Agenda Android アプリへのコード署名の仕組み Android アプリへのコード署名付与の現状 弱い署名が施される原因調査 あるべき姿の考察 1
|
|
|
- つかさ ふじがわ
- 7 years ago
- Views:
Transcription
1 Android のコード署名に学ぶ IoT 時代のソフトウェアアップデート 金岡晃 ( 東邦大学 ) 2018 年 4 月 17 日
2 Agenda Android アプリへのコード署名の仕組み Android アプリへのコード署名付与の現状 弱い署名が施される原因調査 あるべき姿の考察 1
3 Android アプリケーションのアップデート コード署名を利用 インストールされるアプリケーションパッケージ (APK) が すでにインストールされている APK と比較して 同じパッケージ名 同じ署名者による署名 バージョン番号が新しい場合はアップデートとみなされる 2
4 Android アプリケーションと電子署名 Android アプリ マーケット 電子署名付きのアプリケーションパッケージ (APK) Google Play における電子署名に関連する要件と推奨 電子署名に用いる公開鍵暗号アルゴリズム :RSA DSA 証明書有効期限 :2033 年 10 月 22 日以降を必須 日以上の有効期間を推奨 アプリケーションへの署名, AndroidDevelopers, 3
5 APK の構造と電子署名 (RSA 鍵の場合 ) META-INF MANIFEST.MF CERT.SF CERT.RSA : ファイル名とそのハッシュ値が含まれたテキストファイル : ファイル名とそのハッシュ値が含まれたテキストファイル : 署名のハッシュ値と証明書 (PKCS#7 の署名データ ) lib res CERT.SF を署名鍵で署名して 生成する assets AndroidManifest.xml classes.dex resources.arsc /4/17 PKI Day 2018
6 Android アプリケーションでの電子署名の用途 電子署名の意味 証明書 信頼された認証局からの発行不要 = 自己署名証明書の利用が可能 署名者の同一性確認 データの完全性の確認 PKI 技術は使うが PKI が提供する信頼機構は使わない 電子署名の応用 署名者の同一性確認により以下のことが可能 アプリのアップグレード アプリのモジュール性実現 コードとデータの共有 5
7 アプリケーションのアップグレード App upgrade アプリケーションのアップグレード - アプリケーションのアップグレードをリリースするとき ユーザーが新バージョンにシームレスにアップグレードできるように アップグレードされたアプリケーションにも同じ証明書で署名します システムがアプリケーションのアップデートをインストールする際は 新バージョンの証明書のいずれかが旧バージョンの証明書と一致する場合 システムがアップデートを許可します 一致する証明書を使用せずに署名する場合は アプリケーションに別のパッケージ名を割り当てる必要があります この場合 新しいバージョンがまったく新しいアプリケーションとしてインストールされます When the system is installing an update to an app, it compares the certificate(s) in the new version with those in the existing version. The system allows the update if the certificates match. If you sign the new version with a different certificate, you must assign a different package name to the app in this case, the user installs the new version as a completely new app. 6
8 アプリケーションのモジュール性 App modularity Android システムでは アプリケーションが要求する場合 同じ証明書で署名されたアプリケーションを同じプロセスで実行できます これにより システムはこれらを単一のアプリケーションとして取り扱います このようにすればアプリケーションをモジュールとして配備でき ユーザーは必要に応じて各モジュールを個別に更新できます Android allows APKs signed by the same certificate to run in the same process, if the apps so request, so that the system treats them as a single app. In this way you can deploy your app in modules, and users can update each of the modules independently. 7
9 許可によるコード / データ共有 Code/data sharing through permissions Android システムでは 署名ベースの権限付与を実施しているため アプリケーションは指定された証明書で署名されている別のアプリケーションに機能を提供できます 同じ証明書で複数のアプリケーションに署名し 署名に基づいた権限のチェックを行うことで アプリケーションはコードとデータを安全な方法で共有できます Android provides signature-based permissions enforcement, so that an app can expose functionality to another app that is signed with a specified certificate. By signing multiple APKs with the same certificate and using signature-based permissions checks, your apps can share code and data in a secure manner. 8
