り返されている話で、とくべつ興味がないので、リンクも張りませんが、まあ、読む人は読むし、読まない人は読まないという、それだけの話であることは自明でしょう。 もちろん、「少女漫画(笑)」みたいに少女漫画を一段下に見る人はいまでもまだ生き残っているかとは思いますが、おそらくサルから進化しそこねた手合いだと思われるので、無視して良いかと。 少女漫画は現代日本が生み出したおそらく最高の文化のひとつです。 とはいえ、まあ、なかなか手を出しづらいという人の気持ちもわかる。そこで、いまだ少女漫画の広大な沃野を知らない男性読者に向けたオススメ作品リストを作ってみました。 Googleさんに伺ってみるとすでに同種の記事がいくつも見つかるわけですが

                                        初心者の男性でも楽しめる!少女漫画名作・傑作50選+1。
                                      • Unix Toolbox

                                        This document is a collection of Unix/Linux/BSD commands and tasks which are useful for IT work or for advanced users. This is a practical guide with concise explanations, however the reader is supposed to know what s/he is doing. Unix Toolbox revision 14.5 The latest version of this document can be found at http://cb.vu/unixtoolbox.xhtml. Replace .xhtml on the link with .pdf for the PDF version a

                                        • 2025年、世界最大の都市は東京。しかも、ダントツ。: 極東ブログ

                                          今日のCNNのニュースで、現在、世界最大の都市は東京であり、しかも、ダントツだという話があった。それはそうだろう。以前「東京が世界の中心なのかも: 極東ブログ」(参照)というエントリも書いたことがあるので、それほど驚きではなかったのだが、ニュースの詳細を見ていて、驚いた。2025年になっても世界最大の都市は東京であり、しかも、ダントツなようだ。日本の人口は縮小し始めているのに、東京だけが世界に冠たるお化け都市になっていくらしい。 CNNのニュースは「世界の人口、巨大都市に集中の傾向 最大は東京圏」(参照)である。 国連がこのほど発表した報告書によると、人口1000万人を超える巨大都市の住民は現在、世界の都市人口の9.4%以上を占め、2025年には10.3%に達することが予想される。巨大都市の人口では、東京圏が世界首位に立っている。 国連経済社会局が3月末に発表した「世界都市化展望2009年

                                          • Coinhive事件裁判費用の寄付のお願い - 一般社団法人日本ハッカー協会

                                            本目的での寄付の受付終了 2022年1月20日、最高裁判所において、Coinhive事件は逆転無罪判決となりました。これまでの皆様のご支援に深く感謝申し上げます。2022/1/20 2021年12月9日に最終弁論が開かれることになりました。2021/10/18 残念ですが、本件の高裁判決は有罪となりました。当協会は最高裁まで支援致します。2020/2/7 本目的の寄付を締め切りました。寄付者数はのべ1044名 合計金額 11,405,944円になりました。 2019/4/19 12:45 現時点までのべ825名の方から合計9,722,169円(仮想通貨、PayPay、協会への寄付を含む)のご寄付をいただきました。そのため、本日受付分(※)をもって、本目的の寄付の受付を一旦終了させていただきます。収支の詳細状況などに関しましては本ページにて発信していきます。 #JHA_Coinhive 返礼

                                              Coinhive事件裁判費用の寄付のお願い - 一般社団法人日本ハッカー協会
                                            • RFC日本語版リスト

                                              リンク上の問題や追加情報があるようでしたらどしどし連絡してください。 インターネットに散らばるRFCの 日本語訳(和訳)のリンクリストを作りました。 多分、同じ翻訳で、コピーが複数あると思えるのはまとめて1行にしています。 (高橋邦夫さんが訳したRFC1855はあまりにもコピーが多いので一部のリンクのみ掲載しています) 同じRFCを、多分別の人が翻訳したと思えるのは別の行にしています。 時代の流れでなくなったページもあります(場所が変わって見つかっていないだけかもしれません)。 [日本語訳]が付いていない所はそんなページと思ってください。 ソースにはコメントとしてURLを残してあります。 いずれかのアーカイブを探せば見つかるかもしれません。 これらの日本語訳は完全なものとは限りません。 間違って翻訳していたり、 途中だけ翻訳されてたり、翻訳の途中で中断・中止してる事もあります。 翻訳の公開

