SSLの正しい知識、もってますか?
RESPECT
- 格安航空券 韓国
格安航空券 韓国や海外への格安航空券はお任せ下さい。 - 一般事務
一般事務・貿易事務派遣ならこちらの人材派遣会社です。 - 英会話スクール
東京、大阪、名古屋で英会話レッスン。マンツーマン英会話スクールをお探しの方へ。 - カラーコンタクト
使い捨てコンタクトレンズの通販、カラコン、カラーコンタクトレンズ、1日使い捨てコンタクトレンズなどの激安通信販売!格安でお届け!
www.bl-contact.com/ - はんこ
実印・銀行印等の各種印鑑のはんこ屋さんです。名刺・印刷物・飲食店ツール・会社設立セットといった様々な商品があります
www.hanko21.co.jp/ - 頭皮
頭皮に関する様々なトラブルに対して、予防や治療についての情報を分かりやすくご紹介します。頭皮の問題、男性だけとは限りません。女性のトラブルも増加しています。
www.scalp-trouble.com/ - 日宝
当日から一週間以内にご融資可能!スピーディーな不動産担保ローンです。不動産担保ローンのニーズは、どんどん多様化しています。対応できる信頼と実績があります。
www.e-nippo.com/ - ブランド 財布
ブランドの財布を大切な人にプレゼントしませんか?きっと大切な宝物になります。やっぱり財布はいいものを持ちたいですよね。あなたに一押しのブランド財布をご紹介!
www.lovelovenavi.jp/
セキュリティー上の考察
セキュリティー上の問題点を考えてみます。
- SSL適用の有無と使用アルゴリズムの強度
- SSLを導入さえすればセキュリティーが確保できるという認識は誤っています。SSL通信は、平文での通信に比べて余分な計算機能力を使用するため、本当に必要なとき以外は使用しないことが多い。システムはデータの重要性を判断することができないので、SSLが必要なときに正しく使われているかどうかは、利用者自身が判断しなければなりません。
- 南京錠
- Mozilla Firefoxにおける南京錠アイコンの例特にWorld Wide Webでは、ハイパーリンクによるページ遷移を繰り返して処理を行うため、どの通信でSSLが使用されているか把握することが重要になります。多くのウェブブラウザは、画面のどこかに南京錠の絵を表示したり、アドレスバーの色を変化させたりして、利用者に情報を提供しています。
- 推奨できないケース
- また実際に使用するアルゴリズムは双方のネゴシエーションによって決まるため、SSLを使用していても、システムとして許容はするが推奨できないアルゴリズムが採用される可能性があります。このような場合もダイアログメッセージなどを使って利用者に警告すべきです。