10 電子署名悪用による脅威 同一署名者へのなりすまし 以下の 3 つが可能に アプリのアップグレード アプリのモジュール性実現 コードとデータの共有 アップグレードによる上書き 同一モジュール悪用 パーミッション悪用 なりすましの実現 鍵の漏えい 検証鍵の解析による署名鍵回復 署名付きアプリと同じハッシュ値となるデータの生成 9
11 APK 電子署名の現状 :Fahl らの調査 S. Fahl, S. Dechand, H. Perl, F. Fischer, J. Smrcek, and M. Smith, Hey, NSA: Stay Away from my Market! Future Proofing App Markets against Powerful Attackers, ACM CCS 2014 分析対象 対象 :Google Play 上の無料アプリ APK 数 :989,935 取得時期 :2014 年 4 月 分析結果 自己署名証明書 99.98% (380,285/380,345) 署名アルゴリズム 鍵サイズ 有効期限 2860 個が MD5 23 個が MD2 51.6% が RSA % が RSA % が RSA512(277) 70% が推奨期限内 12.3% が 年 2033 が 1000 年以上 10
12 APK 電子署名の現状 : 吉田奏絵 今井宏謙 芹沢奈々 森達哉 金岡晃 Android アプリケーションにおける電子署名の大規模調査, CSS2016 分析対象 対象 :PlayDrone データセット (Google Play 上の無料アプリ ) APK 数 :1,177,599 取得時期 :2014 年 4 月 分析結果自己署名証明書 99.92% (1,177,185/1,177,599) 署名アルゴリズム 鍵サイズ 有効期限 証明書の署名 :1.56%MD5(18,380) APK の署名 :4.49% が MD5(52,866) 49.24% が % が % が RSA512 ビット鍵 (223) 25 年以上が 80.58%(949,193) 11
13 署名アルゴリズムと鍵サイズ Algorithm and Key Size # of APKs RSA % RSA , % RSA , % RSA4096 3, % DSA , % Others % Algorithm # of Certs MD5 52, % SHA-1 1,123, % SHA % 512 ビット鍵は Amazon EC2 を使って 75 ドルで 4 時間で解読できる (Valenta@FC2016) 衝突攻撃は容易 衝突が発見 (2017) /4/17 PKI Day 2018
14 APK 電子署名の現状 : 吉田奏絵 今井宏謙 芹沢奈々 森達哉 金岡晃 Android アプリケーションに対する弱い電子署名の脅威分析, SCIS 2018 弱いアルゴリズム利用のリスク明確化 他のデータセットでの調査 ダウンロード数調査 2016 年での状況調査 弱いアルゴリズム利用の原因分析 開発環境の初期設定調査 アプリ生成アプリ アプリ作成補助サービス 対策ガイドラインの検討 OS 開発者 アプリ開発者 マーケット管理者 アプリ作成補助サービス事業者 13
15 他のデータセットを含めた調査 データセット APK 数 署名数 証明書数 PlayDrone 1,177,599 1,178,118 1,178,116 Alandroid 10,655 10,657 10,654 APPVN 34,415 34,433 34,485 Aptoide 138, , ,291 Baidu 138, , ,122 Blackmart 100, , ,367 CafeBazaar 54,034 54,069 54,109 entumovil GetJar 37,715 37,682 37,689 Mobogenie 31,546 31,570 31,590 MoboMarket 20,095 20,102 20,140 Uptodown 59,428 59,434 59,557 Yandex 22,964 22,969 22,975 zhushou , , ,673 Androzoo 3,834,514 3,830,320 3,839,527 Total 5,863,898 5,867,415 5,870,531 自己署名証明書 99.85% (5,862,531) 署名アルゴリズム APK の署名 :5.96%MD5 (349,478) 鍵サイズ 47.74% が % が RSA512 (837) 有効期限 25 年以上が 97.68% (5,734,146) 14
16 他のデータセットを含めた調査 調査項目 Fahl SEC2014 CSS2016 本研究 自己署名証明書 99.98% 99.92% 99.85% MD5 利用 (*1) 0.29% 4.49% 5.96% 鍵サイズ RSA % 49.24% 49.80% 有効期限 RSA % 48.13% 47.74% RSA % 0.02% 0.01% 70% が推奨期限内 80.58% が 25 年以上 97.68% が 25 年以上 *1: Fahl らの結果は 証明書の署名アルゴリズムと APK の署名アルゴリズムのどちらについての調査かの明言がない 15
17 弱いアルゴリズム利用のリスク明確化 ダウンロード数 PlayDrone データセット内の APK 署名に MD5 を利用していた 52,866 個の APK のうち Metadata( 周辺情報 ) があった 48,586 個の APK に対してダウンロード数の調査を行った 12,000 ダウンロード数とアプリ数 11,153 10,000 8,000 7,764 7, 万超えは 499 個 5000 万超えは 21 個 6,000 4,000 2, ,868 1,354 4,440 4,393 2,304 4,141 1,122 1,
