ホワイトペーパー

認証局(CA)に起こってしまったハッキング事件の原因と認証局業界の新しい取り組み

合同会社シマンテック・ウェブサイトセキュリティ(旧日本ベリサイン) 2013-10-01

デジタル証明書の信頼性を担保する根源とも言える認証局は、不正に証明書を手に入れるようとする侵入者によって、しばしば攻撃対象として狙われています。
2011年から2012年にかけては、世界各地の認証局(CA)を標的としたハッキング事件が立て続けに発生しました。

巧妙な中間者攻撃を可能にする不正なSSLサーバ証明書発行事件が立て続けに起きたことは、当時大きなニュースとなりました。これらの事件に共通することは、SSLサーバ証明書そのものではなく、それらを発行している認証局の運用体制に問題があったということです。

本資料では、これらの事件の中で最も影響の大きかったDigiNotar社の事件にスポットライトを当て、事件の詳細と再発防止のための認証局の取り組みを紹介している。

Asahi Interactive IDでログインして資料をご覧ください

Asahi Interactive IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2024年10月1日よりCNET_IDからAsahi Interactive IDへ名称変更いたしました。

パスワードをお忘れですか?

Asahi Interactive IDをお持ちでない方は
Asahi Interactive ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

  2. ビジネスアプリケーション

    業務マニュアル作成の課題を一気に解決へ─AIが実現する確認と修正だけで完了する新たなアプローチ

  3. ビジネスアプリケーション

    生成 AI の可能性を最大限に引き出すためにできること—AI インフラストラクチャの戦略ガイド

  4. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  5. ビジネスアプリケーション

    ITSMに取り組むすべての人へ、概要からツールによる実践まで解説、「ITSMクイックスタートガイド」

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]