PowerPoint プレゼンテーション

Similar documents
DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

大阪大学キャンパスメールサービスの利用開始方法

目次 1. 既存ワンタイムパスワード方式の課題 2.IOTP の特徴 3.IOTP の仕様 4. 安全性 可用性評価 5. 実施例 6. 知的所有権情報 7. まとめ 1 All Rights Reserved,Copyright 日本ユニシス株式会社

<90DD92E88EE88F878F91284E B292E786C73>

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint pptx

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

Microsoft PowerPoint ppt

今後の予定 第 10 回 :6 月 22 日 暗号化ソフトウェア :SSL,SSH 第 11 回 :6 月 29 日 サーバセキュリティ 第 12 回 :7 月 6 日 理論 : 計算論, 暗号プロトコル 第 13 回 :7 月 13 日 企業 組織のセキュリティ :ISMS, 個人情報保護法 第

IPsec徹底入門

大阪大学キャンパスメールサービスの利用開始方法

PowerPoint プレゼンテーション

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

(Microsoft PowerPoint - TASKalfa256ci\274\330\260\275\336_FAX\216\363\220ME\322\260\331\223]\221\227\220\335\222\350Ver1.1.ppt)

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Microsoft PowerPoint - IPsec徹底入門.ppt

PowerPoint Presentation

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

スキャン To メール設定手順 2 修正し再度確認します 再度手順 1 を行い変更されたか確認します 小文字の aを 6 個で セットアップ完了 下 2 回 約 10 秒後から約 20 秒間 しばらくお待ちください ネットワーク初期化中です 1 回目 IPアドレスの取得方法を選んでください 手動で設

アマチュア無線のデジタル通信

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

情報セキュリティ 第 9 回 :2007 年 6 月 15 日 ( 金 )

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

情報漏洩対策ソリューション ESS REC のご説明

MultiStageマニュアル_メール設定編

PowerPoint プレゼンテーション

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

Microsoft PowerPoint pptx

(Microsoft PowerPoint - TASKalfa5550ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.2.ppt)

PowerPoint プレゼンテーション

C02.pdf

conf_example_260V2_inet_snat.pdf


Microsoft Word - Gmail-mailsoft設定2016_ docx

メール設定

<326E E D836A B2E666D>

スライド 1

(Microsoft PowerPoint - TASKalfa552ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.4.ppt)

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

今日の内容 認証について 2013/6/24 2

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

Clearswift PPT Template

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

導入設定ガイド

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

AirStationPro初期設定

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

Mobile Access簡易設定ガイド

PowerPoint プレゼンテーション

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

LGWAN-5月.indd

フォルダの作成 使用率 (%) が表示されます 新規フォルダの作成をクリック フォルダ名 を入力し 作成 ボタンをクリック ユーザー設定で 使用言語の選択ができます ( 日本語 英語 中国語 ) ファイルのアップロード 1 ファイルをアップロードするフォルダをダブルクリックする このフォルダにアップ

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Microsoft Word - Gmail-mailsoft_ docx

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

FWA インターネットアクセスサービス SUN-AGE メール設定マニュアル XP 編 (OutlookExpress) 1-5 Vista 編 (Windows メール ) 6-17 Windows Webmail 編 23 FTP 設定マニュアル 24-1 版 2007/05 改定

DNSSECの基礎概要

SURFNAVIへのW2003SP2適用時の注意

<4D F736F F F696E74202D2082B282F182B2836C E815B836C DA91B B E815B D836A B81844D61634F535895D2286D6E672D E B8CDD8AB783828

VPN 接続の設定

機能性表示食品制度届出データベース届出マニュアル ( 食品関連事業者向け ) 4-6. パスワードを変更する 画面の遷移 処理メニューより パスワード変更 を選択すると パスワード変更 画面が表示されます パスワード変更 画面において パスワード変更 をクリックすると パスワード変更詳細 画面が表示

大阪大学キャンパスメールサービスの利用開始方法

_mokuji_2nd.indd

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

Webセキュリティサービス

情報通信の基礎

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

1.POP3S および SMTP 認証 1 Outlook2016 を起動します 2 Outlook2016 へようこそ ウィンドウが表示されますので 次へ ボタンを クリックします メールアカウントの追加を行う場合や Outlook2016 へようこそ ウィンドウが表示されない場合は 以下の手順を

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

Anonymous IPsec with Plug and Play

skuid_whitepaper2

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

目次 1. メールソフトの設定変更について... 1 (1) 設定内容 (Windows / Mac OS X / ipad / Android 等 )... 1 (2) 設定内容 ((1) の設定で送信できない場合のみ ) 設定変更操作手順... 3 (1) Windows / M

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

代理人向け補足資料

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

管理者マニュアル

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

InfoPrint SP 8200使用説明書(6. セキュリティ強化機能を設定する)