18 弱いアルゴリズム利用のリスク明確化 2016 年 12 月での状況調査 PlayDrone データセット内で MD5 署名利用と 512 ビット RSA 鍵利用をしていたアプリを再度ダウンロード Nexus7(2012) MD5 利用 52,866 個中 22,517 個の APK 取得 89.52% が引き続き MD5 を利用 アルゴリズム アプリ数 割合 MD5 24, % SHA-1 2, % SHA % 512 ビット RSA 鍵利用 223 個中 78 個の APK 再取得 すべてが引き続き 512 ビット RSA 鍵を利用 17
19 電子署名悪用による脅威 同一署名者へのなりすまし 以下の 3 つが可能に アプリのアップグレード アプリのモジュール性実現 コードとデータの共有 アップグレードによる上書き 同一モジュール悪用 パーミッション悪用 なりすましの実現 鍵の漏えい 検証鍵の解析による署名鍵回復 署名付きアプリと同じハッシュ値となるデータの生成 無視できるリスクではない 18
20 原因分析 : 開発環境の初期設定調査 APK への代表的な署名方法 Keytool と Jarsigner を利用してコマンドラインで署名 JavaSE(JDK) に依存 Eclipse の ADT プラグインで ADT Export Wizard 利用 JDK と Android Development Tools(ADT) に依存 Android Studio で Generate Signed APK を利用 Android Studio に依存 19
21 Java SE Java SDK Key Alg. Key Size Sign for APK Sign for Cert version 6 RSA 1024 MD5withRSA MD5withRSA DSA 1024 SHA1withDSA SHA1withDSA version 7 RSA 2048 SHA256withRSA SHA256withRSA DSA 1024 SHA1withDSA SHA256withRSA version 8 RSA 2048 SHA256withRSA SHA256withRSA DSA 1024 SHA1withRSA SHA1withRSA Eclipse with ADT ADT ver. JDK Key Alg. Key Size Sign for APK Sign for Cert v RSA 1024 SHA1 SHA1withRSA RSA 2048 SHA1 SHA256withRSA Android Studio MD5 署名や512ビットRSA 鍵の主原因とは考えにくい Studio ver. JDK Key Alg. Key Size Sign for APK Sign for Cert RSA 2048 SHA1 SHA256withRSA RSA 2048 SHA1 SHA256withRSA 20
22 原因分析 :512 ビット RSA 鍵 類似傾向の発見 PlayDrone データセット上で 512 ビット RSA 鍵を使っていたアプリ 211 / 223 個の APK の証明書 DN に類似傾向 CN= < ある固定キーワード > { アプリごとの数値列 } OU=< ある固定キーワード > O=Android Developers L=Anon ST=Anon C=US 調査の結果 特定のアプリにより生成されたアプリであることが判明 2016 年の段階でも当該アプリは存在し 引き続き生成されたアプリは 512 ビット RSA 鍵で署名されていたことを確認 21
23 原因分析 : アプリ作成補助サービス アプリ開発の補助を行う特定のツールやサービス APK 署名に MD5 を利用しているアプリの証明書やパッケージ名に共通する文字列を分析 開発ツール名 個数 割合 ツール サービスA 9, % ツール サービスB 1, % ツール サービスC % ツール サービスD % ツール サービスE % ツール サービスF % ツール サービスG % 22
24 まとめ 23
25 要因の考察 スマートフォン端末とアプリの拡大 幅広い開発者の参入 OS が提供するアプリ機能の充実化 複雑化した構造 脅威 リスクの理解の困難性 現状 ミス 悪用による不適切利用リスク拡大 多機能性の一端を電子署名による保証を利用して実現 OS アプリ構造の複雑化 脅威 リスクと電子署名 証明書 鍵への要件のバランスが取れていない アプリ機能と署名要件の乖離が当初より拡大してきた可能性 24
26 あるべき姿の考察 コード署名による利便性 署名に関連する要件の不適切さ アップデートモジュール化コード / データ共有署名関連の要件を適切に 鍵更新を許容しないモデル 脆弱なアルゴリズムが利用可能 長期間の有効期限を持つ証明書の強制 開発ツール側でも対応可能に 25
27 開発ツール側でも対応可能に 現行 PKI を使いこなせない開発者は 将来的な暗号技術も使いこなせない という前提に立つべき 開発者が意識しなくても ( あるいは意識が少なくても ) 安全に開発可能な開発ツールや環境 プラットフォームを構築 26
28 まとめ Android アプリへのコード署名の仕組み Android アプリへのコード署名付与の現状 RSA/DSA 鍵 証明書有効期限 25 年以上推奨 弱いアルゴリズム利用 : RSA512 MD5 弱い署名が施される原因調査 アプリやサービスにより簡易に生成されたアプリ あるべき姿の考察 鍵と証明書が更新可能なエコシステム 開発者フレンドリーな環境 27
<4D F736F F D F81798E518D6C8E9197BF33817A88C38D868B5A8F70834B D31292E646F63>
参考資料 3 CRYPTREC 暗号技術ガイドライン (SHA-1) 2014 年 3 月 独立行政法人情報通信研究機構独立行政法人情報処理推進機構 目次 1. 本書の位置付け... 1 1.1. 本書の目的... 1 1.2. 本書の構成... 1 1.3. 注意事項... 1 2. ハッシュ関数 SHA-1 の利用について... 2 2.1. 推奨されない利用範囲... 2 2.2. 許容される利用範囲...