                                              • 衝撃の展開! ニューヨークのある男からもらった “謎の暗号” が凄すぎて現在海外のネットで話題沸騰中!! | ロケットニュース24

                                                » 衝撃の展開! ニューヨークのある男からもらった “謎の暗号” が凄すぎて現在海外のネットで話題沸騰中!! 特集 現在海外のニュース投稿サイト「Reddit」で、ある暗号が非常に大きな話題となっている。 これはRedditユーザーのdelverofsecretsさんが投稿したもので、謎の暗号が書かれた紙の写真(上の写真)と共に、次のようなメッセージをdelverofsecretsさんは書き記している。 【タイトル】「今日、ホームレスらしき男性から50ドルとこの紙をもらいました。この紙が意味するものを分かる人はいますか?」 Redditユーザーのみなさんへ。私はニューヨーク市で働いている者なのですが、今日とても不思議なことに遭遇しました。私はミッドタウンから金融地区に行くために、いつも通り乗客でぎゅうぎゅうの1番線の電車を利用しました。そして電車に乗る時、ボロボロの格好をした男性にぶつかっ

                                                  衝撃の展開! ニューヨークのある男からもらった “謎の暗号” が凄すぎて現在海外のネットで話題沸騰中!! | ロケットニュース24
                                                • 公開鍵暗号 - RSA - 基礎 - ₍₍ (ง ˘ω˘ )ว ⁾⁾ < 暗号楽しいです

                                                  2018/10/22 全体的に問題があったので書き直した. 内容はほぼ変わっていない. 本記事では, 世界で最初に提案された公開鍵暗号であるRSA暗号の基礎事項について解説する. RSA暗号の動作原理について示した後, 簡単な攻撃手法の一覧を載せる. 公開鍵暗号 暗号理論, 特に現代暗号における暗号は「秘密鍵暗号(Secret-key Cipher)」, 「公開鍵暗号(Public-key Cipher)」の2種類に大分される. 秘密鍵暗号はよく知られている通り「秘密の鍵$k$を事前に共有しておき, その鍵を用いて暗号化・復号を行う暗号方式」である. これに対して公開鍵暗号は「暗号化に用いる鍵$k _ {enc}$, 復号に用いる鍵$k _ {dec}$が存在し, 暗号化・復号のそれぞれで異なる鍵を用いる暗号方式」と定義され, このうち$k _ {enc}$は一般に公開されることが多いこと

                                                    公開鍵暗号 - RSA - 基礎 - ₍₍ (ง ˘ω˘ )ว ⁾⁾ < 暗号楽しいです
                                                  • MySQLにおけるレプリケーション遅延の傾向と対策

                                                    レプリケーションはMySQLで最もよく使われる機能のひとつだ。レプリケーションは基本的に非同期でデータの複製を行う仕組みになっているのだが、非同期故にどうしても逃れられない問題がある。そのひとつが今回のテーマ、遅延である。というと、MySQLのレプリケーションはすぐに遅延が生じてしまうように感じてしまうかも知れないが、そのようなことはない。ほとんどの場合は即座にスレーブの更新が行われる。 なぜ遅延は発生するのか、どのように遅延が起きていることを調べるのか、どのように回避するのかということを本エントリでは解説したい。うまく遅延と付き合って、MySQLのレプリケーションをより快適に運用してもらえればと思う。 そもそも遅延とは何かMySQLのレプリケーションは非同期で行われる。これは準同期でも同じであり、スレーブにおいて更新が起きるのはマスターよりも一瞬遅れてしまう。これは非同期であるが故に逃れ

                                                      MySQLにおけるレプリケーション遅延の傾向と対策
                                                    • 図解即戦力 暗号と認証のしくみと理論がこれ1冊でしっかりわかる教科書

                                                      この本の概要 テレビ会議やリモートワークが普及する中,情報を守る暗号や本人確認のための認証技術の重要性が増しています。本書は公開鍵暗号や署名などの理論を基礎から詳しく解説し,TLS1.3やHTTP/3,FIDOなどの新しい技術も紹介します。更にブロックチェーンで注目されている秘密計算,ゼロ知識証明,量子コンピュータなど最先端の話題も扱います。 こんな方におすすめ 暗号と認証の基礎を学習したい人 Web担当者やセキュリティ担当者など 1章 暗号の基礎知識 01 情報セキュリティ 情報セキュリティの三要素 情報セキュリティと暗号技術 利便性とコスト 追加された要件 02 暗号 暗号とは よい暗号と使い方 暗号の動向を知る 03 認証 パスワードによる認証 パスワード攻撃者の能力 パスワードの攻撃手法 認証の分類 認可 OAuth 04 古典暗号 シフト暗号 換字式暗号 符号化 2章 アルゴリズ

