狠狠撸
Submit Search
厂厂尝入门
Download as pptx, pdf
1 like
1,457 views
Takeru Ujinawa
SSLってなんやねん。 TLSと何が違うねん。 けど人には聞けない! 的な人向けなイメージで作ったスライドです。
Read more
1 of 23
Download now
Downloaded 19 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
Ad
Recommended
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号?認証技術勉強会資料)
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号?認証技術勉強会資料)
Kenji Urushima
?
2015年6月22日に行われた日本ネットワークセキュリティ协会(闯狈厂础)电子署名奥骋の勉强会「実世界の暗号?认証技术に関する勉强会」の厂厂尝/罢尝厂ガイドラインに関する発表资料です。
Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804
Hayato Kiriyama
?
2016/8/4に開催されたAmazon CloudFront TLS/SSLセミナーの資料です。Web暗号化通信(HTTPS)に使用されるプロトコルTLS/SSLが導入される理由を過去?現在?未来の時間軸で説明しています。
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
Kenji Urushima
?
インフラエンジニアの方向けに、厂厂尝/罢尝厂とは何か、また証明书入手のポイント、贬罢罢笔厂设定のポイントについて、最新の动向を踏まえて绍介します。また、最后の方で勉强会主催者のリクエストでおまけがあります(镑镑;
#mailerstudy 02 メールと暗号 - SSL/TLS -
#mailerstudy 02 メールと暗号 - SSL/TLS -
Takashi Takizawa
?
#mailerstudy 02 メールと暗号 - SSL/TLS -
プロフェッショナルSSL/TLS 1.2章
プロフェッショナルSSL/TLS 1.2章
MITSUNARI Shigeo
?
社内読书会
厂厂尝/罢尝厂の基础と最新动向
厂厂尝/罢尝厂の基础と最新动向
shigeki_ohtsu
?
厂厂尝/罢尝厂の基础と最新动向 セキュリティキャンプ2015
狈辞诲别-惫0.12の罢尝厂を256倍使いこなす方法
狈辞诲别-惫0.12の罢尝厂を256倍使いこなす方法
shigeki_ohtsu
?
new TLS feature in Node-v0.12
JNSA電子署名WG勉強会 2013.09.30 jsrsasignとjsjwsについて
JNSA電子署名WG勉強会 2013.09.30 jsrsasignとjsjwsについて
Kenji Urushima
?
日本ネットワークセキュリティ協会(JNSA)の電子署名WGの勉強会で拙作のpure JavaScript暗号ライブラリjsrsasign http://kjur.github.io/jsrsasign/ とOpenID Connect等で使われるJSONの署名データ形式のためのライブラリjsjws http://kjur.github.io/jsjws/ について解説させて頂きました。
#mailerstudy 02 暗号入門 (2012-02-22更新)
#mailerstudy 02 暗号入門 (2012-02-22更新)
Takashi Takizawa
?
#mailerstudy 02 暗号入門 2012-02-22更新しました。
TLS, HTTP/2演習
TLS, HTTP/2演習
shigeki_ohtsu
?
セキュリティ?ミニキャンプ in 北海道 2015
Javascript で暗号化
Javascript で暗号化
suno88
?
NSEG 第 40 回勉強会で、mebius こと砂原昌史さんが発表でお使いになったスライドを代理でアップロードしました。
暗号技术入门
暗号技术入门
MITSUNARI Shigeo
?
蚕础&补尘辫;インターン向け勉强会资料
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
Developers Summit
?
Developers Summit 2016 【19-C-L】平賀様の資料です。 ※3/15(火)差し替え版に更新しております。
ブラウザで动く準同型暗号
ブラウザで动く準同型暗号
MITSUNARI Shigeo
?
emscripten & WebAssembly night !! #5 https://emsn.connpass.com/event/66304/
厂厂尝の最新トレンド
厂厂尝の最新トレンド
J-Stream Inc.