HULFT Series 製品における Javaの脆弱性(CVE )に対する報告
2017 年 4 月 28 日 お客様各位 株式会社セゾン情報システムズ HULFT Series 製品における Java の脆弱性 (CVE-2017-3512) に対する報告 HULFT 事業部 HULFT Series 製品における Java の脆弱性 (CVE-2017-3512) に対する報告をご案内いたします - 記 - 1. 脆弱性の内容 Java において 脆弱性が公表されました (CVE-2017-3512)
DigiCert EV コード署名証明書 Javaコード 署名手順書
DigiCert EV コード署名証明書 Java コード署名手順書 2015/07/31 はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは Windows の環境下で DigiCert の EV コード署名証明書をご利用いただく際の署名手順について解説するドキュメントです 2. 本ドキュメントの手順は Microsoft Windows 7 Java SE Development
自宅でJava言語の開発環境を作る方法
自宅で Android アプリ 開発環境を作る方法 2011 年 3 月 8 日現在 あいあいスクール代表 畠茂雄 ( はたけしげお ) もくじ はじめに... 3 第 1 章 : 開発に必要なソフトウェアのインストール... 4 (1)Java SE Development Kit (JDK) のインストール... 5 (2)Android SDK のインストール... 11 (3) 統合開発環境
Juniper Networks Corporate PowerPoint Template
Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8
MP:eMeeting インストールマニュアル Version /06/30 株式会社デジタル ウント メア
MP:eMeeting インストールマニュアル Version 2.1.0 2016/06/30 株式会社デジタル ウント メア 目 次 1. 会議ホストアプリのインストール... 2 2. 会議クライアントアプリ (Android 版 ) のインストール... 5 2-1 Google play からのインストール... 5 2-2 設定の一時的な変更... 6 2-3 クライアントアプリのインストール
JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う
JAVA.jar 形式編 改版履歴 版数日付内容担当 V.1.0 2015/4/1 初版 NII V.1.1 2017/2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V.2.0 2018/2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う修正 NII V.2.1 2018/7/9 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明書の利用
Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2
サーバセキュリティ (SS) あんしんプラス バージョンアップのご案内 DeepSecurity Ver9.6SP1 から Ver10.0 へ 2018/9/7 Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Android アプリの脆弱性体験学習ツール AnCoLe( アンコール ) の紹介 ~ AnCoLe で攻撃 対策の体験を ~ Android アプリに関する届出状況 毎年 Android アプリの脆弱性の届出が報告 件数 300 250 200
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
Net'Attest EPS設定例
NetAttest EPS 設定例 連携機器 : SonicWALL Aventail 10.5.3 Case: 証明書とパスワードによるハイブリッド認証 Version 1.0 株式会社ソリトンシステムズ NetAttest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright
Office365 AL-Mail
Office365 AL-Mail クライアント 操作手順書 1 目次 1 はじめに...3 2 AL-Mail のバージョンの確認...4 3 Office365 用のアカウントを作成 ( 追加 )...6 4 メールの詳細設定...9 5 追加アカウントでの送受信テスト...9 付録 -1 Al-Mail メールパスワードの確認方法... 10 付録 -2 AL-Mail Version 1.13d
MAPインストーラー起動時のエラーメッセージへの対処方法
MAP インストーラー起動時の エラーメッセージへの対処方法 2017 年 11 月第 1.1 版 株式会社デンソーテン 1 / 19 ページ MAP インストーラーを起動した際に表示されたエラーメッセージへの対処方法を解説します 下記より エラーメッセージを選択し それぞれの対処方法をご確認ください エラーメッセージ [ 1 ] メッセージ文 : 現在 Windows にログインしているユーザに
DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書
DigiCert EV コード署名証明書 Microsoft Authenticode 署名手順書 2015/07/31 はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは Windows の環境下で DigiCert の EV コード署名証明書をご利用いただく際の署名手順について解説するドキュメントです 2. 本ドキュメントの手順は Microsoft Windows7
Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con
IIS で SSL(https) を設定する方法 Copyright (C) 2008 NonSoft. All Rights Reserved. IIS でセキュアサーバを構築する方法として OpenSSL を使用した方法を実際の手順に沿って記述します 1. はじめに IIS で SSL(https) を設定する方法を以下の手順で記述します (1) 必要ソフトのダウンロード / インストールする
2 目次 1. 前提 : 従来版とストア版について 2. 方針変更の背景 3. Android エージェントの方針変更内容 4. 方針変更に伴う影響 5. 方針変更に伴う一部マニュアルの廃止 追加 6. Appendix:Android Enterpriseとは
KDDI Smart Mobile Safety Manager 従来版 / 従来版 DOM の提供終了について KDDI 株式会社 2 目次 1. 前提 : 従来版とストア版について 2. 方針変更の背景 3. Android エージェントの方針変更内容 4. 方針変更に伴う影響 5. 方針変更に伴う一部マニュアルの廃止 追加 6. Appendix:Android Enterpriseとは 3
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorization(CAA) 対応について 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび弊社では
PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを
PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリをベースにして開発された認証局ソフトウェアである 証明書と失効リストの発行を主眼にしており 登録局やリポジトリの要素は省略されている
ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する
ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する 目次 はじめに前提条件要件使用するコンポーネント問題解決策 1. 古い秘密キーの特定 2. 古い秘密キーの削除 3. 古い MSCEP-RA 証明書の削除 4. SCEP の新しい証明書の生成 4.1. Exchange 登録証明書を生成する 4.2. CEP 暗号化証明書を生成する 5.
