2022-04-01から1ヶ月間の記事一覧

ネットワークの未来を切り開くSDNとNFV

前回の勉強内容 勉強のきっかけになった問題 SDNは、ネットワーク構成をソフトウェアで管理する技術です。 OpenFlowは、「経路制御の機能」と「データ転送の機能」を分離する技術です。 ONFは、OpenFlowを標準化して広げようと頑張る団体です。 コントローラ…

PPPにもいろいろある

前回の勉強内容 勉強のきっかけになった問題 シリアル通信は、1本の線で順番にデータを送信します。 データリンク層は、通信回線の部分で接続された機器間のデータ転送をします。 LANは、決まった範囲で接続できるネットワークのことです。 Ethrnetは、有線L…

CASBでシャドーITを撲滅して便利なSaaS利用

前回の勉強内容 CASBは、SaaS環境に特化した情報セキュリティを守るサービスです。 SaaSは、アプリケーションソフトウェアの機能を,必要なときだけ利用者に提供するサービスのことです。 シャドーITは、会社が管理できていない社員が勝手に使っているサービ…

TLS1.3の暗号スイートは甘くない

前回の勉強内容 TLSは、「公開鍵証明書による認証」「共通鍵暗号による通信暗号化」「ハッシュ関数による改竄検知」をしてくれるプロトコルです。 TLSで使う暗号アルゴリズムやハッシュ関数、鍵長などの組み合わせを暗号スイートといいます。 AEADは、「公開…

SAMLを使ったSSO

前回の勉強内容 シングルサインオンにはクッキーやリバースプロキシ、SAMLを使う方法があります。 エージェント方式 : Cookieを使うSSOの流れ リバースプロキシを使うSSOの流れ SAMLは、認証情報を交換するためのマークアップ言語です。 IdPは、認証情報を管…