4月9日

セキュリティをやった。

ウイルス感染の対策としてまずネットワークから切り離す。

暗号化方式には2つあって、秘密かぎ暗号方式と公開かぎ暗号方式がある。

秘密かぎ暗号方式は送信者と受信者で同じかぎを使う
公開かぎ暗号方式は異なるかぎを用いる。説明↓

公開かぎは誰でも手に入る
秘密かぎはその人独自でもってる。

例えば

顧客(送信者) 商店の公開かぎで暗号化して送信 ーーーーーー→ 自分の秘密かぎで復号 商店(受信者)

こんな感じでオンラインショップに使われる。 商店が公開した公開かぎで暗号化してクレジット番号を送って、商店は自分の秘密かぎで復号できる。

ディジタル署名は大きく2つの意味があり、一つはなりすましを防ぐ。 2つ目は改ざんは検地する事。

公開かぎ暗号方式は公開かぎが公開かぎだと証明される必要があって、その電子証明書を発行するのは認証局(CA: Certification Authority)。

情報セキュリティポリシーは企業の基本方針と対策基準を明文化したもの。

ISO 9001は顧客満足を得ることを目的としている品質マネジメントシステムの国際規格

共通フレーム98はソフトウェア開発の企画、開発、運用、保守の作業を可視化して、取得者と供給者の双方に共通のものさしを提供。