ホワイトペーパー

認証局(CA)に起こってしまったハッキング事件の原因と認証局業界の新しい取り組み

合同会社シマンテック・ウェブサイトセキュリティ(旧日本ベリサイン) 2013-10-01

デジタル証明書の信頼性を担保する根源とも言える認証局は、不正に証明書を手に入れるようとする侵入者によって、しばしば攻撃対象として狙われています。
2011年から2012年にかけては、世界各地の認証局(CA)を標的としたハッキング事件が立て続けに発生しました。

巧妙な中間者攻撃を可能にする不正なSSLサーバ証明書発行事件が立て続けに起きたことは、当時大きなニュースとなりました。これらの事件に共通することは、SSLサーバ証明書そのものではなく、それらを発行している認証局の運用体制に問題があったということです。

本資料では、これらの事件の中で最も影響の大きかったDigiNotar社の事件にスポットライトを当て、事件の詳細と再発防止のための認証局の取り組みを紹介している。

CNET_IDでログインして資料をご覧ください

CNET_IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

パスワードをお忘れですか?

CNET_IDをお持ちでない方は
CNET_ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]