タグ

2019年12月2日のブックマーク (13件)

  • 電子署名による認証(身分証明) - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 暗号技術のなかでも、公開鍵暗号(広義)に分類されるものとして、電子署名があります。 これは、PKI ( 認証局、SSL/TLS証明書、…etc. ) という文脈で説明されているのは見かけるのですが、何者であるかを証明する「認証」という役割での説明は、なかなか見ないように思います。 ということで今回、認証に絞って説明ができないかどうか、試みとして書いてみようと思います。 なお、前提知識として電子署名の基礎知識に目を通しておくことをお勧めします。 電子署名による認証へのアプローチ 認証とは? 電子署名を認証(身分証明)に使うという

    電子署名による認証(身分証明) - Qiita
  • 「電子署名=『秘密鍵で暗号化』」という良くある誤解の話 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 「クラウドを支えるこれからの暗号技術」のデジタル署名の説明へのツッコミtweetをしたところ、著者の方との遣り取りが始まったのですが…。 ※togetterまとめ「電子署名=『秘密鍵で暗号化』」という良くある誤解の話に経緯があります 認識の齟齬についてtwitterでどうこうするのは難しいですし、批判ばかりなのも建設的ではないので、「自分ならこう書くだろう」という文面の形でまとめてみました。 ※なお、電子署名を含めた公開鍵暗号全般に対する私の説明を2つの公開鍵暗号(公開鍵暗号の基礎知識)にまとめています。 署名の説明案 前提

    「電子署名=『秘密鍵で暗号化』」という良くある誤解の話 - Qiita
  • 電子署名とは?必要性や仕組み・方法、電子署名法の解釈のポイントを解説 | クラウドサイン

    これを見ると、どこか重要かは一目瞭然です。「電磁的記録(電子文書)の真正な成立の推定」をする、どうみても重要そうな第2章の中身が、3条というたった一つの条文しかありません。 電子署名法を理解するためのポイントは、ずばり、3条を正確に理解できるか にあります。 電子署名法2条が定める電子署名の要件 その3条を理解する前提として、先に 「電子署名」の要件を定義する電子署名法2条1項を確認 しておく必要があります。 第二条 この法律において「電子署名」とは、電磁的記録(電子的方式、磁気的方式その他人の知覚によっては認識することができない方式で作られる記録であって、電子計算機による情報処理の用に供されるものをいう。以下同じ。)に記録することができる情報について行われる措置であって、次の要件のいずれにも該当するものをいう。 一 当該情報が当該措置を行った者の作成に係るものであることを示すためのもので

    電子署名とは?必要性や仕組み・方法、電子署名法の解釈のポイントを解説 | クラウドサイン
  • XML署名 - Wikipedia

    XML署名は任意の種類のリソース(典型的にはXML文書)に署名を行うために用いる。 detached署名 署名を含むXML文書の外のリソースに対して用いられる署名 enveloped署名 署名を含むXML文書の一部分に対して用いられる署名 enveloping署名 自身の中に署名するデータを含む署名 XML署名は、名前空間http://www.w3.org/2000/09/xmldsig#のSignature要素で構成される。その基構造は次のようになる。 Signature SignedInfo SignatureMethod CanonicalizationMethod Reference Transforms DigestMethod DigestValue Reference ... SignatureValue KeyInfo Object SignedInfo要素は署名の対象お

  • XML Signature Syntax and Processing Version 2.0

    XML Signature Syntax and Processing Version 2.0 W3C Working Group Note 23 July 2015 This version: http://www.w3.org/TR/2015/NOTE-xmldsig-core2-20150723/ Latest published version: http://www.w3.org/TR/xmldsig-core2/ Latest editor's draft: http://www.w3.org/2008/xmlsec/Drafts/xmldsig-core-20/ Previous version: http://www.w3.org/TR/2013/NOTE-xmldsig-core2-20130411/ Editors: Donald Eastlake, d3e3e3@gm

  • 総務省|電子署名・タイムスタンプ・eシール|電子署名及び認証業務に関する法律の施行(電子署名法)

    電子署名及び認証業務に関する法律(平成十二年法律第百二号)に関する業務は、2021年9月1日をもってデジタル庁及び法務省に移管されました。 デジタル庁及び法務省のWebサイトへのリンクはこちら インターネットや携帯電話の急速な普及等に見られるように、ネットワークは、従来の企業間通信のみならず、国民生活一般にまで浸透してきています。その利用場面は、電子申請、電子商取引、教育におけるインターネットの活用、ゲーム、テレワーク等々、我が国の社会経済活動の多岐にわたっています。 インターネット等におけるやりとりでは、相手方と対面することが不要であるゆえに、情報の受信者と発信者がそれぞれ当に人なのか、情報が途中で改変されていないかを確認することが必要とされ、そのための有効な手段として、暗号技術を応用した電子署名及び認証業務が利用されています。 しかしながら、電子署名や認証業務が法的にどのように取り

    総務省|電子署名・タイムスタンプ・eシール|電子署名及び認証業務に関する法律の施行(電子署名法)
  • 電子書類、20年度に認定制 総務省「本物」にお墨付き - 日本経済新聞

