タグ

ブックマーク / www.nic.ad.jp (2)

  • JPNIC インターネット歴史年表 

    JPNICでは、 年表へのフィードバックや関連資料等の寄贈を受け付けています。 記事へリンクする場合は、 アンカー一覧をご覧ください。 セキュリティに関連する出来事についてはのご協力をいただいています。

    rhosoi
    rhosoi 2013/09/10
    そうかNIFTYとかIIJとかGOLとかベッコアメとか、あれが94年かー(´∀`)
  • 高木浩光氏による「安全なWebアプリ開発の鉄則2005」(pdf)

    1 安全なWebアプリ開発の鉄則2005 独立行政法人産業技術総合研究所 情報セキュリティ研究センター 高木 浩光 http://staff.aist.go.jp/takagi.hiromitsu/ Internet Week 2005 チュートリアル 2005年12月8日 配布資料 2 目次 • Webアプリの基的な構成 – セッションIDによるセッション追跡 – セッションIDの配置 • セッション追跡に対する攻撃と防御 – セッションハイジャック – セッションライディング(CSRF:クロス サイトリクエストフォージェリ) – セッション固定化 • セッション追跡方式の欠陥 – 推測可能なセッション追跡パラメタ – 予測可能なセッションID – 稚拙な暗号の使用 • 権限確認の欠陥 – アクセス制御の欠如 – ユーザ識別の欠如 • 画面設計の問題 • 万が一に備えた適切な実装 •

    rhosoi
    rhosoi 2006/01/21
    PDFかよ〜
  • 1