セキュリティ

セキュリティ

ポートスキャン入門:目的・手法・見つけ方と安全な対処手順(初心者向け図解)

1_本記事の全体像本記事は、以下の流れで解説します。ポートスキャンの概要(目的・仕組み・誰が行うのか【攻撃者/調査者】など)ポートスキャンの種類ポートスキャンの実例(仮想環境を利用)ポートスキャンへの対策(検出と防御)まとめ(参考)よくある...
セキュリティ

クロスサイトスクリプティング(XSS)の種類について – 反射型・格納型・DOM型を図解でわかりやすく解説

1_クロスサイトスクリプティング(XSS)とは?クロスサイトスクリプティングとは、スクリプト攻撃の一種になります。スクリプト攻撃とは?Webサイトを表示するための言語である「HTML」にスクリプトと呼ばれるプログラムを埋め込むことで、不正な...
セキュリティ

クロスサイトスクリプティング(XSS)とは?攻撃の概要と流れを図解でわかりやすく解説

悪意あるスクリプト埋め込みが引き起こす XSS の概要、攻撃の流れを図解を交えてまとめました。
セキュリティ

ハイブリッド鍵暗号方式とは?共通鍵+公開鍵で高速&安全に暗号化する仕組みを図解で解説

1_ハイブリッド鍵暗号方式とはハイブリッド鍵暗号方式とは、共通鍵暗号方式と公開鍵暗号方式の両方を組み合わせたものになります。両方の鍵暗号方式の使い分けは以下のようになります。データの暗号化には、共通鍵暗号方式を利用共通鍵の受け渡しには、公開...
セキュリティ

公開鍵暗号方式とは?仕組みとメリットを図解でわかりやすく解説

1_公開鍵暗号方式とはデータの暗号化に使用する鍵と復号化に使用する鍵が異なる方式を指します。暗号化する方の鍵は公開鍵と呼ばれ、広く公開されているのに対し、復号化する方の鍵は秘密鍵と呼ばれ受信者のみが所有しています。●復号化するための鍵を外部...
セキュリティ

共通鍵暗号方式とは?暗号化の流れと鍵管理リスクを図解でわかりやすく解説

共通鍵暗号方式とはデータを暗号化する時も復号化する時も、同じ鍵を使用する方式を指します。ただし、通信する相手ごとにペアとなる共通鍵を作成する必要があり、作成した鍵をどうやって安全に渡すかが問題となったりします。とりあえず図解化暗号化とは、デ...
セキュリティ

暗号化とは?平文と暗号化データの違いを図解でわかりやすく解説

1_簡単にまとめると暗号化とは、原本となるデータを第三者に解読できないよう(盗聴を防ぐ)、別のデータに置き換えることを指します。暗号化は、必要な相手に中身を見てもらうため、暗号化した内容を元に戻す(=復号化)必要もあります。そして、暗号化及...