                                                        図解即戦力 暗号と認証のしくみと理論がこれ1冊でしっかりわかる教科書
                                                      • 数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog

                                                        こんにちは id:cohalz です。はてなブログでは2021年4月の公式ブログで、すべてのブログをHTTPSに一本化していくことを案内しました。 ▶ 「HTTPS配信」への切り替えと、ブログの表示の確認をお願いいたします この時点でまだ数百万件のHTTPのブログが残っている状態でしたが、2021年8月には上記の案内に追記したように、全ブログでHTTPS化を完了できました。 完了までに行ってきたことをこの記事で振り返ってみようと思います。 はてなブログのHTTPS化のこれまで はてなブログのHTTPS化は、2017年9月に最初のお知らせを行ってスタートしました。 当初の予定より時間がかかりましたが、2018年2月にHTTPS配信の提供を開始し、これ以降に作成されたブログは最初からHTTPSのみで配信されています。また、それ以前に作成されたブログでも、ユーザ側で設定を変更することで自分のブロ

                                                          数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog
                                                        • AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ

                                                          エージェンシー事業でリードアプリケーションエンジニアを行なっている大窄 直樹 (おおさこ)です. AWSのログ, サーバーのログってたくさん種類があって難しいですよね... 同じようなログがたくさんあるので, 何を取れば良いのかとか どのくらいの期間保持すれば良いのかとか またその後の, ログの実装や, 分析方法する方法も難しいですよね... 今回AWSに構築した商用アプリケーションのログを整備する機会があったので, このことについて書こうかなと思います. 概要 本題に入る前の準備 今回ログ実装するアーキテクチャ ログに関する法令 ログの取得箇所 設計 保管するログの決定 インフラのログ OSのログ アプリケーションのログ ログの保管 保管場所について 保管期間について バケット構造 アプリケーション, OSのログの転送 実装 アプリケーション, OSのログをfluentbitを用いてS3

                                                            AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ
                                                          • パラパラのチャーハンを作るには?「時間」「おたま」「卵」「マヨ」4つの方法 - はてなニュース

                                                            食材や味付けはシンプルなものの、極めるのはなかなか難しい「チャーハン」。中華料理店やラーメン店で食べるチャーハンの“パラパラ感”を家庭で再現しようとして、失敗してしまった方も多いのではないでしょうか。そこで今日は、パラパラのチャーハンを作る、4つの方法を紹介します。 ■時間を細かくカウント ▽ http://www.nhk.or.jp/gatten/archive/2008q2/20080604recipe/chahan.html NHKの人気情報番組「ためしてガッテン」で紹介されたチャーハンのレシピは時間重視。卵のもつ「乳化」の働きを生かすため、短時間での調理を推奨しています。秒刻みで記された、驚きのレシピがこちらです。 1. フライパン(鉄製)を強火で1分予熱する 2. 1分後:油を入れる 3. 1分10秒後:溶き卵を鍋に広げる 4. 1分18秒後:ごはんを入れ、卵とよく混ぜる 5.

                                                              パラパラのチャーハンを作るには?「時間」「おたま」「卵」「マヨ」4つの方法 - はてなニュース
                                                            • NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD

                                                              数年前、Webは全体的に暗号化されていませんでした。HTTPSはWebページの最も重要な部分だけのために確保されていました。暗号化が必要なのは大切なユーザデータだけで、Webページの公開される部分は暗号化せずに送ってもいいということで意見が一致していました。 しかし、 今は 状況 が 違います 。現在では、どんなWebトラフィックでも暗号化されていないのは良くないということが分かっているので、Webサイトを運営する誰もがコンテンツに関係なく強固なHTTPSを設定しなければなりません。 お恥ずかしい話ですが、私自身のWebサイトは2年近くも全くHTTPSをサポートしていませんでした ^(1) 。 Eric Mill の 今すぐ無料でHTTPSに切り替えよう という素晴らしい記事が最終的に私に喝を入れてくれました。私は休暇中、HTTPSをセットアップして Qualys SSL Report で

                                                                NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD
                                                              • Sasha

                                                                Marsactu.fr vous l’a déjà raconté, les créatifs qui avaient travaillé pendant plusieurs semaines sur l’appel d’offre pour la création du logo et de l’identité v isuelle de Marseille 2013 avaient très, très mal pris son annulation. Lors d’un conseil d’administration, en Avril dernier, Bernard Latarget, le patron de 2013 avait purement et simplement déclaré l’appel d’offre « infructueux », sans aucu

                                                                • 私とOSSの25年

                                                                  Mercari JPのモノリスサービスをKubernetesに移行した話 PHP Conference 2022 9/24Shin Ohno

                                                                    私とOSSの25年
                                                                  • 認証技術の種類と進化の歴史。ユーザーの情報を守るために必要な基本を知ろう - エンジニアHub|若手Webエンジニアのキャリアを考える!