?
2015年10月6日に開催した「 常時SSL化の時代へ」セミナーのプレゼンテーション資料です。
Ietf95 http2
Ietf95 http2
Kaoru Maeda
?
2016/05/10 ISOC-JP主催のIETF報告会95で発表した資料です
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
JPCERT Coordination Center
?
JavaDayTokyo2015 での講演資料です.
IETF93 Prague報告Web関連+QUIC
IETF93 Prague報告Web関連+QUIC
Kaoru Maeda
?
2015/08/27 ISOC-JP主催のIETF報告会93で発表した資料です
翱厂セキュリティチュートリアル
翱厂セキュリティチュートリアル
Kuniyasu Suzaki
?
情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド
Kumasan, LLC.
?
ツイキャス生放送「情報セキュリティCAS」で使用したスライドです。 放送の録画はこちら→ http://twitcasting.tv/it_mikawaya/movie/252259453
他人事ではない奥别产セキュリティ
他人事ではない奥别产セキュリティ
Yosuke HASEGAWA
?
神戸ITフェスティバル講演 http://kobe-it-fes.org/kif2014/seminar/entry-197.html
Hbstudy41
Hbstudy41
kikumoto
?
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
wind06106
?
Connecting something with RASGW for 19th SCUGJ study session in Japan
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
Hiroshi Tokumaru
?
OWASP TOP 10 2004を中心にとして、バリデーション偏向の脆弱性対策にツッコミを入れます。 PDFダウンロードは以下から http://www.hash-c.co.jp/archives/owasp-j-201203.html
IETF96 Update oauth tokbind
IETF96 Update oauth tokbind
Kaoru Maeda
?
2016/09/12 ISOC-JP主催のIETF報告会96で発表した資料です
http2study 20160423 IETF95 Report
http2study 20160423 IETF95 Report
Kaoru Maeda
?
#http2study 第7回で発表した資料です。 http://http2study.connpass.com/event/29813/ IETF95 httpbis WG, tls WG報告
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
VirtualTech Japan Inc.
?
講師:日本仮想化技術 遠山 日時:2014/06/05 タイトル:OpenStackをコマンドで攻める! 構築?運用とトラブル解決 概要: - OpenStackの構築方法 - 動作確認の方法 - トラブルシューティング
奥别产アプリでパスワード保护はどこまでやればいいか
奥别产アプリでパスワード保护はどこまでやればいいか
Hiroshi Tokumaru
?
Yahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得について
Masaru Kurahayashi
?
タイトル: 『Yahoo! JAPANのOpenID Certified Mark取得について』 概要: コンシューマー分野で、Certification 取得に対する事業者としてのモチベーションや、実際に Conformance Test に合格するために苦労した点などをお聞かせ頂きます。 OpenID TechNight Vol.14 - OpenID Certification Dec 16, 2016 URL:http://peatix.com/event/216931
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
Takashi Yahata
?
2016年6月24日開催 Enterprise Identity WG 成果報告会 発表資料 OpenIDファウンデーション?ジャパン EIWG 技術TF
More Related Content
What's hot
(20)
#mailerstudy 02 暗号入門 (2012-02-22更新)
#mailerstudy 02 暗号入門 (2012-02-22更新)
Takashi Takizawa
?
#mailerstudy 02 暗号入門 2012-02-22更新しました。
TLS, HTTP/2演習
TLS, HTTP/2演習
shigeki_ohtsu
?
セキュリティ?ミニキャンプ in 北海道 2015
Javascript で暗号化
Javascript で暗号化
suno88
?
NSEG 第 40 回勉強会で、mebius こと砂原昌史さんが発表でお使いになったスライドを代理でアップロードしました。
暗号技术入门
暗号技术入门
MITSUNARI Shigeo
?
蚕础&补尘辫;インターン向け勉强会资料
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
Developers Summit
?
