セキュリティ

ウェブ・セキュリティ基礎試験(徳丸基礎試験)を受けてきた

開発マネジメントができない人です 試験結果自体は割とどうでも良い感じ 試験予約でつまづく この試験は受験そのものの難易度が若干高かった 受験の流れは以下 オデッセイID登録 試験センターを探す 試験センターのサイトから試験を予約 試験センターに行っ…

情報セキュリティスペシャリストの試験を受けました

今日は情報セキュリティスペシャリストの試験を受けに行きました。 情報セキュリティスペシャリストになりたかったからです。 でもあまり勉強しなかったのでもし合格したとしてもぼくは情報セキュリティスペシャリストでは無いと思います。 もし合格したとし…

情報セキュリティスペシャリスト ディジタル証明書てなんすか

ざっくり何なのか この公開鍵は正しいですよっていうのを証明してくれる 正しいってなんだ→公開鍵が本人のものであること、改ざんされてないこと 期限の概念がある、有効期限切れる前に更新したりする CA 認証局 ディジタル証明書の発行元 ディジタル証明書…

情報セキュリティスペシャリスト IPsecてなんすか

IPsec IPを拡張してセキュリティ的にいい感じにしようぜ的な IPv4でもIPv6でもいける。IPv6では実装が必須 実装が必須って何? IPv6に対応してるって書いてある機器ではIPsecが使えないと駄目みたいな? アクセス制御できる MACで改ざんを検知できる 送信元…

情報セキュリティスペシャリスト VPNってなんすか

情セキュ用のメモ VPN(Virtual Private Network) 仮想的な専用ネットワーク インターネットVPNとIP-VPNがある インターネットVPN インターネットを経由する インターネットを経由するけど仮想的には専用ネットワーク あくまでインターネットを経由するので…

情報セキュリティスペシャリスト 暗号関連メモ

メモ ストリーム暗号 1ビット・1バイト・1文字ずつ処理する 代表的なのはRC4 処理速度が早い 暗号化してもデータがでかくならない ブロック暗号 平文を分割してブロックごとに暗号化 代表的なのはDES ブロック分のデータが揃わないと暗号化出来ない、待ち時…