【#25 情報処理安全確保支援士】PKI

  Рет қаралды 29,134

まさるの勉強部屋

まさるの勉強部屋

Күн бұрын

#情報処理安全確保支援士
#セキュリティスペシャリスト
#楽しく成長
ご視聴ありがとうございます。まさるです。
一緒に楽しく支援士勉強しましょう。
■TWITTER始めました
【まさるのつぶやき】
/ masaru_benkyou
■3D VRoid作成
紅々蘭(こくらん)様
coconala.com/u...
■過去動画
セキュリティについて語れるようになりたい
• セキュリティについて語れるようになりたい。
ゼロトラストネットワーク入門
• ゼロトラストネットワーク入門
高度試験共通 午前1
• 高度試験共通 午前1対策
ネスペ直前対策
• ネスペ直前対策
ネットワーク初心者向け動画
• まさるの小部屋
ネットワーク中級者向けの動画
• ネットワークスペシャリスト勉強メモ
■学習ツール
動画学習の強い味方
【IT用語 動画辞典】
toppakou.com/I...

Пікірлер: 17
@赤井武雄
@赤井武雄 3 жыл бұрын
勉強させてもらってます。ちょっと疑問がありましたので、質問させていただきます。 AからBに公開鍵を送るとインタネット上で改ざんされる可能性があるのは理解ができます。 そのために認証局があるのですが、Aが認証局に公開鍵を認証させるために同様にインターネットを介して 送るのですからこれも途中で改ざんされる恐れがあると思うのですが、そのあたりのところはどう解釈すればいいのでしょうか。
@masaru-study
@masaru-study 3 жыл бұрын
赤井武雄さん コメントありがとうございます! 私はこのコメントを頂けてものすごく嬉しいです! このコメントに書いて下さった疑問を感じて頂けているという事は 私の説明が伝わっている証拠でもあるからです。 まずは赤井武雄さんにお礼を言いたいです。 ありがとうございます(^^) さて、ご質問の件ですが 仰る通り、認証局の 信頼性も保証しなくては この仕組みを使う事ができません。 今回の説明ではお話しきれませんでしたが 認証局の信頼性を保証する仕組として ルート証明書と認証局の階層構造を利用します。 この話は今後の動画で取り上げる予定です。 恐れ入ますが、詳細な説明については 動画公開までお待ち頂けると幸いです。 ご自身で前もって調べたい場合は ルート証明書や認証局の階層構造などで 調べて頂けるとヒントになる情報がたくさんあると思います。 よろしくお願いいたします。
@赤井武雄
@赤井武雄 3 жыл бұрын
@@masaru-study レス有難うございます。PKIについて知りたいと以前から思っていて、幾つかHP等で 見たのですが自分の理解力では分かりづらく、もういいやとあきらめていました。 偶々というか、どうせ理解できないだろうなと思いながらこの動画を見てみると 非常に簡潔で分かりやすく頭に入っていきました。なので大変感謝しています。 もし又、詳細な動画を上げていただけるなら大変助かります。 だからと言って、すぐにという訳ではありません。 そちらの都合でいいです。
@EdotokyoJapan
@EdotokyoJapan 2 жыл бұрын
今まさに試験前でこの動画助かります!
@masaru-study
@masaru-study 2 жыл бұрын
HKさん コメントありがとうございます! 動画がお役に立ててうれしいです😄
@んな-n3v
@んな-n3v Жыл бұрын
認証局証明書も必要なんじゃないかと思ってしまった
@xx_orphan_xx1302
@xx_orphan_xx1302 2 жыл бұрын
まさるさんの動画は、SCの学習にとてもお世話になっております。X.509のフォーマットの”所有者(サブジェクト)”と”コモンネーム”は同義なのでしょうか?
@masaru-study
@masaru-study 2 жыл бұрын
xx_ORPHAN_xx さん 動画がお役に立ててうれしいです。 頂いた質問に関して、調べてみました。 >X.509のフォーマットの”所有者(サブジェクト)”と”コモンネーム”は同義なのでしょうか? →同義ではないようです。 参考サイト jprs.jp/glossary/index.php?ID=0269 抜粋 Subject: C=JP, ST=TOKYO, L=CHIYODA, O=Japan Registry Services Co., Ltd., CN=jprs.jp 上記サイトによると、 サブジェクトはフィールド、そのフィールドを構成する要素としてCNがあるようです。 なので、同義という事ではなさそうです。 参考になれば幸いです(^^)
@Rizz396
@Rizz396 2 жыл бұрын
公開鍵と公開鍵証明書の関係性ってあやふやになっていましたがすっきりしました!ここらへんはネスペでも問われること多いのでしっかりと検証の流れを理解するようにします!
@masaru-study
@masaru-study 2 жыл бұрын
Rizz396さん コメントありがとうございます。 公開鍵と公開鍵証明書の関係性は 私も定期的に復習しないと、 忘れている時があります😅 Rizz396さんはネスペに向けて勉強されているのですね 今からしっかり勉強されているので 努力が実を結びそうですね 良い結果になる事をねがっております😊
@Rizz396
