セキュリティ

S

共通鍵暗号(Symmetric Key Cryptography)

共通鍵暗号(Symmetric Key Cryptography)とは、暗号化するときと元に戻すときで、同じ一つの鍵を使う暗号の方式のことです。「対称鍵暗号」「秘密鍵暗号」とも呼ばれ、暗号の最も基本的な形にあたります。現実世界に例えると、共...
S

SMS(ショートメッセージサービス)

SMS(ショートメッセージサービス)とは、電話番号を宛先として、短い文字メッセージを携帯電話やスマートフォンの間でやり取りできる仕組みのことです。英語の「Short Message Service」の頭文字をとった略語で、専用アプリのインス...
M

多要素認証(MFA/Multi-Factor Authentication)

多要素認証(MFA/Multi-Factor Authentication)とは、本人であることを確かめる手段を二種類以上組み合わせて、なりすましを防ぐ仕組みのことです。パスワードだけに頼らないことで、安全性が大きく高まります。現実世界に例...
E

EXIF情報(イグジフじょうほう、EXIF)

EXIF情報(イグジフじょうほう、EXIF)とは、デジタルカメラやスマートフォンで撮影した写真ファイルの中に、自動的に記録される撮影に関する付加情報のことです。写真そのものの画像データとは別に、いつ・どんな設定で撮ったかという記録が一緒に保...
H

ハッシュ(Hash)

ハッシュ(Hash)とは、どんな長さのデータからでも、決まった長さの短い値を作り出す仕組み、またはそうして作られた値のことです。この値はハッシュ値やダイジェストと呼ばれ、元のデータが1文字でも違えば、まったく別の値になります。現実世界に例え...
A

認証(Authentication)

認証(Authentication)とは、相手が名乗ったとおりの本人かどうかを確かめることです。パソコンやサービスを使い始めるとき、最初に必ず通る手続きで、ここを通過して初めて「誰が操作しているのか」がシステムに伝わります。現実世界に例える...
O

OAuth(オーオース)

OAuth(オーオース)とは、パスワードを渡すことなく、別のサービスに自分のデータへの限られた権限を与えるための取り決めのことです。「他のサービスと連携する」ときの裏側で、広く使われています。現実世界に例えると、OAuthはホテルで渡される...
P

パスワード(Password)

パスワード(Password)とは、本人だけが知っている文字列を示すことで、正当な利用者であると証明するための仕組みのことです。もっとも古くから使われ、いまも広く残っている本人確認の方法です。現実世界に例えると、パスワードは入場のための合言...
S

シングルサインオン(Single Sign-On)

シングルサインオン(Single Sign-On)とは、一度のログイン認証だけで、複数の異なるシステムやサービスを利用できるようにする仕組みのことです。略して「SSO」とも呼ばれ、多くの企業や個人向けサービスで導入が進んでいます。サービスご...
T

二段階認証(Two-Step Verification)

二段階認証(Two-Step Verification)とは、ログインの際に、確認の手順を二回に分けて行う仕組みのことです。パスワードを入れたあと、もう一つ別の確認を挟むことで、なりすましを防ぎます。現実世界に例えると、二段階認証は受付で名...