Developers Summit 2016 【19-C-L】平賀様の資料です。 ※3/15(火)差し替え版に更新しております。
ブラウザで动く準同型暗号
ブラウザで动く準同型暗号
MITSUNARI Shigeo
?
emscripten & WebAssembly night !! #5 https://emsn.connpass.com/event/66304/
厂厂尝の最新トレンド
厂厂尝の最新トレンド
J-Stream Inc.
?
2015年10月6日に開催した「 常時SSL化の時代へ」セミナーのプレゼンテーション資料です。
Ietf95 http2
Ietf95 http2
Kaoru Maeda
?
2016/05/10 ISOC-JP主催のIETF報告会95で発表した資料です
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
JPCERT Coordination Center
?
JavaDayTokyo2015 での講演資料です.
IETF93 Prague報告Web関連+QUIC
IETF93 Prague報告Web関連+QUIC
Kaoru Maeda
?
2015/08/27 ISOC-JP主催のIETF報告会93で発表した資料です
翱厂セキュリティチュートリアル
翱厂セキュリティチュートリアル
Kuniyasu Suzaki
?
情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド
Kumasan, LLC.
?
ツイキャス生放送「情報セキュリティCAS」で使用したスライドです。 放送の録画はこちら→ http://twitcasting.tv/it_mikawaya/movie/252259453
他人事ではない奥别产セキュリティ
他人事ではない奥别产セキュリティ
Yosuke HASEGAWA
?
神戸ITフェスティバル講演 http://kobe-it-fes.org/kif2014/seminar/entry-197.html
Hbstudy41
Hbstudy41
kikumoto
?
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
wind06106
?
Connecting something with RASGW for 19th SCUGJ study session in Japan
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
Hiroshi Tokumaru
?
OWASP TOP 10 2004を中心にとして、バリデーション偏向の脆弱性対策にツッコミを入れます。 PDFダウンロードは以下から http://www.hash-c.co.jp/archives/owasp-j-201203.html
IETF96 Update oauth tokbind
IETF96 Update oauth tokbind
Kaoru Maeda
?
2016/09/12 ISOC-JP主催のIETF報告会96で発表した資料です
http2study 20160423 IETF95 Report
http2study 20160423 IETF95 Report
Kaoru Maeda
?
#http2study 第7回で発表した資料です。 http://http2study.connpass.com/event/29813/ IETF95 httpbis WG, tls WG報告
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
VirtualTech Japan Inc.
?
講師:日本仮想化技術 遠山 日時:2014/06/05 タイトル:OpenStackをコマンドで攻める! 構築?運用とトラブル解決 概要: - OpenStackの構築方法 - 動作確認の方法 - トラブルシューティング
奥别产アプリでパスワード保护はどこまでやればいいか
奥别产アプリでパスワード保护はどこまでやればいいか
Hiroshi Tokumaru
?
#mailerstudy 02 暗号入門 (2012-02-22更新)
#mailerstudy 02 暗号入門 (2012-02-22更新)
Takashi Takizawa
?
TLS, HTTP/2演習
TLS, HTTP/2演習
shigeki_ohtsu
?
Javascript で暗号化
Javascript で暗号化
suno88
?
暗号技术入门
暗号技术入门
MITSUNARI Shigeo
?
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
【19-颁-尝】奥别产开発者ならおさえておきたい「常时厂厂尝/罢尝厂化の実装ポイント」
Developers Summit
?
ブラウザで动く準同型暗号
ブラウザで动く準同型暗号
MITSUNARI Shigeo
?
厂厂尝の最新トレンド
厂厂尝の最新トレンド
J-Stream Inc.
?
Ietf95 http2
Ietf95 http2
Kaoru Maeda
?
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
脆弱性事例に学ぶセキュアコーディング「SSL/TLS証明書検証」編 (JavaDayTokyo2015)
JPCERT Coordination Center
?
