セキュリティ

セキュリティ

【応用情報技術者試験】セキュリティチップ(TPM)

セキュリティチップとはセキュリティチップとは、情報漏洩防止目的でパソコンやスマホに搭載されるチップで、フリッツチップやTPMとも呼ばれます。基板に直接取り付けられ、暗号鍵の保管や改ざん通知などのセキュリティ機能を提供します。企業で利用される...
セキュリティ

【応用情報技術者試験】WPA

WPA (Wi-Fi Protected Access)は、無線LANのセキュリティ規格の一つで、WEPの脆弱性を改善するためにWi-Fi Allianceが策定したものです。WPAは、TKIP (Temporal Key Integrit...
セキュリティ

【応用情報技術者試験】セキュアプロトコル

レイヤーごとのセキュアなプロトコル以下、レイヤーごとに、プロトコルをセキュア化している方法について解説する。ネットワークインターフェイス層ほかの機械からの盗聴や干渉された場合に把握しづらいネットワークとして無線LANがある。無線LANにおけ...
セキュリティ

【応用情報技術者試験】アクセス制御

DAC(任意アクセス制御)Discretionary Access Control の略一般ユーザーが自分でシステム上のアクセス制御を行う方法です。ユーザー自身が作成したファイルの 読み取り・書き込み・実行 についての制限を自由に設定可能で...
セキュリティ

【応用情報技術者試験】セキュアOS

セキュアOS(Secure OS)とは、セキュリティ機能を強化したオペレーティングシステムのことです。具体的には、強制アクセス制御(MAC)や最小特権の原則を実装し、不正アクセスや情報漏洩のリスクを低減するOSを指します。特徴強制アクセス...
セキュリティ

【応用情報技術者試験】ISMSとは

ISMS(アイエスエムエス)とは、Information Security Management Systemの略で、日本語では情報セキュリティマネジメントシステムと言います。組織が保有する情報資産のセキュリティを管理するための仕組みや枠組...
セキュリティ

【応用情報技術者試験】セキュリティ攻撃

Dos攻撃:1台のパソコンを使用して攻撃対象のサーバーへ大量にアクセスし、サーバーを過負荷状態に追い込む攻撃です。1台しか使用しないため、攻撃対象へのアクセス数もDDos攻撃と比べて少なくなるほか、攻撃者も特定しやすくなります。派生としてD...