V-Client for Mac ユーザーズガイド
V-Client for Mac ユーザーズガイド 対応 Ver.3.0.0.1 1. 概要 V-Client を Mac にインストールすることにより 外出先などから V-edge へ接続することができます 2. 対象プラットフォーム macos(sierra 10.12.x, High Sierra 10.13.x, Mojave 10.14.x) 1 V-Client を利用できるようにするため
ch2_android_2pri.indd
Android SDK をインストールしよう Android Developers サイトから Android SDK をダウンロードして インストールします 1 インターネットブラウザのアドレスバーに http://dl.google.com/android/ installer_r20-windows.exe と入力して g キーを押す 1 ファイルを保存するメッセージが表示される 2 [ 保存
YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1
YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され
[Unifinity]運用マニュアル
Unifinity 運用マニュアル 第 1.2 版 作成者株式会社ユニフィニティー 作成日 2016 年 9 月 28 日 最終更新日 2017 年 9 月 15 日 1 / 11 本マニュアルは Unifinity で Unifinity アプリケーションを開発し 運用を行っていこうとしている方を対象とし ファイルの管理方法や Unifinity アプリケーションの配布方法について理解するためのものです
Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異
KDDI Flex Remote Access VPN クライアントソフト (Cisco AnyConnect) ご利用にあたってのご注意事項 KDDI 株式会社 2018 年 7 月 Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異 はじめに KDDI Flex Remote Access( 略称 :KDDI FRE) の Windows 用 /MAC OS 用クライアントソフトは
KDDI ペーパーレスFAXサービス
for Android 操作説明書 2012 年 2 月 7 日 KDDI 株式会社 はじめに 本操作説明書では KDDI ペーパーレス FAX サービス for Android の基本操作方法を記載しております KDDI ペーパーレス FAX サービス for Android は KDDI ペーパーレス FAX サービス に届いた FAX やメッセージを au の Andoroid スマートフォン上で簡単に確認することができます
手順例_Swivel_SSL証明書
SSL 証明書作成手順例 ( ご参考 ) 参考 https://kb.swivelsecure.com/wiki/index.php/ssl_certificate_pinsafe_appliance_how_t o_guide 証明書に利用するホスト名は VIP の NAT として登録している userportal.xxxx.co.jp を利用する Webmin 用の SSL 証明書は別物で 自己証明書を継続利用する
FIDO技術のさらなる広がり
FIDO アライアンス東京セミナー (2015 年 11 月 20 日 ) FIDO 技術のさらなる広がり ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDOの目指す認証モデル 安全性 Security 強 OTP (One-Time Password) 308934 PIN パスワード ID: Pwd: 1234 弱 悪 良 利便性 Usability 2 コンセプト 認証の部品化
京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日
京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日 作業の流れ 1 事前の注意事項 2 必要ファイルのダウンロードと展開 3 PKIドライバのインストール 4 PKCS#11ドライバモジュールの登録
CUCM と VCS 間のセキュア SIP トランクの設定例
CUCM と VCS 間のセキュア SIP トランクの設定例 目次 概要前提条件要件使用するコンポーネント設定ネットワーク図 VCS 証明書の取得 VCS 自己署名証明書の生成およびアップロード CUCM サーバから VCS サーバへの自己署名証明書の追加 VCS サーバから CUCM サーバへの証明書のアップロード SIP 接続確認トラブルシューティング関連情報 概要 このドキュメントでは Cisco
Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用
Android(ARM)+TPM による セキュアブート KDDI 研究所竹森敬祐 (Ph.D) Android OS は 通常利用においてシステム領域の完全性が維持されている 組み込み OS としても利用される Android OS のセキュアブートの意義を考察する 1 背景 : root 権限奪取とシステム改造の流れ 攻撃のシナリオ Step1: root 権限奪取アプリをユーザ領域にインストールし
Android アプリを作るための環境設定 Android アプリを作るのに必要なものは Android SDK と Java 開発環境の Eclipse です 環境設定作業の概要はまず Android SDK と Eclipse をそれぞれインストールします その後 Eclipse を起動し An
Android アプリを作るための環境設定 Android アプリを作るのに必要なものは Android SDK と Java 開発環境の Eclipse です 環境設定作業の概要はまず Android SDK と Eclipse をそれぞれインストールします その後 Eclipse を起動し Android SDK の plugin を Eclipse にインストールします Eclipse のインストール時に
1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush
PKI LAN EDB/PKI and Campus Wireless LAN Authentication EDB/PKI http://web.db.tokushima-u.ac.jp/edb-manual/pki.html http://ldap.db.tokushima-u.ac.jp/wireless/ @. E-mail: [email protected] Id: itrc20th-20061005.tex,v
PowerPoint プレゼンテーション
2019.10.16 VBBSS バージョン 6.7 新機能と改善点のご紹介 1. はじめに Ver6.7 公開スケジュールと新ビルド配信のタイミング Ver6.7 新機能 / 改善点一覧 2. セキュリティ対策機能の強化 除外リストへの IPv6 アドレス追加対応 Mac OS への機能追加 3. 管理コンソールの UI 改修 ダッシュボード 画面のウィジェット改修 インストーラのダウンロード 検出されたUSBデバイスの許可
PowerPoint Presentation
Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス
PowerPoint Presentation
製品ソフトウェアのセットアップ手順 UNIX/Linux 編 1. セットアップファイルの選択開発環境 / 実行環境 / バージョン /Hotfix/ インストール先 OS 2. 対象セットアップファイルのダウンロード開発環境の場合は 2 つのファイルが対象 3. ソフトウェア要件の確認 4. ソフトウェアのインストール 5. ライセンスの認証 1 1. セットアップファイルの選択 選択項目選択肢該当チェック
目次 管理 PCの設定パソコンURLにアクセスする 3 グループ設定をする 4 ステータス設定をする 5 端末の設定提供元不明のアプリにチェックを れる 7 位置情報サービスをオンにする 7 提供元不明のアプリにチェックを れる (OS8.0 以降 ) 8 9 位置情報サービスをオンにする (OS8
位置情報 ASP サービス DP2 アンドロイド 初期設定マニュアル 目次 管理 PCの設定パソコンURLにアクセスする 3 グループ設定をする 4 ステータス設定をする 5 端末の設定提供元不明のアプリにチェックを れる 7 位置情報サービスをオンにする 7 提供元不明のアプリにチェックを れる (OS8.0 以降 ) 8 9 位置情報サービスをオンにする (OS8.0 以降 ) 9 10 apkファイルをダウンロードする
西川町広報誌NETWORKにしかわ2011年1月号
NETWORK 2011 1 No.657 平 成 四 年 四 の 開 校 に 向 け て 家 庭 教 育 を 考 え よ う! Every year around the winter holiday the Japanese custom of cleaning out your office space is performed. Everyone gets together and cleans
1. 開発ツールの概要 1.1 OSS の開発ツール本書では OSS( オープンソースソフトウェア ) の開発ツールを使用します 一般に OSS は営利企業ではない特定のグループが開発するソフトウェアで ソースコードが公開されており無償で使用できます OSS は誰でも開発に参加できますが 大規模な
1. 開発ツールの概要 1.1 OSS の開発ツール本書では OSS( オープンソースソフトウェア ) の開発ツールを使用します 一般に OSS は営利企業ではない特定のグループが開発するソフトウェアで ソースコードが公開されており無償で使用できます OSS は誰でも開発に参加できますが 大規模な OSS の場合 企業などから支援を受けて安定した財政基盤の下で先端的なソフトウェアを開発しています 企業にとっても
共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて
共有フォルダ接続手順 (Windows 環境 ) 本手順書では 共有フォルダ接続ツールの設定 実行方法を説明します PC から CSVEX の共有フォルダ (WebDAV) に接続すれば いつでもお手元に最新のファイル一式が揃っている状態となり 日々のファイルダウンロード作業が不要となります 共有フォルダ接続ツールは CSVEX の共有フォルダに簡単に接続するためのツールです 必要環境 Windows
SURVEY123 FOR ARCGIS スタートアップガイド 2017 年度空間情報科学野外実験
SURVEY123 FOR ARCGIS スタートアップガイド 2017 年度空間情報科学野外実験 SURVEY123 FOR ARCGIS とは ArcGIS Apps の一つである Survey123 for ArcGIS は 2016 年の 10 月にリリースされている製品です 3 ステップで フォーム入力型現地調査 を簡単に始めることができます 2 SURVEY123 FOR ARCGIS
KADIAS Mac OS X 用事前環境準備手順書
かぐや統合解析用デジタルデータセット作製 配信システム (KADIAS) Mac OS X 用事前環境準備手順 はじめに かぐや統合解析用デジタルデータセット作製 配信システム ( 以後 KADIAS という ) を Mac OS X の環境から利用される方に対して 別途事前に準備頂きたい内容を示します 下記手順に従い ソフトウェアのインストールをお願い致します なお Mac OS X でのご利用に際して
Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明
Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V.1.0 2015/4/1 初版 NII V.0 2018/2/26 動作環境の変更に伴う修正 NII V.1 2018/8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明書の利用 1-1. 前提条件 1- PKCS#12 ファイルの作成 1-2-1. 事前準備 1-2- PKCS#12
AW-PCS認証設定手順1805
デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas
PowerPoint プレゼンテーション
