More than 5 years have passed since last update.

情報処理 安全確保支援士 キーワードチェーン 2

Last updated at Posted at 2017-09-18



  • 参考リンク:IEEE802.1X
  • IEEE802.1x→有線LANや無線LANにおけるユーザ認証の規格→サプリカント、認証装置(Authenticator)、認証サーバ(Authentication Server)
    • サプリカント→PC
    • 認証装置(Authenticator)→アクセスポイント


  • 所管部門の異なるアプリで同一の鍵を使う→脆弱性の要因となる


  • サーバー認証によるHTTPSとそのうえでフォームを用いた利用者認証→SSLのクライアント認証と比較した場合の利点→利用者がクライアント証明書を用意する必要がない


  • クラウドアプリはインターネットの常時接続環境が必要
    • セキュアな運用→ゼロディ攻撃に留意する→セキュアな方法でのインターネット接続を先に済ませておく


  • JIS Q 27017→クラウドサービスの提供者、利用者の管理策


  • 仮想サーバーの把握
  • 乗っ取られたハイパバイザの有無
  • 仮想サーバーのフォレンジックス→仮想サーバーのVMインスタンスのスナップショットを取得する



