• メールアドレス:
  • パスワード:

Web 2.0時代のセキュリティに求められるもの--セキュアコンピューティング

渡邉利和
2008/04/28 20:52

Web 2.0で起こった変化

Murphy氏

 1980年代のセキュアOSでは、現在のようなインターネット接続が想定されていたわけではないのだが、セキュリティの基本原則は実は大きくは変わっていない。

 セキュアOSでは、システムをさまざまなレイヤに分割し、レイヤ間のコミュニケーションをセキュアにする、という設計が行なわれた。ネットワークへの対応は、新たなコミュニケーションレイヤを追加することになったが、根本原則は同じなのだ。ただし、このネットワークレイヤは非常によく利用され、大量のデータが通過するレイヤに成長しているため、ここでセキュリティを確保することが有効だということで、現在の対応はネットワークレイヤに重点を置いたものとなっている。

 インターネットのセキュリティを取り巻く状況は、この2〜3年で大きく変化した。2003年〜2004年頃のセキュリティと、現在の2008年のセキュリティとでは、まさに「時代が変わった」といえるほどの変化がある。

Grant Murphy氏 Grant Murphy氏

 現在、インターネット・アプリケーションは、完全にインタラクティブなものとなった。単に大量のデータやコンテンツがユーザー側にダウンロードされるだけでなく、アプリケーションを利用するユーザー側からコンテンツをアップロードすることも行なわれる。

 この結果、こうした新しい技術を利用する企業では、従来型のセキュリティ技術は利用できなくなっている。調査によれば、企業の85%はWeb 2.0に対応したセキュリティ技術を導入していないという結果になった。ほとんどの企業のセキュリティはまだ1.0の段階なのだ。

 ビジネス面での要請から、ユーザーはWeb 2.0アプリケーションの利用を望んでいる。Web 2.0にはビジネス上のメリットがあると認識されているのだ。

 一方、セキュリティ面からみると、Web 2.0には従来とは異なるセキュリティリスクが存在している。そこで、Web 2.0のメリットをビジネスに活かしつつ、同時にそれに対応する企業向けのセキュリティ対策が必要とされているのだ。

 Web 2.0には、RIA(Rich Internet Application)、AJAX、SaaSといった技術が含まれる。現在では、Webを使うこととアクティブコンテンツを利用することは同義である。大量のコンテンツを生成するアプリケーションがWebブラウザの内部で実行される。つまり、ユーザー側での「コードの実行」が伴うのだ。とはいえ、コンテンツの配布元が「信頼できるかどうか」を判断し、「実行しても大丈夫か」をユーザーが的確に判断するのは困難だ。結果として、ユーザーおよび企業はセキュリティ上の危険にさらされている。

Web 2.0のセキュリティリスクに対応するSecure Computingの技術

« 前へ 次へ »
キーショートカット:  b - 前のページ n - 次のページ
バックナンバー
この記事を読み解くキーワード:
ネットワークセキュリティ
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品

企画特集

「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。