タグ

2019年4月5日のブックマーク (4件)

  • 高速ハッシュアルゴリズム – YOSBITS

    この記事は特に高速なハッシュアルゴリズムをまとめた資料です。 暗号的な強度が重要でない場合に使用できるアルゴリズムと暗号強度が考慮されたアルゴリズムがありハッシュ関数の利用環境あわせて検討すべきである。また、実行速度は実行環境に依存するので実際の実行環境で実測して判断するべきである。 MurmurHash 2008年に”Austin Appleby”が考案した非暗号ハッシュアルゴリムです。このアルゴリズムは暗号化処理などに向いていない。MurmurHash3 は現在のバージョンで、32ビットまたは128ビットのハッシュを生成する。MurmurHash2 は古いバージョンで、32ビットまたは64ビットのハッシュを生成する。64ビットのハッシュ値生成するソースには2つの変種がある。64ビットプロセッサ用に最適化された用の MurmurHash64A と32ビットプロセッサ用に最適化された Mu

  • 実装者による Financial-grade API (FAPI) 解説 - Qiita

    注記: 2021 年 3 月に公開された FAPI 1.0 最終版に対応するため、記事の内容を大幅に更新しました。タイトルも『世界最先端の API セキュリティ技術、実装者による『FAPI(Financial-grade API)』解説』から『実装者による Financial-grade API (FAPI) 解説』に変更しました。記事の英語版は "Financial-grade API (FAPI), explained by an implementer" です。 はじめに Financial-grade API(通称 FAPI; ファピ)は、OpenID Foundation の Financial-grade API ワーキンググループが策定した技術仕様です。OAuth 2.0 と OpenID Connect(以降 OIDC)を基盤とし、より高い API セキュリティーを必

    実装者による Financial-grade API (FAPI) 解説 - Qiita
  • Financial APIs Workshop 2018

    ~ Japan/UK Open Banking and APIs Summit 2018 ~ API 提供・利用に携わる開発者向けに OAuth 2.0 / OpenID Connect / FAPI を中心とする『金融 API 』の最前線をご紹介 欧州での PSD2 を筆頭に、世界各国金融機関でのAPI公開が進んでいます。その中でも英国では国策として “Open Banking” を謳い、銀行に対する義務化や技術標準の整備を完了しています。 一方、国内では改正銀行法をうけて銀行業界での API 公開が進展し、その流れがクレジットカード・証券・保険などにおいても波及しつつあります。しかしながら、技術仕様の標準化やエコシステム醸成の点からは、いまだ不十分と言えます。 イベントは、英国 Open Banking を中心とする国内外の最新動向を、ビジネスとテクノロジーの観点から参加者と共有し、

  • 金融 API 時代のセキュリティ: �OpenID Financial API (FAPI) WG

    タイトル: 『認証の課題とID連携の実装 �〜ハンズオン〜』 概要: FIDO、ID連携(OAuth・OpenID Connect)をはじめとした最近の技術をご紹介します。FIDOは端末とサーバー間でユーザー認証を安全に連携するための仕組みです。OpenID Connectはユーザーの認証と認可を連携するためのID連携の仕組みで、OAuth 2.0を拡張した仕様であり、HTTP通信やJSONなど基礎的なWeb技術によって構成されています。FIDOとID連携の技術を学んだ後、実習ではGolangを用いてWebアプリケーション上にOpenID Connectを実装します。実装の注意点とそのリスク、仕様に施されているセキュリティー対策についてハンズオンを行いながら解説します。 セキュリティ・キャンプ全国大会2019 専門講義 選択コース B4 認証の課題とID連携の実装 〜ハンズオン〜 Aug

    金融 API 時代のセキュリティ: �OpenID Financial API (FAPI) WG