機密データの暗号アルゴリズムには、「DES」(Data Encryption Standard)と「AES」(Advanced Encryption Standard)のどちらを採用すればよいだろうか。両者の違いを紹介しよう。
「DES」(Data Encryption Standard)と「AES」(Advanced Encryption Standard)は、どちらも暗号アルゴリズムの名前だ。一見似た名称であり、どちらも共通鍵を用いてデータをブロック(固定長のデータ)単位で暗号化する「共通鍵ブロック暗号」方式に分類される。
似ているのはそこまでだ。DESは時代遅れの暗号アルゴリズムである一方、AESはDESが脆弱(ぜいじゃく)と見なされるようになった1990年代後半に開発が始まった。AESの開発が始まった当時は、DESはデータ暗号化に広く使われていた。しかし2001年にAESが米国政府の標準暗号アルゴリズムとなり、DESはより安全なAESに取って代わられた。
DESはブロック単位で暗号化し、データの暗号化と復号に同じ秘密鍵を使用する。ブロック単位での暗号化とは、1bitずつ暗号化するのではなく、1ブロックのデータを同時に暗号化することを意味する。
DESで扱うブロックの長さは64bitで、並べ替えと置換によって平文から暗号文に変換する。復号は暗号化の逆のステップをたどる。
Copyright © ITmedia, Inc. All Rights Reserved.
昨今、組織のネットワーク外に分散したエンドポイントが、攻撃者にとって格好の標的になっている。このような中でエンドポイント保護の新たな形として期待を寄せられているのがEDRだ。しかし、運用が難しいなどの課題も多い。
Amazon Web Services(AWS)のセキュリティ対策にどう取り組めばよいのか分からないという人は多い。そこで本資料では、AWSのサービスを活用してセキュリティを強化し、“継続的改善”を仕組み化するための具体的な方法を紹介する。
積極的にDXを推進している積水化成品では、運用と監視を担う専門人材の不足が課題だった。少人数でDXを推進するため、同社は新たなセキュリティ基盤の構築に着手する。その取り組みを詳しく解説する。
昨今のサイバー攻撃はステルス性が増している上、よりスピーディーになっている。そのため従来型のSIEMが機能せず、多くのセキュリティチームが悪戦苦闘している。そこで、AIと次世代SIEMを中心とした、SOCのあるべき姿を紹介する。
サイバー攻撃がシステムに侵入する手口として、近年は、盗んだ認証情報(アイデンティティー)を悪用するケースが急増している。防御側に求められるのは、アイデンティティーをプロアクティブに管理・保護する仕組みだ。
なぜクラウドセキュリティは複雑ではなく「包括的でシンプル」にすべきなのか? (2025/6/13)
「見える化」ではもう守れない アタックサーフェス管理の限界と次世代の対策 (2025/6/12)
中小企業が買うのは信用 L2スイッチ&認証技術で2つの企業が組んだ理由 (2025/6/5)
脱PPAPの壁はこう超える――PPAP文化を終わらせる現実解 (2025/5/19)
EDR、XDR、MDR それぞれの違いと導入企業が得られるものとは (2025/5/15)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...