2006

Webセキュリティサービス

Proselfの利用方法

セキュリティを高めるための各種設定_表紙

【EW】かんたんスタートマニュアル

030403.インターネット問題

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

ログイン / ログアウト ログイン / ログアウト アルファメールプレミアをご利用いただくには 会員サイトからログインする必要があります ご利用後は 必ずログアウトしてください ログインする 管理者から割り当てられたメールアドレスとパスワードを入力してログインします ログイン後に表示されるご利用メニ

Transcription:

1. 認証 (authentication) とは (1) 本物 本人であることを確認すること 送られた注文書は本物か パソコンやサーバへログインしたのは本人か メールを送信したのは本人か など (2) 認証の方法 1 本物認証 : 電子署名 ( ディジタル署名 ) 2ユーザ認証 : ユーザID+パスワード バイオメトリクス ( 生体 ) 認証 1 1

2. 電子署名 ( ディジタル署名 ) (1) 本人作成の文書であることを受信者が確認できる仕組み 手書きの署名や押印に相当 (2) 公開鍵暗号方式を利用 送信者は自分の秘密鍵 As で暗号化 受信者は As とペアで管理されている公開鍵 Ap で復号化 ( 解読 ) 解読できたら 送信者本人が作成の文書と確認 注文書 メール など 文書 文書 Ap で解読できたら A さん作成の文書と認証 A さん B さん 2 2

公開鍵方式による暗号通信 ( 復習 ) A さん B さん 平文 暗号化 暗号化されたメール 復号化 平文 どの鍵を使う? どの鍵を使う? (Ks(A) Kp(A)) (Ks(B) Kp(B)) 秘密鍵公開鍵秘密鍵公開鍵 A さんがヘ アで管理している B さんがヘ アで管理している 3 3

3. 電子署名の実際 注文書の暗号処理に時間がかかるため そのハッシュ値を求め それに署名 注文者 (A 氏 ) 業者など 注文書など 注文書など 例.MD5 例.MD5 ハッシュ値 ハッシュ関数 鍵 (Ks Kp) を管理 暗号化手順 + 秘密鍵 Ks(A) (A 氏 ) 署名付ハッシュ値 復号化手順 + 公開鍵 Kp(A) ハッシュ関数 ハッシュ値 ハッシュ値 A 氏から入手 署名検証 ( ハッシュ値比較 ) 4 4

参考ハッシュ関数の例 ハッシュ (hash) 関数 : 任意の長さのメッセージを短い固定長のハッシュ値に圧縮 変換し メッセージダイジェストを作成 MD5 のアルゴリズム (RFC1321) 入力バイト列 64B 64B 64B 1 ハ テ ィンク 処理 64B 64B 64B 56B 2 入力ハ イト列の長さ情報付加 64B 64B 64B 64B 8B 3MD ハ ッファ (32 ヒ ット 4 個 ) の初期化 464B フ ロックずつ逐次取り出し混ぜ合わせ処理 5 ハッシュ値 (128 ヒ ット ) として出力 5 5

4. 認証局 (CA) の必要性 Certificate Authority A さんの公開鍵と思って入手したものが実は偽物 (X の公開鍵 ) だったら?==> B さんは誤って認証してしまう! 本当に A さんの公開鍵であること を第三者に証明してもらう必要あり 文面は A さん記載の内容 As( 実は Xs) 文書 CA Ap( 実は Xp) 文書 正常に解読できたので A さんからの文書と誤認! A さん ( 実は X ) B さん 文面は A さん記載の内容 6 6

5. 認証局 (CA) の役割 電子証明書 ( 別名 : ディジタル証明書 ディジタル ID) の発行 ( 下図の 2 5) 証明書には 証明書の ID 有効期限 公開鍵 CA の署名などが含まれる 1Ap の登録 A さん CA 5Aさんの電子証明書 (CA 署名付き ) 2 電子証明書 (CA 署名付き ) 4A さんの電子証明書発行依頼 B さん 注文書 As 3 注文書 (A さん署名付き ) Ap 注文書 6 電子証明書から Ap を取得 復号化 7 7

6.S/MIME の暗号メール 署名メールのイメーシ Secure Multipurpose Internet Mail Extensions 暗号通信 電子署名 http://www.ipa.go.jp/security/pki/072.html 8 8

参考署名付メール 暗号メールの送信例 9 9

参考署名付メール 暗号メールの受信例 署名付メールの受信 ( リボンのマーク ) 暗号化メールの受信 10 10

7.SSL による暗号通信 Web クライアント 公開鍵 Kp( サーハ ) 公開鍵 Kp(CA) 秘密鍵 Ks(CA) を管理 3Kp(CA) で復号化 Kp(CA) 入手 認証局 (CA) 1SSL 要求ホ ート番号 443 2 サーハ の電子証明書 (CA 署名付き ) サーハ の電子証明書発行 Web サーバ CA 公開鍵 Kp( サーハ ) など CA 公開鍵 Kp( サーハ ) 秘密鍵 Ks( サーハ ) を管理 電子署名 共通鍵 Kc 生成用元テ ータ 4Kp( サーハ ) で暗号化 5Kc 生成用元テ ータ 6Ks( サーハ ) で復号化共通鍵 Kc 生成用元テ ータ 公開鍵暗号 クレシ ットカート 番号 期限 共通鍵 Kc 7 共通鍵 Kc で暗号化 8 クレシ ットカート 情報 共通鍵 Kc 9 共通鍵 Kc で復号化 クレシ ットカート 番号 期限 共通鍵暗号 CA:Certification Authority 暗号通信 SSL:Secure Sockets Layer 11 11