@Rizz396 2 жыл бұрын
@@masaru-study ありがとうございます 本命はネスペですが10月の支援士を受ける予定です ネスペの頃からテキストでわからないことあってもまさるさんの動画見てしっかりと理解できるので大変ありがたいです!
@masaru-study
@masaru-study 2 жыл бұрын
@@Rizz396 お役に立ててうれしいです 支援士も受験されるのですが、 今年の秋も支援士の動画を少し公開しようと思うので もしよかったら、そちらも参考にしてみてください😉 引き続きよろしくお願いいたします👋
@太郎山田-w5f
@太郎山田-w5f 3 жыл бұрын
いつも分かりやすい動画ありがとうございます。 とても勉強になります。 1つ質問があります。 「インターネットを経由してAさんの公開鍵を取得した場合、受信者(Bさん)の手元に届くまでに改ざんされる可能性がある」事は理解しました。 仮に、改ざんされたとしても、Aさんの秘密鍵で暗号化した情報は、Aさんの公開鍵でしか復号できないため、機密性(Confidentiality)という観点では問題ないのでは?と思っております。 一方で、可用性(Availability)という観点で考えると、「インターネットを経由して公開鍵を取得した場合、その公開鍵が改ざんされている恐れがある」ということは、 即ち、「Aさん、Bさんの間で暗号化通信を確立できなくなる」といった状況が発生するかと思います。 その場合、「セキュリティの三大要素の1つ可用性(Availability)が損なわれてしまうから、PKIが必要なんだよ。」といった理解をしましたが、合っていますでしょうか?
@masaru-study
@masaru-study 3 жыл бұрын
太郎 山田さん コメントありがとうございます。 ご質問の件です。 >Aさんの秘密鍵で暗号化した情報は、Aさんの公開鍵でしか復号できないため、 機密性(Confidentiality)という観点では問題ないのでは?と思っております。 はい、ご認識の通りです。 Aさんの秘密鍵で暗号化した情報は、Aさんの公開鍵でしか 復号する事ができないので、公開鍵のみが改ざんされた場合は 機密性の観点からいうと問題ないかと思います。 そして仰る通り、公開鍵の改ざんにより検証に失敗すれば ブラウザが”この公開鍵は信用できません”や 接続先がサーバであれば”安全でない通信先です”などと 警告を出すので、結果として安全な暗号通信ができません。 可用性にも問題が生じると思います。 さらに考慮する事としてデータと公開鍵 両方が改ざんされる場合です。 改ざんされた公開鍵によって暗号化されたデータであれば 公開鍵と秘密鍵の関係性としては矛盾がおこりません。 PKIの仕組みがなければ、なりすましが発生する可能性があります。 公開鍵証明書を発行しているCAが本当に信頼できるCAであるかがとても 大切という事になってきますね。 CAについては下記の動画でもまとめているので もし宜しければご覧になって下さい。 kzbin.info/www/bejne/gHLKnpyhd7iJrJY 参考になれば幸いです。
@ひでお-u1n
@ひでお-u1n 3 жыл бұрын
試験前にこの動画が見れて助かりました。
@masaru-study
@masaru-study 3 жыл бұрын
ひでお さん コメントありがとうございます! お役に立てて嬉しいです(^^) 試験までもう少しですね。 良い結果になる事願っております☆彡
@なの零
@なの零 Жыл бұрын
2.15
【#26 情報処理安全確保支援士】認証局
15:15
まさるの勉強部屋
Рет қаралды 29 М.
【#53 情報処理安全確保支援士】試験前日 総まとめ!!
19:23
まさるの勉強部屋
Рет қаралды 39 М.
Smart Sigma Kid #funny #sigma
00:14
CRAZY GREAPA
Рет қаралды 2,9 МЛН
Inside Out 2: ENVY & DISGUST STOLE JOY's DRINKS!!
00:32
AnythingAlexia
Рет қаралды 17 МЛН
Every parent is like this ❤️💚💚💜💙
00:10
Like Asiya
Рет қаралды 25 МЛН
【#45 情報処理安全確保支援士】レインボー攻撃
15:23
まさるの勉強部屋
Рет қаралды 17 М.
応用情報技術者試験 聞くだけ単語帳 セキュリティ編
28:35
生成AI・勉強チャンネル
Рет қаралды 4,2 М.
デジタル署名と電子認証とは何かと仕組みをわかりやすく解説【情報I基礎】4-13 デジタル署名と電子認証
12:47
せかチャン - 世界一わかりやすい情報科チャンネル
Рет қаралды 18 М.
【情報処理安全確保支援士】令和6年度 秋季試験 出題テーマ予想
12:36
NWW【ネットワークエンジニア】
Рет қаралды 4,9 М.
HTTPS(SSL/TLS)図解で分かる!
15:51
IoT研究室@“kitz.e!”
Рет қаралды 9 М.
令和6年度春期 情報処理安全確保支援士試験 分析と講評
25:29
株式会社アイテック
Рет қаралды 5 М.
Smart Sigma Kid #funny #sigma
00:14
CRAZY GREAPA
Рет қаралды 2,9 МЛН