ホワイトペーパー

認証局(CA)に起こってしまったハッキング事件の原因と認証局業界の新しい取り組み

合同会社シマンテック・ウェブサイトセキュリティ(旧日本ベリサイン) 2013-10-01

デジタル証明書の信頼性を担保する根源とも言える認証局は、不正に証明書を手に入れるようとする侵入者によって、しばしば攻撃対象として狙われています。
2011年から2012年にかけては、世界各地の認証局(CA)を標的としたハッキング事件が立て続けに発生しました。

巧妙な中間者攻撃を可能にする不正なSSLサーバ証明書発行事件が立て続けに起きたことは、当時大きなニュースとなりました。これらの事件に共通することは、SSLサーバ証明書そのものではなく、それらを発行している認証局の運用体制に問題があったということです。

本資料では、これらの事件の中で最も影響の大きかったDigiNotar社の事件にスポットライトを当て、事件の詳細と再発防止のための認証局の取り組みを紹介している。

Asahi Interactive IDでログインして資料をご覧ください

Asahi Interactive IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2024年10月1日よりCNET_IDからAsahi Interactive IDへ名称変更いたしました。

パスワードをお忘れですか?

Asahi Interactive IDをお持ちでない方は
Asahi Interactive ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    2025年はクラウドを標的にする攻撃が増加!?調査レポートに見る、今後警戒すべき攻撃トレンド

  2. ビジネスアプリケーション

    業務マニュアル作成の課題を一気に解決へ─AIが実現する確認と修正だけで完了する新たなアプローチ

  3. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  4. 経営

    プロが教える“使える業務マニュアル”--作成・運用を実現する3つのポイント

  5. クラウド基盤

    信頼性と生産性を両立するアプリ環境の構築とは--先進的なIT戦略に取り組むためのガイドブック

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]