参考電子証明書の例 :Verisign 社 12 12

8. ユーザ ID+ パスワード方式 (1) パソコンやサーバへのログイン時 正当な利用者であること の確認に利用 (2) 他人に利用されないための対策 1 ワンタイム パスワード ( 使い捨てハ スワート ) 時刻などに基づき毎回異なるハ スワート を生成 例.SecureID カート ( 米 RSA 社 )( 次頁スライド ) 2 パスワード自身は NW 上に送信しない 盗まれても安全な計算値に変えて送信 例.CHAP(Challenge Handshake Authentication P.) 乱数, ハ スワート などを用いた演算 クライアント ユーザ ID チャレンシ ( 乱数 ) レスホ ンス ( 演算結果 ) サーハ 認証処理 13 13

安全なパスワードの構成法 1 子音を抽出 2 大文字と小文字を併用 3 記号で分割 両端を囲む 他人に推測されず 自分で覚えやすいもの 意味の通らない 大文字 小文字 数字 記号を織り混ぜた文字列 許された範囲で長くした文字列 パソコン ( 覚えやすい言葉など ) 1 語呂合わせで変換 PSKN- PsKn- <Ps$Kn> 8so5n- 8So5N- 8S o 5N 2 子音を大文字に 3 記号を挿入 (a) 安全なパスワード (b) 解読されにくいパスワードの構成例 14 14

9. ワンタイムパスワードの例 読売 20080808 15 15

10. チャレンジ レスポンス方式の概要 チャレンジ C が毎回異なる レスポンス R も毎回変わる パスワード S はクライアント サーバのそれぞれに秘密裏に保持 f は一方向ハッシュ関数 C,R が盗まれても S は求まらない クライアント ハ スワート S 1 チャンレンシ C( 乱数 ) 認証サーバ ハ スワート S ハッシュ関数 f(c S) 2 レスホ ンス : チャレンシ とハ スワート のハッシュ値 R=f(C S) 3 許可または拒否 登録済みのハ スワート S と以前送信したチャレンシ C のハッシュ値を計算し 受信したハッシュ値 R と比較 結果 16 16

11. バイオメトリクス認証の主な方式 ユーサ 自身の生体的な特徴を利用 忘れる心配がない http://jp.fujitsu.com/group/labs/techinfo/techguide/list/biometrics.html(2006.12.3) 17 17

参考静脈認証技術 日本発の技術 小型化 低価格化が進んでいる 例.3.9cm 3.4cm 1.5cm 3~4 万円 富士通製 三菱東京 UFJ 銀行 日立製 三井住友銀行 ( 日経産業 2006.10.27) 18 18

顔認証機能を採用した iphonex 出典 :YouTube 19 19

12. ファイアウォールの構成例 インターネット ルータ ファイアウォール バリアセグメント プロキシサーバ Web サーバ DNS サーバ メールサーバ ファイアウォール ファイアウォール DMZ( 非武装セグメント ) 社内ネットワーク ( 企業内 LAN) PC PC PC PC バリアセグメント : ファイアウォールよりインターネット側の公開セグメント DNS:Domain Name System DMZ(DeMilitarized Zone): インターネットと内部 LAN との境界部分に設けられるセグメント 20 20

13. ファイアウォール機能 : ハ ケットフィルタリンク クライアント IP アト レス :192.169.0.1 ファイアウォール サーバ IPアト レス :128.0.0.1 ホ ート :21 IP アト レス : その他 インターネット パケットフィルタリング 許可 禁止 フィルタの例 ルール 方向送信元 IP アト レス 宛先 IP アト レス プロトコル 動作 A 内 All 128.0.0.1 ホ ート 21 TCP 禁止 B 内 192.169.0.1 128.0.0.1 ホ ート 21 TCP 許可 21 21

14. ファイアウォール機能 : フ ロキシ (proxy) 内部ネットワークとインターネットとの接続の際 セキュリティ確保と高速アクセスを実現するために設置されるサーバ ネットワークに出入りするアクセスを一元管理し 内部から特定の種類の接続のみを許可したり 外部からの不正なアクセスを遮断するために利用される プロキシとは 代理 の意味で ユーザーに代わって業務を代行するサーバのこと クライアント 内部接続 アプリケーションレベルゲートウェイ TELNET フ ロキシ FTP フ ロキシ HTTP フ ロキシ SMTP フ ロキシ インターネット サーバ 22 22