• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2003年06月30日

セキュリティのウィーケストリンク

史上最強のハッカー、ケビンミトニックについてかかれた「欺術」という本を読んでいます。私のようなコンピュータエンジニアにとってセキュリティは最重要課題です。

元々私はネットワークよりもアプリケーションに強いのであまり詳しくないのですが、それでも最近の製品はかなりセキュリティに強くなっていると思います。それなりに設定すれば、セキュリティを破られることはないと思っていました。ですから、この本はとても興味を持って読んでいます。

まだ途中ですが、この本にははじめに結論が書いているようです。それは

「セキュリティのウィーケストリンクは人間である」

ということです。結局はセキュリティを破るにはなりすます必要があります。その技術が欺術だということです。

例えば、A社の情報を知りたい場合、まずその人はよくある名前「鈴木」を使い、社員番号を聞きます。この時点で社員番号自体は機密情報ではないので、気軽に答えます。そして後日、「鈴木」と「社員番号」を使ってパスワードをききます。パスワードを教えるか否かは、本人だと認証する必要があります。認証するための情報は以外に少なく、上記ほどだったりします。そしてパスワードを聞き出したら、本人になりすましたのと同然です。それを手がかりに情報をとっていき、またそれを手がかりに大きな情報を入手するわけです。

つまり、一部なら機密ではない情報をかき集めて、ジグソーパズルのように組み立てることで全体を知ることができるのです。

この本に書かれている「セキュリティとは製品ではなくプロセスである」という言葉が印象に残っています。
ブログ一覧
Posted at 2003/06/30 11:02:01

イイね!0件



今、あなたにおすすめ

ブログ人気記事

美幌峠から川湯温泉経由で摩周湖へ  ...
kitamitiさん

パワーをもらいに多度大社へ
シロだもんさん

戦いの結末
バーバンさん

スキー講習会備忘録(と、まるごとバ ...
き た か ぜさん

週末のあれこれ
白ネコのラッキーさん

ひたちなかガレージセールからのヤン ...
ゆうちゃん0209さん

この記事へのコメント

コメントはありません。

プロフィール

私の好きなことはドライビングとコンピューティング。ですから、コンピュータを持って旅に出るのが何より好きです。この二つはよく似ていて、うまくコンピュータをコントロ...
みんカラ新規会員登録

ユーザー内検索

<< 2026/1 >>

    123
45678910
11121314151617
18192021222324
25262728293031

リンク・クリップ

Try! ASP 
カテゴリ:開発関連
2004/07/21 13:01:27
 

愛車一覧

トヨタ イプサム トヨタ イプサム
ロードスターからの乗り換えです。新しい家族そして新しい家庭作りのパートナーに彼を選びまし ...
マツダ ロードスター マツダ ロードスター
私は常々ゴーカートで町中を走ってみたいと思っていました。ロードスターはその夢を叶えてくれ ...

過去のブログ

2013年
01月02月03月04月05月06月
07月08月09月10月11月12月
2006年
01月02月03月04月05月06月
07月08月09月10月11月12月
2005年
01月02月03月04月05月06月
07月08月09月10月11月12月
2004年
01月02月03月04月05月06月
07月08月09月10月11月12月
2003年
01月02月03月04月05月06月
07月08月09月10月11月12月
2002年
01月02月03月04月05月06月
07月08月09月10月11月12月
2001年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation