合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
米国監視プログラム「PRISM」に挑むTwitter、「HTTPSを標準実装すべき」
米国諜報機関による通信監視プログラム「PRISM」の発覚に伴い、ベンダー各社は対策に奔走した。多くのユーザー情報を抱えるTwitterも例外ではない。その同社が企業に呼びかけるのが、HTTPSの実装だ。その理由と詳細に迫る。
2017/03/21
- カテゴリ:
- セキュリティ
- 電子署名/透かし/PKI
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
米国諜報機関による通信監視プログラム「PRISM」の発覚に伴い、ベンダー各社は対策に奔走した。多くのユーザー情報を抱えるTwitterも例外ではない。その同社が企業に呼びかけるのが、HTTPSの実装だ。その理由と詳細に迫る。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
サイト開発の工程においてSSLサーバ証明書の設定が占める割合は非常に小さい。しかし、だからこそその仕組みを知っておくことによってトラブルの原因を回避することが重要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
スマートフォンの利用者は急増しており、今後オンラインショッピングもスマートフォン経由で成長することが予想される。サイト運営者はデザインや操作性だけでなく、安全性の確保についてもしっかりと押さえておくことが必要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
もはや通信経路の暗号化に不可欠なSSLの利用。SSLにはドメイン名を共有する「共有SSL」と「独自ドメイン名+SSL」の2種類があるが、それぞれの利点と注意点を把握して適切に使い分けることが必要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
WebサイトやWebアプリの脆弱性を突いたサイバー攻撃が相次いでいる。一方、信頼性を担保するはずの電子証明書が偽造される事件も発生した。一体何が危険なのか? 企業が取るべき対策とは?
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
Webアプリケーションの攻撃手段としていまだに利用され続けている「クロスサイトスクリプティング(XSS)」。XSS攻撃が成立する仕組みとは? 脆弱性をなくす方法や被害を最小限に抑える方法は? 徹底解説する。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
インターネットの安全性確保に重要な役割を果たす暗号化技術。安全性の問題に対処すべく、古い技術から新技術への“新陳代謝”が続く。新たなハッシュ関数「SHA-3」の話題を中心に、暗号化技術の今を見る。
2016/09/20
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
暗号アルゴリズム2010年問題への対応がようやく終わったサーバ管理者だが、ハッシュアルゴリズムのSHA-2への移行が迫っている。2010年問題に対処してきたノウハウを基に、SHA-2移行の現場で活用できる9項目のチェックリストを提供しよう。
2016/09/20
手間のかかる紙の書類で申請作業をやりたい人はいないはずだ。顧客情報を扱う信用取引の申請業務でも、処理時間の短縮や作業効率化のために電子化が進んでいる。従来のワークフローを生かしながら、どのように電子化を進めたら良いのだろうか。
2016/05/18
ビジネスの電子化が進んだことで、紙の書類でやりとりする契約/承認フローが「業務部門の足かせ」となっている企業は多い。電子化された契約書が法的に有効であるという認識が一般にも広まりつつある今、契約/承認業務の見直しが求められている。
2016/05/18