Android ~Googleマップアプリ 開 発 ~ 佐 野 尚 之 1 本 ドキュメントのライセンスについて この 作 品 は クリエイティブ コモンズのAttribution 3.0 Unportedライセンスの 下 でライ センスされています この 使 用 許 諾 条 件 を 見 るには http://creativecommons.org/licenses/by/3.0/をチェック するか
ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順
ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順 キヤノン IT ソリューションズ株式会社 第 1 版 2016 年 10 月 目次 1 はじめに... 3 2 インストール前の注意事項... 3 3 使用上の注意事項... 4 4 モニター版プログラムのインストール... 5 5 モニター版プログラムのアンインストール... 14
intra-mart Accel Platform — OData for SAP HANA セットアップガイド 初版
Copyright 2016 NTT DATA INTRAMART CORPORATION 1 Top 目次 1. 改訂情報 2. はじめに 2.1. 本書の目的 2.2. 前提条件 2.3. 対象読者 2.4. 注意事項 3. 概要 3.1. OData 連携について 3.2. OData について 3.3. SAP HANA 連携について 3.4. アクター 3.5. セットアップの手順について
(2018/07/24) FOCUS スパコン SSL-VPN 利用の手引き 計算科学振興財団 SSL-VPN を利用する際の動作環境 - 3 - FOCUS スパコンへの SSL-VPN 接続では Cisco AnyConnect Secure Mobility Client を用いて VPN 接続し FOCUS 内のサーバと接続します その際に使用する利用者側 PC の動作環境や前提条件を以下に示します
どこでもキャビネットVer1.3 ご紹介資料
マネージドネットワークサービス どこでもキャビネット Ver1.3 ご紹介資料 リリース概要 リリース 2012 年 11 21 ( ) 機能強化内容 スマートデバイス版 ( 利 者機能 ) Windows 版アプリケーション 排他的ファイル編集機能認証が必要なプロキシサーバ経由でのアクセスに対応 ブラウザ版 ( 利 者機能 ) 編集開始 編集終了機能 Mac/Safari 対応 ブラウザ版 ( 管理者機能
ATS の概要とCloudFrontの対応状況CloudFrontのSSL機能
まだ間に合う! Amazon CloudFront で ATS 対応 アマゾンウェブサービスジャパン株式会社 事業開発部 三宅琢也 Agenda 背景 : HTTPSの利用の加速 ATSとCloudFrontの対応状況 ATS 対応におけるCloudFrontのメリット まとめ 背景 : HTTPS の利用の加速 HTTPS とは? Hyper Text Transfer Protocol Secure
製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e
PC& ソフトのセキュリティは epass におまかせ! PC 認証 USB トークン製品概要 epass シリーズ ビス株式会社 飛天ジャパン株式会社 2009/6/1 製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ
/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR
for Web SR Certificate Policy Version 2.50 2017 5 23 1.00 2008/02/25 1.10 2008/09/19 1.20 2009/05/13 5 1.30 2012/02/15 5.6 CA 1.40 2012/11/09 OCSP SubjectAltName 2.00 2013/12/02 SECOM Passport for Web
(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択
InternetExplorer の設定手順 ブラウザバージョンの確認まず お使いのブラウザ (Internet Explorer) のバージョンを確認します 手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ヘルプ / バージョン情報 メニューを選択します ブラウザのバージョン情報表示画面が開きます 確認の上 ブラウザバージョンに従った設定手順に進んで下さい
Microsoft Word - PrivateAccess_UM.docx
`````````````````SIRE Page 1 English 3 日本語 7 Page 2 Introduction Welcome to! is a fast, simple way to store and protect critical and sensitive files on any ixpand Wireless Charger. Create a private vault
自己紹介 指崎則夫 ( さしざきのりお ) SCUGJ 運営スタッフ Microsoft MVP
Cloud OS MVP Roadshow 2014 年 5 月 with System Center User Group Japan Linux と System Center Operations Manager System Center Users Group Japan Microsoft MVP System Center Cloud and Datacenter Management
目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro
クラウドバックアップサービス 目次 1. AOS ユーザー登録サイト...1 1.1. AOS ユーザー登録... 1 1.2. AOS ライセンスキー登録... 2 2. ios 版アプリ...3 2.1. インストール... 3 2.2. 起動と新規登録... 4 2.3. 初期設定とバックアップ... 5 3. Android 版アプリ...6 3.1. インストール... 6 3.2. 起動と新規登録...