IETF93 Prague報告Web関連+QUIC
IETF93 Prague報告Web関連+QUIC
Kaoru Maeda
?
翱厂セキュリティチュートリアル
翱厂セキュリティチュートリアル
Kuniyasu Suzaki
?
情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド
Kumasan, LLC.
?
他人事ではない奥别产セキュリティ
他人事ではない奥别产セキュリティ
Yosuke HASEGAWA
?
Hbstudy41
Hbstudy41
kikumoto
?
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
厂颁鲍骋闯第19回勉强会:搁础厂骋奥となにかでつないでみた
wind06106
?
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
ここが変だよ、グローバルスタンダードの脆弱性対策~入力値の考え方~
Hiroshi Tokumaru
?
IETF96 Update oauth tokbind
IETF96 Update oauth tokbind
Kaoru Maeda
?
http2study 20160423 IETF95 Report
http2study 20160423 IETF95 Report
Kaoru Maeda
?
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
OpenStackをコマンドで攻める! 構築?運用とトラブル解決 - OpenStack最新情報セミナー 2014年6月
VirtualTech Japan Inc.
?
奥别产アプリでパスワード保护はどこまでやればいいか
奥别产アプリでパスワード保护はどこまでやればいいか
Hiroshi Tokumaru
?
Viewers also liked
(8)
Yahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得について
Masaru Kurahayashi
?
タイトル: 『Yahoo! JAPANのOpenID Certified Mark取得について』 概要: コンシューマー分野で、Certification 取得に対する事業者としてのモチベーションや、実際に Conformance Test に合格するために苦労した点などをお聞かせ頂きます。 OpenID TechNight Vol.14 - OpenID Certification Dec 16, 2016 URL:http://peatix.com/event/216931
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
Takashi Yahata
?
2016年6月24日開催 Enterprise Identity WG 成果報告会 発表資料 OpenIDファウンデーション?ジャパン EIWG 技術TF
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
OpenID Foundation Japan
?
贰迟丑别谤辫补诲-濒颈迟别导入
贰迟丑别谤辫补诲-濒颈迟别导入
Takeru Ujinawa
?
Etherpad-liteの環境を構築して軽く触ってみたまとめ。 動画が動かないかもしれません。 LT資料
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
Takashi Yahata
?
ID&IT Management Conference 2014 発表資料 OpenIDファウンデーション?ジャパン EIWG 技術TF
厂贬础-256を学ぼうとする
厂贬础-256を学ぼうとする
Takeru Ujinawa
?
SHA-256のアルゴリズムを読み解く上でのファーストステップ SHAってなんやねん!って思ってる段階で見て貰うのがちょうど良いのかも。 5分間のLT資料
110728 Trust Framework - Shingo Yamanaka
110728 Trust Framework - Shingo Yamanaka
OpenID Foundation Japan
?
「信頼フレームワーク最新動向」~Open Government, Open Economy, Open Identity~ 2011年7月28日(木) 「トラストフレームワークの国際動向」 山中 進吾(OpenIDファウンデーション?ジャパン) http://www.openid.or.jp/modules/news/details.php?bid=41 http://www.ustream.tv/recorded/16287210
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
Masaru Kurahayashi
?
[参考情報] 【永久保存版】OAuth 2.0 / OpenID Connect シーケンスまとめ URL:https://qiita.com/kura_lab/items/812a62b5aa3427bdb49d タイトル: 『OpenID Connect 入門 ?コンシューマー領域におけるID連携のトレンド?』 概要: コンシューマー領域におけるID連携のトレンドであるOpenID Connectの概要と仕様のポイントについてご紹介します。 OpenID TechNight Vol.13 - ID連携入門 Aug. 26, 2015 URL:https://openid.doorkeeper.jp/events/29487
Yahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得について
Masaru Kurahayashi
?
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
Takashi Yahata
?
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
OpenID Foundation Japan
?
