clock-up-blog

junk-junction

セキュリティ

(未完)四大巨頭ショ:認証・承認・署名・証明

認証 ニンショウ 承認 ショウニン 署名 ショメイ 証明 ショウメイ 結局今年2018年もこれらを正確に理解・説明する時間がとれなかった。 来年2019年に持ち越します。ハードルが高い。

(短いビット長の)RSA暗号を解いてみる

なんでもセキュリティ Advent Calendar 2016 15日目の記事です。RSA鍵を作るにあたっては鍵長を十分に長くする必要があります。(この「十分に」というのは時代とともに(マシンスペックが上がるにつれ)変わっていくでしょう)最近だと 2048ビット = 256バ…

簡易的な電子署名の実践(印鑑の文化との比較)

なんでもセキュリティ Advent Calendar 2016 8日目の記事です。 古典的な署名 時代を遡れはキリが無いがお手軽に皆が理解している署名は印鑑による押印だろう。 (特にここでいう印鑑とは印鑑登録済みの実印をイメージしていただきたい)要はある契約(書類)…

SSL に関わるファイルの中身

なんでもセキュリティ Advent Calendar 2016 4日目の記事です。(まとめが追い付かず日付またいでしまいました。すみません)

Zaif のセッション情報が盗まれた原因のひとつについて。JavaScript からクッキー値を取得させない方法。

HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 の続き。今回は Chrome 拡張とは関係ない、サイト設計側の話です。※本記事では Zaif のセキュリティ上の問題について指摘しています…

HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。

疑惑どころか 99.99% くらい黒な話。(後記:セッション盗まれたと思ってたけど、よくよく考え直してみると生パスワードごと盗まれてる可能性もあるしやばい)

PDF に電子署名を付ける

電子定款とかで使います 先日、公証役場で定款認証をしてもらってきました。初めは紙で定款を渡すつもりだったのですが、電話口で、電子定款なら収入印紙代4万円かかりませんよ、って言われて、じゃあそれで、ってことで自分で電子定款を作ることにしました…