ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 21 年秋期 午後Ⅰ問題3 過去問解説 予想問題付き

本動画では、平成21年秋期情報セキュリティスペシャリスト試験午後Ⅰ問3を用いて、ICカード認証の導入と運用に関する必須キーワードを解説します。具体的には、物理的防御である耐タンパ性、安全な認証方式のチャレンジ&レスポンス、運用管理の失効リスト(CRL)、アクセス制御の基本となる最小権限の原則について学びます。さらに最新トレンドとしてTEEなどの知識も深めることができる内容となっています。

耐タンパ性は内部構造の解析や情報の不正読み出しを防ぐハードウェアの性質です。チャレンジ&レスポンスは乱数と暗号化データを交わし、パスワードを通信経路上に直接流さない安全な認証方式です。失効リストは紛失時などにカードを使用不可にするためのブラックリストです。最小権限の原則は、読める・書ける情報を利用者と管理者で厳密に切り分けるアクセス制御の基本です。これらの知識は実務の運用設計にも直結します。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

https://www.youtube.com/watch?v=OupfsE54EBA