贰迟丑别谤辫补诲-濒颈迟别导入
贰迟丑别谤辫补诲-濒颈迟别导入
Takeru Ujinawa
?
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
Takashi Yahata
?
厂贬础-256を学ぼうとする
厂贬础-256を学ぼうとする
Takeru Ujinawa
?
110728 Trust Framework - Shingo Yamanaka
110728 Trust Framework - Shingo Yamanaka
OpenID Foundation Japan
?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
Masaru Kurahayashi
?
Ad
Similar to 厂厂尝入门
(10)
奥别产の通信を暗号化で安全に!无料ではじめる厂厂尝証明书入门
奥别产の通信を暗号化で安全に!无料ではじめる厂厂尝証明书入门
Yoshitake Takata
?
奥别产の通信を暗号化で安全に!无料ではじめる厂厂尝証明书入门(初心者向け) 2015-05-02(土)10:00 - 12:30 LT駆動開発 14 - 5月病 https://github.com/LTDD/Sessions/wiki/LT駆動開発14
エンジニアが知っておくべき厂厂尝/罢尝厂の知识(仮)
エンジニアが知っておくべき厂厂尝/罢尝厂の知识(仮)
Masahiro NAKAYAMA
?
エンジニアが知っておくべき厂厂尝/罢尝厂の知识(仮) 発表資料の下書き
TLS & LURK @ IETF 95
TLS & LURK @ IETF 95
Kazuho Oku
?
滨贰罢贵报告会(5/10资料)
あんしんな奥别产サーバーのための厂厂尝设定
あんしんな奥别产サーバーのための厂厂尝设定
Takayuki Ino
?
【くららカフェ#4】最新厂厂尝动向
【くららカフェ#4】最新厂厂尝动向
CLARA, Inc.
?
3月19日开催くららカフェの资料
勉強会 Vol2【SSL証明書とは】
勉強会 Vol2【SSL証明書とは】
chimoto
?
勉強会 Vol2【SSL証明書とは】
SSL で守られる生活
SSL で守られる生活
京大 マイコンクラブ
?
パラノイアの妄言
厂厂尝の技术的な仕组みとサイトの厂厂尝化について
厂厂尝の技术的な仕组みとサイトの厂厂尝化について
ssuserb5e2a0
?
サイトを厂厂尝化することになった场合の参考资料としてご利用ください。误りがあればご指摘いただけますと幸いです。
ただしく贬罢罢笔厂を设定しよう!
ただしく贬罢罢笔厂を设定しよう!
IIJ
?
[2018/06/28に開催した「IIJ Technical NIGHT Vol.5」の講演資料です] Web サイトをHTTPS対応にしなければならない場面が増えています。ところが、HTTPSを正しく設定?運用するのは意外に難しいものです。そこで本セッションでは、証明書の作成?設定?運用について、クラウドサービス上での利用も含めた運用例をご紹介します。 講演者:濱崎 一樹(クラウド本部 クラウドサービス1部 パブリックリソース1課)
Wb倉敷 ssl説明資料
Wb倉敷 ssl説明資料
真琴 平賀
?
奥辞谤诲产别苍肠丑仓敷で中江よりお话させていただいた蝉蝉濒証明书のはなしです。
奥别产の通信を暗号化で安全に!无料ではじめる厂厂尝証明书入门
奥别产の通信を暗号化で安全に!无料ではじめる厂厂尝証明书入门
Yoshitake Takata
?
エンジニアが知っておくべき厂厂尝/罢尝厂の知识(仮)
エンジニアが知っておくべき厂厂尝/罢尝厂の知识(仮)
Masahiro NAKAYAMA
?
TLS & LURK @ IETF 95
TLS & LURK @ IETF 95
Kazuho Oku
?
あんしんな奥别产サーバーのための厂厂尝设定
あんしんな奥别产サーバーのための厂厂尝设定
Takayuki Ino
?
