S

セマンティックHTML(Semantic HTML)

セマンティックHTML(Semantic HTML)とは、見た目ではなく「その部分が何であるか」という意味に沿ってHTMLのタグを選ぶ書き方のことです。セマンティックは「意味の」という意味の語で、機械にも中身が伝わる作り方を指します。現実世...
S

セッションハイジャック(session hijack)

セッションハイジャック(session hijack)とは、Webサイトへログインした後に発行される「セッションID」という識別情報を第三者が不正に奪い取り、そのユーザーになりすましてサービスを乗っ取る攻撃のことです。パスワードを知らなくて...
S

セキュリティグループ(Security Group)

セキュリティグループ(Security Group)とは、クラウド上に置かれたサーバーに対して、どの通信を許可し、どの通信を遮断するかを制御する仮想的なファイアウォールの機能のことです。AWSをはじめとするクラウドサービスでサーバーを構築す...
S

セキュリティソフト(ウイルス対策ソフト)

セキュリティソフト(ウイルス対策ソフト)とは、不正なソフトの侵入を防ぎ、入り込んだものを見つけて取り除くためのソフトのことです。かつては「ウイルス対策ソフト」と呼ばれていましたが、守る範囲が広がったため、いまはこの呼び方が一般的です。現実世...
B

生体認証(Biometrics)

生体認証(Biometrics)とは、指紋や顔といった、体の特徴や動きのくせを使って本人かどうかを確かめる仕組みのことです。覚える必要も持ち歩く必要もない点が、大きな特徴です。現実世界に例えると、生体認証は顔なじみの店で名乗らずに通してもら...
N

正規化(Normalization)

正規化(Normalization)とは、データベースの設計において、データの重複や矛盾が起きにくいよう、情報を整理してテーブルを分割していく手法のことです。同じ情報をあちこちに重複して持たないようにすることで、後々の管理や更新をしやすくし...
S

セッション(Session)

セッション(Session)とは、利用者がサービスを使い始めてから終えるまでの、ひとつながりのやり取りと、その間に保たれる状態のことです。Webでは、ログインしている状態を保つ仕組みとしてよく登場します。現実世界に例えると、セッションは店で...
S

セキュリティ(Security)

セキュリティ(Security)とは、情報や機器を、盗まれたり、書き換えられたり、使えなくされたりすることから守る取り組み全般のことです。IT分野では「情報セキュリティ」とも呼ばれ、技術的な対策だけでなく、決まりごとや人の心がけまでを含む幅...
Z

ゼロデイ攻撃(Zero-day Attack)

ゼロデイ攻撃(Zero-day Attack)とは、ソフトウェアの脆弱性が発見されてから、修正プログラムが提供されるまでの間を狙って行われるサイバー攻撃のことです。対策が用意される前の「無防備な期間(0日目)」を突くことから、この名前がつけ...
V

脆弱性(ぜいじゃくせい/Vulnerability)

脆弱性(ぜいじゃくせい/Vulnerability)とは、OSやソフトウェア、Webサイトなどに存在する、セキュリティ上の欠陥や弱点のことです。プログラムの設計ミスや作り込みの不備が原因で生じることが多く、悪意のある第三者に悪用されると、不...