タグ

securityとArchitectureに関するt2waveのブックマーク (13)

  • Key rotation rules · Issue #52 · decentralized-identity/keri

    t2wave
    t2wave 2023/03/08
    鍵ローテションの議論、および認可モデル
  • RFC 6973 - Privacy Considerations for Internet Protocols 日本語訳

    RFC 6973 - Privacy Considerations for Internet Protocols 日語訳 原文URL : https://datatracker.ietf.org/doc/html/rfc6973 タイトル : RFC 6973 - インターネットプロトコルのプライバシーに関する考慮事項 翻訳編集 : 自動生成 [要約] RFC 6973は、インターネットプロトコルの設計と開発におけるプライバシーの考慮事項に焦点を当てた文書です。このRFCの目的は、プロトコル設計者がプライバシーを脅かす可能性のある要素を識別し、それらを軽減するためのガイダンスを提供することにあります。利用場面としては、新しいインターネットプロトコルや技術の開発段階で、プライバシーへの影響を評価し、考慮する際に参照されます。関連するRFCには、プライバシーに関連する様々な側面を扱うRFC

    t2wave
    t2wave 2022/12/18
    “RFC 6973 - インターネットプロトコルのプライバシーに関する考慮事項”
  • Bitcoin史 〜0.00076ドルから6万ドルへの歩み〜 | ALIS

    あなたは「ビットコイン」と聞いて、どのようなイメージを浮かべるだろうか。 取引所大手bitFlyerが2021年1月に20歳〜59歳の男女3,000人を対象に『投資と暗号資産に関する日米アンケート調査』を実施したところ、暗号資産に対するイメージについて、米国では回答者の76%が「ポジティブ」と答えたのに対し、日では78%が「ネガティブ」と回答する結果が出た。 【引用】株式会社bitFlyerさらに、同調査によると、日で「ネガティブ」と回答した理由として、過去に起きた暗号資産の流出事件による印象から、詐欺や盗難などの不安があることが分かった。 今や何千種類もの暗号資産が世に存在しているが、そのなかでも、「ビットコイン」は知名度・時価総額ともにナンバーワンの暗号資産だ。ビットコインといえば、2014年のマウントゴックス事件をきっかけに日国内でも広く知られるようになるが、それと同時に詐欺や

    Bitcoin史 〜0.00076ドルから6万ドルへの歩み〜 | ALIS
    t2wave
    t2wave 2022/09/19
    ビットコインの先行研究の詳細。公開鍵や楕円曲線、ビッグブラザー文脈の匿名キャッシュシステム、P2PやPoW
  • An extremely casual code review of MetaMask’s crypto

    t2wave
    t2wave 2022/01/18
    暗号エンジニアによるmetamaskのコードレビュー
  • 責任共有モデル | AWS

    セキュリティとコンプライアンスは AWS とお客様の間で共有される責任です。この共有モデルは、AWSホストオペレーティングシステムと仮想化レイヤーから、サービスが運用されている施設の物理的なセキュリティに至るまでの要素を AWS が運用、管理、および制御することから、お客様の運用上の負担を軽減するために役立ちます。お客様には、ゲストオペレーティングシステム (更新とセキュリティパッチを含む)、その他の関連アプリケーションソフトウェア、および AWS が提供するセキュリティグループファイアウォールの設定に対する責任と管理を担っていただきます。使用するサービス、それらのサービスの IT 環境への統合、および適用される法律と規制によって責任が異なるため、お客様は選択したサービスを慎重に検討する必要があります。また、この責任共有モデルの性質によって柔軟性が得られ、お客様がデプロイを統制できます

    責任共有モデル | AWS
  • shingen.eth🐻👉🐼👈🐻‍❄️ on Twitter: "実際には多様なフロントエンドからアクセスできる、の方がBetterだと思ってます。 Dappsはモジュールの様な存在で、例えばUniswapへのアクセス方法は多様だしCompoundとかも同様。Sushiも公式だけで3種類以上あ… https://t.co/fFJRg0iJ2P"

    実際には多様なフロントエンドからアクセスできる、の方がBetterだと思ってます。 Dappsはモジュールの様な存在で、例えばUniswapへのアクセス方法は多様だしCompoundとかも同様。Sushiも公式だけで3種類以上あ… https://t.co/fFJRg0iJ2P

    shingen.eth🐻👉🐼👈🐻‍❄️ on Twitter: "実際には多様なフロントエンドからアクセスできる、の方がBetterだと思ってます。 Dappsはモジュールの様な存在で、例えばUniswapへのアクセス方法は多様だしCompoundとかも同様。Sushiも公式だけで3種類以上あ… https://t.co/fFJRg0iJ2P"
    t2wave
    t2wave 2021/03/23
    フロントエンドのマルチ供給について
  • ID連携の説明によく出てくる「セッションとの紐づけ」とは

    ritou です。 ElixirのTwitter OAuthライブラリ "ExTwitter" の使い方 のようなID連携の説明において 「●●をセッションに紐づけて保存しておきます」 みたいな書き方をよくしますが、これがよくわからんので教えてくれとの質問がありましたのでここにまとめておきます。 特別なことは書いていません。 Webアプリケーションの基的なセッション管理機能 横文字多めで一言にまとめると、クライアント/サーバー間でステートレスなHTTPを利用するWebアプリケーションにおいて、セッション管理機能により複数のリクエストをまたがり情報を保持できるので、それによりステートフルな仕組みを実現できるみたいな話です。 一般的に、サーバーはセッションIDを(HTTP Cookieとして)クライアントに渡し、それにひもづくデータを(DBなどの)データストアに保持 (ただし、クライアントへ

