セキュリティ

D

DNSポイズニング(DNS Poisoning)

DNSポイズニング(DNS Poisoning)とは、ドメイン名をIPアドレスへ変換するDNSの仕組みに嘘の情報を覚え込ませ、利用者を偽のサイトへ誘導する攻撃のことです。偽の情報がDNSの一時記憶に残ることから、DNSキャッシュポイズニング...
R

RDP(Remote Desktop Protocol)

RDP(Remote Desktop Protocol)とは、マイクロソフトが開発した、離れた場所にあるパソコンの画面を、別のパソコンから遠隔操作するための通信規約(プロトコル)のことです。Windowsに標準で組み込まれており、ネットワー...
T

トークン(Token)

トークン(Token)とは、本人であることや、何をしてよいかを示すために発行される、期限つきの引換券のような文字列のことです。一度本人確認を済ませた相手に渡され、それ以降のやり取りではパスワードの代わりにこの文字列を提示します。現実世界に例...
S

セッションハイジャック(session hijack)

セッションハイジャック(session hijack)とは、Webサイトへログインした後に発行される「セッションID」という識別情報を第三者が不正に奪い取り、そのユーザーになりすましてサービスを乗っ取る攻撃のことです。パスワードを知らなくて...
S

セキュリティグループ(Security Group)

セキュリティグループ(Security Group)とは、クラウド上に置かれたサーバーに対して、どの通信を許可し、どの通信を遮断するかを制御する仮想的なファイアウォールの機能のことです。AWSをはじめとするクラウドサービスでサーバーを構築す...
K

ケルベロス認証(Kerberos)

ケルベロス認証(Kerberos)とは、ネットワーク上で利用者の本人確認を行うための認証プロトコルのことで、社内システムなど閉じたネットワーク内で広く使われています。パスワードそのものをネットワーク上に流さずに認証を行える点が大きな特徴で、...
S

セキュリティソフト(ウイルス対策ソフト)

セキュリティソフト(ウイルス対策ソフト)とは、不正なソフトの侵入を防ぎ、入り込んだものを見つけて取り除くためのソフトのことです。かつては「ウイルス対策ソフト」と呼ばれていましたが、守る範囲が広がったため、いまはこの呼び方が一般的です。現実世...
B

生体認証(Biometrics)

生体認証(Biometrics)とは、指紋や顔といった、体の特徴や動きのくせを使って本人かどうかを確かめる仕組みのことです。覚える必要も持ち歩く必要もない点が、大きな特徴です。現実世界に例えると、生体認証は顔なじみの店で名乗らずに通してもら...
P

公開鍵暗号(Public Key Cryptography)

公開鍵暗号(Public Key Cryptography)とは、対になる二つの鍵を使い、片方で暗号化したものは、もう片方でしか元に戻せないようにした暗号の方式のことです。一方は誰に見せてもよく、もう一方は本人だけが持ちます。現実世界に例え...
O

ワンタイムパスワード(One Time Password)

ワンタイムパスワード(One Time Password)とは、一度しか使用できない使い捨てのパスワードのことです。略して「OTP」とも呼ばれます。ログインのたびに新しい文字列が発行され、一度使うと無効になるため、パスワードが盗まれても不正...