                                                                    認証技術の種類と進化の歴史。ユーザーの情報を守るために必要な基本を知ろう サービス運用に必要不可欠な認証技術には、どれほどの種類があり、そしてなぜこれほどまでに多様化したのでしょうか。認証技術の進化と、それに対する攻撃手段の流れを不正ログイン対策ツールを手がけるCapyのエンジニア2名に解説してもらいます。 私たちが何気なく使っている認証とは一体どういうものなのでしょうか。 認証はコンピュータやインターネットが普及する前から用いられている、利用者を識別し、その正当性を証明する技術です。この定義に当てはめていくと、家の鍵や合言葉など、身の回りでもおなじみのものも「認証」にあたります。 認証を支える技術のうち、よく知られているのが暗号です。原始的な暗号技術のひとつに、古代ローマで用いられたシーザー暗号(Caesar cipher)があります。これは当時の為政者、ユリウス・カエサルが使ったといわ

                                                                      認証技術の種類と進化の歴史。ユーザーの情報を守るために必要な基本を知ろう - エンジニアHub|若手Webエンジニアのキャリアを考える!
                                                                    • Windowsのコマンドラインに隠された役立つツールを使ってみよう | ライフハッカー・ジャパン

                                                                      Windowsユーザーにとって、コマンドラインは必ずしも最良の選択肢とは言えないかもしれません。でも、コマンドラインを使わなければできないこともあります。「tracert」コマンドを使った不安定なネット接続のトラブルシューティングや、「recimg」コマンドを使ったWindowsのカスタム復旧イメージの作成など、知っておくと役に立つコマンドラインについては以前にも説明しました。この記事では、あなたがまだ知らないのならぜひ知っておくべきコマンドを、さらにいくつか紹介していきます。この記事のスクリーンショットや説明には『Windows 8.1』を使っていますが、ここで紹介するツールのほとんどは以前からあるもので、古いバージョンのWindowsでも使えます。そのコマンドを使えるのか、あるいはオプションに違いがあるのかといった疑問がある場合には、コマンドプロンプトを開いて、コマンドのあとに「/?」

                                                                        Windowsのコマンドラインに隠された役立つツールを使ってみよう | ライフハッカー・ジャパン
                                                                      • Webサーバのベンチマークツールはh2loadが便利 - 人間とウェブの未来

                                                                        Webサーバのベンチマークをとるのが趣味になりつつあるmatsumotoryです。 Webサーバのベンチマークについては、abからはじまりwrk等を使っていたのですが、最近ではほぼh2loadを使っています。 h2loadはnghttp2というHTTP/2ライブラリのアプリケーションに含まれているツールですが、 HTTP/2(SPDYも)とHTTP/1.xに両対応している ベンチマーク側の同時スレッド数を増やせる TLS及びSNIもサポートしている 最小、最大、平均、標準偏差あたりもちゃんとでる ので、色々プロトコルを変えつつ同じベンチマークツールで、値の目安を出すにはとても重宝しています。 Nghttp2: HTTP/2 C Library - nghttp2.org 実行結果のサンプルは例えば以下、 $ h2load -c 100 -n 10000 https://localhost:

                                                                          Webサーバのベンチマークツールはh2loadが便利 - 人間とウェブの未来
                                                                        • KENJI

                                                                          更新履歴 DNS拡張EDNS0の解析 Linuxカーネルをハッキングしてみよう Windowsシステムプログラミング Part 3 64ビット環境でのリバースエンジニアリング Windowsシステムプログラミング Part2 Windowsシステムプログラミング Part1 Contents インフォメーション 「TCP/IPの教科書」サポートページ 「アセンブリ言語の教科書」サポートページ 「ハッカー・プログラミング大全 攻撃編」サポートページ ブログ(はてな) BBS メール このサイトについて テキスト 暗号 詳解 RSA暗号化アルゴリズム 詳解 DES暗号化アルゴリズム crypt() アルゴリズム解析 MD5 メッセージダイジェストアルゴリズム crypt() アルゴリズム解析 (MD5バージョン) TCP/IP IP TCP UDP Header Format(IPv4) Ch

