ホワイトペーパー

認証局(CA)に起こってしまったハッキング事件の原因と認証局業界の新しい取り組み

合同会社シマンテック・ウェブサイトセキュリティ(旧日本ベリサイン) 2013-10-01

デジタル証明書の信頼性を担保する根源とも言える認証局は、不正に証明書を手に入れるようとする侵入者によって、しばしば攻撃対象として狙われています。
2011年から2012年にかけては、世界各地の認証局(CA)を標的としたハッキング事件が立て続けに発生しました。

巧妙な中間者攻撃を可能にする不正なSSLサーバ証明書発行事件が立て続けに起きたことは、当時大きなニュースとなりました。これらの事件に共通することは、SSLサーバ証明書そのものではなく、それらを発行している認証局の運用体制に問題があったということです。

本資料では、これらの事件の中で最も影響の大きかったDigiNotar社の事件にスポットライトを当て、事件の詳細と再発防止のための認証局の取り組みを紹介している。

CNET_IDでログインして資料をご覧ください

CNET_IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

パスワードをお忘れですか?

CNET_IDをお持ちでない方は
CNET_ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    量子コンピューターの実用化がもたらす脅威とは?既存の暗号資産を守る“4つのステップ”を徹底解説

  2. セキュリティ

    攻撃者がクラウドを標的にする仕組みとは? CrowdStrikeのレポートから考察する

  3. 経営

    「作って終わり」のマニュアルを「活用される」マニュアルにするためには?

  4. セキュリティ

    脱「PPAP」で考える、重要なファイルを安全に送付・共有する最適解とは?

  5. コミュニケーション

    Slack 導入事例集 2023:伊藤忠テクノソリューションズはいかに営業チームを1つにまとめたのか

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]