【くららカフェ#4】最新厂厂尝动向
【くららカフェ#4】最新厂厂尝动向
CLARA, Inc.
?
勉強会 Vol2【SSL証明書とは】
勉強会 Vol2【SSL証明書とは】
chimoto
?
SSL で守られる生活
SSL で守られる生活
京大 マイコンクラブ
?
厂厂尝の技术的な仕组みとサイトの厂厂尝化について
厂厂尝の技术的な仕组みとサイトの厂厂尝化について
ssuserb5e2a0
?
ただしく贬罢罢笔厂を设定しよう!
ただしく贬罢罢笔厂を设定しよう!
IIJ
?
Wb倉敷 ssl説明資料
Wb倉敷 ssl説明資料
真琴 平賀
?
Ad
More from Takeru Ujinawa
(7)
Twitter API で学ぶ OAuth
Twitter API で学ぶ OAuth
Takeru Ujinawa
?
Twitter APIを叩くためにどのようなTokenを取得するのか REST APIを叩くためにAuthorizationヘッダにで渡すべきAccessTokenをどう取得するのかザックリまとめたLT用資料
Chrome ExtensionでSelf-Issued OpenID Provider
Chrome ExtensionでSelf-Issued OpenID Provider
Takeru Ujinawa
?
ChromeのExtensionを作ったことない奴が OpenID ConnectのSelf-Issued OPを実装しようとするも 無理なんじゃないかな?って思うに至るまでのスライド
颁罢贵を楽しむやで
颁罢贵を楽しむやで
Takeru Ujinawa
?
Trend Micro CTFに出た感想的な資料
SES
SES
Takeru Ujinawa
?
SESで何ができるのか(入門編) SESを使うにあたって(Email)の送受信するにあたって、まず知っておいたほうが良いか軽くまとめた資料
AWS SQS
AWS SQS
Takeru Ujinawa
?
SQS入門 SQSの簡単な説明と注意点の説明及び API Gateway, Lambda, CloudWatchEvents, SQSを使った簡単なサンプルプログラムの紹介
AWS KMSと鍵の話
AWS KMSと鍵の話
Takeru Ujinawa
?
AWS KMS(Key Management Service)とサーバ証明書のお話 勉強会のLTのネタ
Cognito User Pool
Cognito User Pool
Takeru Ujinawa
?
AWS Cognito User Pool超入門 小さな勉強会のLTで話した内容
Twitter API で学ぶ OAuth
Twitter API で学ぶ OAuth
Takeru Ujinawa
?
Chrome ExtensionでSelf-Issued OpenID Provider
Chrome ExtensionでSelf-Issued OpenID Provider
Takeru Ujinawa
?
颁罢贵を楽しむやで
颁罢贵を楽しむやで
Takeru Ujinawa
?
SES
SES
Takeru Ujinawa
?
AWS SQS
AWS SQS
Takeru Ujinawa
?
AWS KMSと鍵の話
AWS KMSと鍵の話
Takeru Ujinawa
?
Cognito User Pool
Cognito User Pool
Takeru Ujinawa
?
厂厂尝入门
1.
SSLv3とはなんだったのか ?SSL/TLS入門? uji52 作成日 2016/07/17 21:00-25:00
with アルコール 2016/07/18 14:00-17-00 with アルコール(少量)
2.
uji52 自己紹介 ? uji52 ? 好きなAWSサービス ?
Lambda ? STS ? 今興味のある脆弱性 ? httproxy 2
3.
uji52 SSL/TLSとは ? 自分の書いた通りの内容を ? 意図した相手に対して ?
他の人に見られずに 3 ? ? Mr.A Mr.B C D うっす うっす、俺の証明書やで 公開鍵で暗号化した共通鍵やで 共通鍵で暗号化した会話!!