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8 目次 1. はじめに 1 1.1 本文書の目的... 1 1.2 前提条件... 1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決... 2 3. Linix 版パッケージ 3 3.1 システム要件... 3 3.1.1
テクニカルドキュメントのテンプレート
OXID EShop Community Edition 4.5.0 インストール手順 マニュアル ( 2011 年 6 月 15 日作成 ) Gennai3 株式会社 http://www.gennai3.co.jp 目次 1 インストールの環境...2 1.1OS と OXID eshop の環境...2 1.2 インストールのシステム要件...2 第 2 章 インストール手順...4 1.1
VPN 接続の設定
VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,
ハイブリッド デバイス管理 ~Microsoft Intune~
ROOM E Active Directory インベントリ収集セキュリティポリシーの管理リモートワイプ Wi-Fi / VPN / 証明書 / メール設定の配布 Apple Configurator のサポートセレクティブワイプ企業所有デバイスのキッティング効率化使用条件の同意の取得 デバイスへのアプリのプッシュインストールアプリ単位のコピー & ペーストの制御アプリ単位の VPN 設定自社開発アプリの
DNSSECの基礎概要
DNSSEC の基礎概要 2012 年 11 月 21 日 Internet Week 2012 DNSSEC チュートリアル株式会社日本レジストリサービス (JPRS) 舩戸正和 Copyright 2012 株式会社日本レジストリサービス 1 本チュートリアルの内容 DNSSECの導入状況 DNSキャッシュへの毒入れと対策 DNSSECのしくみ 鍵と信頼の連鎖 DNSSECのリソースレコード(RR)
InstallShield FAQ < 独自の InstallShield 前提条件を作成する > 注 ) このドキュメントは InstallShield 2014 Premier Edition を基に作成しています InstallShield 2014 以外のバージョンでは設定名などが異なる場合
< 独自の InstallShield 前提条件を作成する > 注 ) このドキュメントは InstallShield 2014 Premier Edition を基に作成しています InstallShield 2014 以外のバージョンでは設定名などが異なる場合もあります 概要 InstallShield 前提条件は 製品が必要とする他製品やテクノロジ フレームワークをインストールするための機能を提供しています
easyhousing 環境設定 操作マニュアル Ver 年 7 月 2 日
easyhousing 環境設定 操作マニュアル Ver 2.4 2018 年 7 月 2 日 目次 1 はじめに... 5 2 インターネットエクスプローラの設定... 8 3 Microsoft Edge の設定... 15 4 必要ソフトウェアのセットアップ... 16 4.1 Adobe Acrobat Reader DC のインストール... 16 4.2 Adobe Acrobat Reader
AirStationPro初期設定
AirStationPro 初期設定 AirStationPro の検索 1. エアステーション設定ツール Ver.2 を立ち上げて 次へ をクリックする 注 ) エアステーション設定ツール Ver.2 は 製品に付属している CD からインストールするか http://buffalo.jp/do wnload/driver/lan/ai rnavilite.html にあるエアナビゲータライト Ver.12.71
次 はじめに ブラウザーサポート デフォルトのIPアドレスについて
ユーザーマニュアル 次 はじめに............................................... 3 ブラウザーサポート........................................ 3 デフォルトのIPアドレスについて............................. 4 AXIS IP Utility..............................................
はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい
認証連携設定例 連携機器 NEC プラットフォームズ NA1000W/NA1000A Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A
ログを活用したActive Directoryに対する攻撃の検知と対策
電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response [email protected], o=japan Computer Emergency Response Team
McAfee ENS 移行プロセス概要
McAfee Endpoint Security (ENS) 移行プロセス概要 ENS へアップグレードするための全体像と移行プロセス概要のご説明資料 目次 ENS 移行プロセス 展開プロセス 1 ENS 移行支援ツール 展開プロセス 2 テスト ~ クライアントアップグレートトラブルシューティング 本資料は ENS 移行の全体イメージを把握してもらうことを目的とした資料です ENS とは McAfee
