スキルアップ・学習– category –
-
スキルアップ・学習
【応用情報対策】サイドチャネル攻撃とは?暗号解読の「裏口」を知る
サイドチャネル攻撃 (Side-Channel Attack)とは、暗号アルゴリズムの数学的な「論理」を直接攻撃するのではなく、暗号処理を実行している「物理的な機器(ハードウェア)」から漏れ出す"副次的な情報(サイドチャネル)"を観測・分析して、秘密情報を盗み... -
スキルアップ・学習
Webサイトを狙ったサイバー攻撃の種類とその対策
近年、Webサイトを狙ったサイバー攻撃が増えています。とくに増えているのが、中小企業のホームページなど、セキュリティの弱いサイトを狙った攻撃です。こうした攻撃の主な目的は、Webサイトで収集している個人情報の入手です。たとえば会員情報などを不... -
スキルアップ・学習
JIS Q 27000は何を知っていればよい?「機密性・完全性・可用性」などの用語定義と過去問攻略
情報処理技術者試験(基本情報、応用情報、情報セキュリティマネジメントなど)で頻出の規格「JIS Q 27000」。ISO/IEC 27000シリーズの日本語訳であり、情報セキュリティの「辞書」のような存在です。 試験対策として重要なのは、改定の歴史を覚えることで... -
スキルアップ・学習
クッキー(Cookie)とセッションとキャッシュの違いは何か?
Web担当者になると直面する用語 Web担当者になるとクッキー、セッション、キャッシュはどれも耳にする言葉です。また、Web担当者だけでなく、Webシステムを扱う情報システム部に所属される方も聞いたことがある用語ではないでしょうか。どれもWebの記憶に...
