SSLはインターネット上で情報を暗号化して送受信するプロトコルです。これは、
などを組み合わせて、サーバ/クライアント間でのユーザー認証、通信の暗号化を行います。そしてHTTPにSSLの暗号化機能を付加したプロトコルがHTTPSです。SSL - @IT ネットワーク用語事典
なお一般的にSSLと呼ばれるものには、TLSも含まれます。
SSL 3.0には深刻な脆弱性が発見されており、その使用は避けるべきです。
ブラウザ | 確認方法 | 例 |
---|---|---|
Internet Explorer | メニューの【ファイル → プロパティ】でプロパティを表示し、[接続]の項目で確認 | 接続: TLS 1.2、AES / 256 ビット暗号 (高); ECDH / 256 ビット交換 |
Firefox | メニューの【ツール → ページの情報】でページ情報を表示し、[セキュリティ]の[技術情報]で確認 | 接続が暗号化されています (TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384、鍵長 256 bit、TLS 1.2) |
Chrome | 【設定 → その他のツール → デベロッパーツール】からデベロッパーツールを開き、[Security]タブの[Connection]で確認 | The connection to this site is encrypted and authenticated using TLS 1.2 (a strong protocol), ECDHE_RSA with P-256 (a strong key exchange), and AES_256_GCM (a strong cipher). |
TLSはインターネット上で情報を暗号化して送受信するプロトコルの一つであり、SSLをIETFが標準化したものです。そしてTLS 1.0は、SSL 3.0を改良したものです。TLSとは 【 Transport Layer Security 】 【 SSL/TLS 】 - IT用語辞典 e-Words
SSLサーバ証明書は、
の2つの機能を備えています。
このSSLサーバ証明書は誰でも発行することができ、この証明書があるだけでは安全は保証されません。この問題への対策として、EV SSL証明書があります。
認証レベル | 暗号化通信 | ドメイン所有者の 登録情報の確認 |
サイト所有者の 実在性の確認 |
サイト所有者の 法的、物理的な実在性の確認 |
|
---|---|---|---|---|---|
DV | Domain Validation (ドメイン認証) | ○ | ○ | × | × |
OV | Organization Validation (企業認証) | ○ | ○ | ○ | × |
EV | Extended Validation (EV) | ○ | ○ | ○ | ○ |
EV SSL証明書とは、厳格な審査を受けて発行されたSSL証明書です。
ネットワークを介してサーバにログインしたり、ファイルの転送、コマンドの実行などを行うプログラムです。なお通信データは暗号化されます。SSH - @IT ネットワーク用語事典
Windows用のSSHクライアントとしては、TeraTermがあります。
IPSecとは主にVPNで使用されるセキュリティ技術で、パケットの暗号化と認証情報の付加を行います。IPsec - @IT ネットワーク用語事典
次の3つのプロトコルが使用されます。
2段階認証とは、認証時に通常のパスワードに加えて、1回限り有効な認証用のコードを用いる方式です。その認証用のコードを携帯端末などの異なるデバイスに送信することは、2要素認証と呼ばれます。
リスクベース認証とは、ユーザーの利用環境を基に、必要なときのみ認証を求める方式です。
ルート証明書とは、その証明書の発行機関を証明する証明書です。ルート証明書とは 【 root certificate 】 - IT用語辞典 e-Words
たとえばInternet Explorerに組み込まれているルート証明書は、インターネット オプションの[コンテンツ]タブで、[証明書]をクリックして表示されるウィンドウの[信頼されたルート証明機関]で確認できます。
≫VPN (Virtual Private Network)
サービスやシステムを正常に稼働できない状態にする攻撃で、次の2種類があります。DoS攻撃(サービス拒否攻撃)とは - IT用語辞典
このうち前者の方法を、多数の機器から行う攻撃をDDoS攻撃 (Distributed Denial-of-Service attack / 分散DoS攻撃) と呼びます。またそれを送信元アドレスを偽装することで、応答を攻撃対象に集中させる方法をDRDoS攻撃 (Distributed Reflection Denial-of-Service attack / DoSリフレクション攻撃) と呼びます。