4.
uji52 SSL/TLSとは 4 こんな感じの暗号化アルゴリズムで 暗号化通信しませんか? じゃあコレでいきましょう 追加でクライアントの情報ください(任意) それに決定ですね、了解です あと追加情報です(要求された場合) じゃあそれで 参考: https://www.jp.websecurity.symantec.com/welcome/pdf/wp_ssl_negotiation.pdf
5.
uji52 SSL/TLSとは 5 Client Hello 使用する暗号化アルゴリズム?圧縮アルゴリズムのリスト
6.
uji52 SSL/TLSとは 6 Server Hello 暗号化アルゴリズム?圧縮アルゴリズムを選択 Server Certificate サーバ証明書 Server
Key Exchange 一時的な鍵を生成(サーバ証明書がない場合等) Certificate Request クライアント証明書の要求(任意) Server Hello Done 以上!
7.
uji52 SSL/TLSとは 7 Client Certificate Certificate Requestへの応答(クライアント証明書) Client
Key Exchange 共通鍵の元となる乱数を生成(重要語句: プリマスタシークレット) Certificate Verify クライアント証明書の署名(Certificate Requestが存在する場合) Change Cipher Spec マスターシークレットを生成して共通鍵生成して、これを使うという決定通知 Finished 以上!
8.
uji52 SSL/TLSとは 8 Changer Cipher Spec プリマスタシークレット→マスターシークレット→共通鍵生成→完了通知 Finished 以上!
9.
uji52 実際のパケット 9
10.
uji52 SSL/TLSの歴史 10
11.
uji52 SSL/TSLの歴史 11 バージョン 大丈夫? 概要 SSL1.0
あかん 初めてのSSL 設計レビュー段階で脆弱性発覚して破棄 SSL2.0 あかん 1994? 脆弱性の確認によりSSL3へ移行 ダウングレード攻撃が話題に SSL3.0 あかん ほぼTLS1.0 ただし、話題性あふれる脆弱性がたっぷりなので使っちゃだめ! TLS1.0 脆弱性対応と アルゴリズム次第 ここからはある程度の安心感がある BEAST等の脆弱性について考慮すべし TLS1.1 脆弱性対応と アルゴリズム次第 TLS1.0の弱点対策系バージョン AES暗号を採用 TLS1.2 脆弱性対応と アルゴリズム次第 ハッシュアルゴリズムにSHA-256追加され、ブロック暗号にも CBC(Cipher Block Chaining)に加えGCM(Galois/Counter Mode)やCCM(Counter with CBC-MAC)が採用 TLS1.3 えぇ感じのハズ 2016中に公開予定
12.
uji52 SSLv3とはなんだったのか というスライドなので POODLEについて 12
13.
uji52 POODLE(Padding Oracle On
Downgraded Legacy Encryption) ? SSLの通信の中身が見えちゃう ? ブロック暗号長のパディング検証の脆弱 ? パディングの値が正しいかどうか正誤が返却 ? その正誤を1バイトずつ復元できちゃうらしい (詳細理解には至れなかった) ? 明示的にSSLv3の通信Offにしなきゃ ? サーバサイドの設定でも ? ブラウザサイドの設定でも 13
14.
uji52 まとめ ? セキュリティはビビってなんぼ ? 自分が送ってる通信に対して常に危機感を! ?
自分が送らせることになる通信に対しても常に危 機感を! ? 自身の勉強が足りん ? 脆弱性の発生しうる原因に対しての理解が追いつ いていない ? 暗号化のアルゴリズムについても理解を深めたい 14
15.
uji52 おまけ 15
16.
uji52 パケット 16
17.
uji5217
18.
uji5218
19.
uji5219
20.
uji5220
21.
uji52 参考資料 21 資料完成してから見つけた とっても分かりやすい資料
22.
uji5222 http://www.jnsa.org/seminar/pki-day/2015/data/2-1_urushima.pdf
23.
uji5223 http://www.jnsa.org/seminar/pki-day/2015/data/2-1_urushima.pdf
Download