    総務省は企業間でやりとりする請求書などの電子書類が物だと証明する公的な認定制度を2020年度に設ける。証明サービスを手がけるセイコーソリューションズなどが、自社のサービスへの認定を申請する見通しだ。これまでは改ざんやなりすましがないことを公的に証明するしくみがなく、書類の電子化を阻んできた。消費税のインボイス(税額票)制度での活用も見すえる。28日に開く同省の有識者会議で示す。20年の年明け

    電子書類、20年度に認定制 総務省「本物」にお墨付き - 日本経済新聞
  • 電子署名 - Wikipedia

    この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。 出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方) 出典検索?: "電子署名" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL (2022年12月) 電子署名(でんししょめい)とは、電磁的記録(電子文書)に付与する、電子的な徴証であり、紙文書における印章やサイン(署名)に相当する役割をはたすものである。主に人確認や、改竄検出符号と組み合わせて偽造・改竄(かいざん)の防止のために用いられる。 電子署名を実現する仕組みとしては、公開鍵暗号方式に基づくデジタル署名が有力である。日では、「電子署名及び認証業務に関する法律に基づく特定認証業務の認定に係る指針」の第3条で、RSA、DSA、ECDSA の3方式を指

  • XML Signature Syntax and Processing Version 1.1

    XML Signature Syntax and Processing Version 1.1 W3C Recommendation 11 April 2013 This version: http://www.w3.org/TR/2013/REC-xmldsig-core1-20130411/ Latest published version: http://www.w3.org/TR/xmldsig-core1/ Latest editor's draft: http://www.w3.org/2008/xmlsec/Drafts/xmldsig-core-11/ Previous version: http://www.w3.org/TR/2013/PR-xmldsig-core1-20130124/ Editors: Donald Eastlake, d3e3e3@gmail.co

  • 電子署名導入指南(1)~電子署名で何が変わる?

    ●連載のはじめに 電子署名法(正式名:電子署名及び認証業務に関する法律施行規則)は、「電子署名に関し、電磁的記録の真正な成立の推定、特定認証業務に関する認定の制度その他必要な事項を定めることにより、電子署名の円滑な利用の確保による情報の電磁的方式による流通及び情報処理の促進を図り、もって国民生活の向上及び国民経済の健全な発展に寄与することを目的とする」ために制定され2001年4月に施行された。 これにより、ブロードバンドなどのネットワーク基盤にセキュリティ基盤と法的基盤が加わり、ネットワークを通じた電子商取引(EC)や行政処理などが促進されることとなるだろう。 この電子署名法の成立の前提の1つとなっているセキュリティ基盤が、PKI技術だ。そこで、電子署名法に基づくビジネスを考えている方を想定して、実際に電子署名システム導入のために必要なノウハウを数回にわたり解説していく。 連載が、これか

  • @IT:XML暗号化の基礎と実践~前編 XML暗号化と正規化と電子署名

    XML暗号化の基礎と実践 前編 XML暗号化と正規化と電子署名 XML文書を使ってBtoBなどの社内外のコミュニケーションを実現するときに、大きな問題となってくるのがセキュリティだ。途中でXML文書の内容が改ざんされたり、取引内容を第三者に見られる危険性があれば、安心してビジネスにXMLを利用できない。こうした問題に対処するための使用や技術が登場してきた。それが今回紹介するXMLエレメント暗号や、SOAP拡張などだ。 米持幸寿 ・木下直樹 日アイ・ビー・エム 2002/4/2 皆さんは「セキュリティ」という言葉を聞いて何を思い浮かべるだろうか。サーバなどを「ハッカーの侵入から守る」のもセキュリティだし、Webブラウザやメールでのやりとりを「他人から盗み読みされたり改ざんされたりしないようにする」のもセキュリティである。サーバをカギのかかった部屋に設置し、監視カメラで監視するのもセキュリテ

  • デザインを「見る」訓練をしている話。4つのステップと勉強法|せんざき|n2p designer

    どうもご無沙汰しておりますせんざきです。 最近、デザインを見る訓練をすごく重視してやっています。 このテーマは、タイトルだけ書いておいて、まだ書く時じゃないなあと思いながら温めていたものです。 正直まだ、書く時じゃないなあという感じもするのですが、どういうことなのか言語化できそうな段階まで来たので、メモがわりに書き起こしていこうと思います。 はじめにまず、「デザインを見る訓練ってなんやねん」っていう話をします。 当にここ数ヶ月、デザイナーにとっての見る力の大切さを日々感じているんです。 このツイートは、見る力について書いていて、結構反響があったものです。 原研哉さんが運営してる低空飛行っていうサイトがあるんですけど、ここの写真や映像、iPhoneで撮ってるらしい、、 目が良ければiPhoneでもこんなに綺麗に撮れるんだなあhttps://t.co/S7WBO3JSG8 pic.twitt

    デザインを「見る」訓練をしている話。4つのステップと勉強法|せんざき|n2p designer
  • コードの健全性: 礼儀正しいレビュー == 役立つレビュー

    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

    コードの健全性: 礼儀正しいレビュー == 役立つレビュー