タグ

2016年7月5日のブックマーク (3件)

  • pkiday_tls13.key

    ClientHello ServerHello Certificate ServerHelloDone ClientKeyExchange ChangeCipherSpec Finished ChangeCipherSpec Finished Application Data Application Data ClientHello ServerHello EncryptedExtension ServerConfiguration Certificate CertificateVerify Finished ApplicationData Finished Application Data Application Data ClientHello Finished ApplicationData end_of_early_data ServerHello EncryptedExtensi

    tomoemon
    tomoemon 2016/07/05
    TLS1.3 でごっそり変わりそうという話
  • 不正アクセスを防止するSSL/TLS

    「不正アクセスを防止するSSL/TLS」の連載記事一覧です。

    不正アクセスを防止するSSL/TLS
    tomoemon
    tomoemon 2016/07/05
    "SHA256化"が叫ばれて久しいけど、証明書の署名に使うハッシュアルゴリズムと SSL/TLS 通信の中で使う HMAC のハッシュアルゴリズムの使われ方がよくわかってなかった。昔の記事だけどわかりやすい
  • 不正アクセスを防止する通信技術(SSL)

    「盗聴」「改ざん」「なりすまし」 インターネットが我々の生活基盤として浸透するにつれて、多くの人がその安全性を重要視するようになってきた。いわゆる電子商取引(EC)はもちろんのこと、個人間での私的な情報のやりとりにおいても、その重要性は日増しに高まっている。 インターネットの安全性とは何だろうか。それは大きく3つのポイントに絞られる。 通信相手は人に間違いないか 通信内容が他人に盗み読まれないか 通信中に内容が改ざんされていないか である。これらのポイントが、インターネットの安全性を考える上で重要となる訳は、話を電話にたとえてみると分かりやすい。 次の図1では、左の女性が通信販売会社「AtMark通販」に電話をして、お気に入りの赤ワインを1クレジットカードで購入しようとしている。日常的にもよくあるシチュエーションだ。この図の中には、前出の3つの観点から安全性を損なう要素が盛り込んであ

    不正アクセスを防止する通信技術(SSL)