                                                                          • 暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-後半- - ABEJA Tech Blog

                                                                            はじめに このブログに書かれていること 自己紹介 注意 Part3 現代の暗号 共通鍵暗号方式と鍵配送問題 鍵配送問題とは? 共通鍵暗号方式と公開鍵暗号方式の違いとメリット・デメリット RSA暗号 RSAで使われる鍵 処理手順 暗号化の手順 復号の手順 RSA暗号の数学的背景 一次不定式が自然数解を持つ理由 eとLの関係性 そもそもなぜこの式で元の平文に戻るのか?の数学的根拠 証明パート1 フェルマーの小定理 中国剰余定理 RSA暗号をPythonで 楕円曲線暗号 楕円曲線とは? 楕円曲線の式 楕円曲線における足し算の定義 楕円曲線における引き算の定義 無限遠点 楕円曲線における分配法則と交換法則 楕円曲線の加法を式で表現 点Pと点Qが異なる場合 点Pと点P 同じ点を足し合わせる場合 有限体 有限体とは? 有限体上の楕円曲線 楕円曲線暗号における鍵 ECDH鍵共有 数式ベースでの手順説明

                                                                              暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-後半- - ABEJA Tech Blog
                                                                            • 数学の歴史2万年+αを250のマイルストーンでまとめてみた

                                                                              数学の営みは、我々が想像する以上に古く長い。 先史時代の遺物にも、計数の概念や天体観測に基づいた測時法があったことを示すものが発見される。 今回は、可能な限り(というかやり過ぎなくらいに)遡り、専門研究から数学遊戯、ポピュラー文化まで渉猟し、数学の歴史を画するマイルストーン(画期的出来事)を見つけ出そうとするクリフォード・ピックオーバーのThe Math Bookが取り上げる項目を手掛かりに、人類(すらも踏み越えているのだが)の営む数学の歴史を振り返ってみる。 c. 150 Million B.C. 経路積分する蟻 Ant Odometer サハラサバクアリCataglyphis fortisは、経路積分によって巣からの位置を把握する。回り道をしながら食べ物に辿り着いても最短距離で巣へ戻る。風のために砂丘の高さが変わっても、登りのために増えた分を差し引いて、巣までの水平距離を間違うことがな

                                                                                数学の歴史2万年+αを250のマイルストーンでまとめてみた
                                                                              • 短くておもしろくて完結している漫画×たくさん。 - Something Orange

                                                                                「10巻以内で完結してておもしろいマンガ教えてくれ(「VIPPERな俺」)を参考に、全10巻以内で完結している漫画を列挙してみる(文庫カウントも含む)。 『バオー来訪者』★★★とか、『羊のうた』★★★★とか、『げんしけん』★★★☆とか、『プラネテス』★★★★とか、そこらへんの定番は既に向こうで挙がっているので、出ていない作品だけ。 まずは少女漫画から。 ・『ポーの一族』★★★★★ ポーの一族 (1) (小学館文庫) 作者: 萩尾望都出版社/メーカー: 小学館発売日: 1998/07/01メディア: 文庫購入: 8人 クリック: 125回この商品を含むブログ (162件) を見る 文庫全3巻。吸血鬼ものの最高傑作。この作品に比べれば、アン・ライスの『インタビュー・ウィズ・ヴァンパイア』も凡作に見えてくる。 ・『日出処の天子』★★★★★ 日出処の天子 (第1巻) (白泉社文庫) 作者: 山岸凉

                                                                                  短くておもしろくて完結している漫画×たくさん。 - Something Orange
                                                                                • MySQL 5.6 パラメータ検討会 - SH2の日記

                                                                                  7月29日にMyNA(日本MySQLユーザ会)会 2013年7月が行われ、Oracle ACE Directorの@sheeriさん、MyNA会長の@tmtmsさんに混ざって発表をしてきました。運営のみなさま、当日お越しいただいたみなさま、いつもありがとうございます。 Performance Schema - Sheeri Cabral (PDF) MyNA会2013年7月 に行って来ました - MySQLのプロトコル解説 - @tmtms のメモ 今回は@yoku0825さん、@yyamasaki1さんがライトニングトークをされました。@yoku0825さんアイスごちそうさまでした。 日々の覚書: MyNA会2013年7月に行ってきました 5分で作るMySQL Cluster環境 私は発表内容について懇親会でいろいろ宿題をもらってしまい、しばらく復習をしていました。ようやく修正が終わりま

                                                                                    MySQL 5.6 パラメータ検討会 - SH2の日記