    ID連携の説明によく出てくる「セッションとの紐づけ」とは
  • 星空の暗号|小宮山 峰史

    来年のことを言うと鬼が笑うという。では10年先のことを語るとどうなってしまうのだろうか? 私は技術者の立場として、夢ばっかり語るのは好きではないのだが、2019年も終わることだし、たまには妄想を広げるのも許されるだろう。 というわけで今回は今後10年、ブロックチェーンにおいて重要になると思う技術的な課題を語ってみたいと思う。ビジネスとしての展望は加納が語ってくれるだろう(丸投げ)。 これは前世紀の初めにヒルベルトという数学者が、今後100年の数学が取り組むべき23の難題を発表したことのマネをしたい、という個人的なワガママでもある。これも年末ということで大目に見てもらいたい。 タイムリリース暗号 ビットコインの革新的なことの一つは、現実世界と仮想世界をつないだことである。 「ある数字を知っている」というのは現実世界の出来事である。だからそれを人に教えたり、逆に隠したり、システムに記憶させ使わ

    星空の暗号|小宮山 峰史
  • Intel SGX入門 - SGX基礎知識編 - Qiita

    Intel SGX入門 - 基礎知識編 記事では、Intel SGXの仕組みを理解するための入門的な説明を行います。SGXプログラミングの基礎や実践に関するエントリは、このページの末尾にリンクを記載してあります。 Intel SGXとは? Intel SGXは、メモリ上に「Enclave」(エンクレーブ、直訳で「飛び地」の意)と呼ばれる暗号的に厳重に保護された領域を生成することで、センシティブデータを保護しつつプログラムを実行する為のCPU拡張機能です。 最近のIntel製CPUには、CPUのコア(主要演算部分)の周辺回路である「アンコア(uncore)」と呼ばれる回路の中に、「MEE(メモリ暗号化エンジン)」と呼ばれるユニットが存在します。このMEEこそがEnclaveを形成する中核であり、以下のテクノロジの組み合わせにより非常に強固なRAM上の保護領域を実現します。 微調整を加えた

    Intel SGX入門 - SGX基礎知識編 - Qiita
  • https://www.meti.go.jp/press/2019/08/20190806002/20190806002-2.pdf

    t2wave
    t2wave 2019/08/11
    経産省が発表した「21世紀の『公共』の設計図」報告書より。 デジタル ID、電子的な認証といった、デジタル化する社会において誰しもが必要となる「デジタル公共財」について
  • 本当は恐ろしい分散システムの話

    2. 2Copyright©2017 NTT corp. All Rights Reserved. 諸説あるが、ここでの定義は「部分的な故障を許容するシステム」の事 複数台のコンピュータを接続して信頼性を高めたり データが途中で化けても再送したり訂正したり 一部のコンピュータが突然故障しても引き継いだり 故障を設計の一部に組み込む事が必須となる 分散システムとは 3. 3Copyright©2017 NTT corp. All Rights Reserved. • 世はまさに分散システム戦国時代 • Hadoopを皮切りに次々出てくる巨大分散OSS • シリコンバレーでも分散ミドルウェアベンチャーが多数出現 • 高信頼なシステムを作ろうと思った場合には複数台のマシンによる高可用構成 が前提になる • Google、Facebook、Amazon等はもちろん • 金融、流通などのエンタープラ

    本当は恐ろしい分散システムの話
  • 映画『マトリックス』の仕組みについてエンジニア目線から再設計してみる:問題定義編 | srockstyle

    すろっくさんだよ。 今日は家の奥にあった「マトリックス」「マトリックス・リローデッド」「マトリックス・レボリューション」のDVDを引っ張りだしてしばらくぶりに観てみました。いろいろ突っ込みどころが多いところがあるのは100も承知なのですが、改めて観るといろいろ突っ込みどころありまくりですね。 今日はせっかくなので、マトリックスの世界で使われている電脳世界システム「マトリックス」を僕なりに再設計してみようと思います。 その前に今回は問題提起編です。まずは仮説を立てないと手を動かせませんからね。 気が向いたら修正編かきます。 あ、ネタバレ含むのでそういうの嫌な人は回れ右。 現状のマトリックスとその問題点 行きます。10個あげたけどもっとある気がする。 問題1:マトリックスの電源は栽培された人間なので、モーフィアスたちが人間を解放すればするほどマトリックスは運用するための電源が足りなくなる モー

    映画『マトリックス』の仕組みについてエンジニア目線から再設計してみる:問題定義編 | srockstyle
    t2wave
    t2wave 2018/09/10
    物語を理解できてなさすぎだろと思うがそこを脇に置くなら、システムへの指摘は一理あるか
  • CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog

    日コーポレートサイトでお知らせした通り、Web版のメルカリにおいて一部のお客さまの個人情報が他者から閲覧できる状態になっていたことが判明しました。原因はすでに判明して修正が完了しております。また、個人情報を閲覧された可能性のあるお客さまには、メルカリ事務局より、メルカリ内の個別メッセージにてご連絡させていただきました。 お客さまの大切な個人情報をお預かりしているにも関わらず、このような事態に至り、深くお詫びを申し上げます。 エントリでは技術的観点から詳細をお伝えさせていただきます。 2017年6月27日 CDNのキャッシュの動作について、CDNプロバイダと仕様について確認し検証を行いました。その結果一部記述に実際と異なる箇所があり、加筆修正いたしました。 概要 メルカリWeb版のコンテンツキャッシュをしているCDNのプロバイダ切り替えを行いました。 その際来キャッシュされるべきでない

    CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog
  • 1