セキュリティ 概念編 (60m) 実習編 (30m) 担当 : まさ. 概念編 「セキュリティ」という考え方 守るべきもの 守りかた.

Slides:



Advertisements
Similar presentations
Netcat(nc) の使用方法 2005/02/06 伊原秀明 (Port139). © Hideaki Ihara(Port139).2 netcat とは? “Swiss Army knife” プログラム ネットワーク( TCP/IP )経由でデータの 送受信を行うことが可能 バックドアやポートスキャナとして利用.
Advertisements

3D Wand による 3 次 元形状計測. 3次元形状計測装置  3D Wand(テクノドリーム 21 社 製)  構成 3D Wand 本体: 7 つの発光ダイオー ドとラインレーザー発光装置が一体となっ た手に持って移動できる電池駆動の装置.
物理演算を利用したビデオエフェクタの 作成 浅野益弘. 研究内容 経緯 NiVE ( Nico Visual Effects )用のエフェ クトプラグインの作成 本プラグインにより動画作成にかかる 時間と手間の短縮と省力化を目指す.
レポート書き方. おしいレポート よく調べてある それぞれの、1文の言っていることは正 しい しかし、全体として、何が言いた いのかわからない 内容の重要だが、全体の構成も重 要である.
7.n次の行列式   一般的な(n次の)行列式の定義には、数学的な概念がいろいろ必要である。まずそれらを順に見ていく。
9.線形写像.
神戸大学 大学院 理学研究科 地球惑星科学専攻 地球および惑星大気科学研究室 M 2 島津 通. Index ITPASSとは 目的 目標 活動内容 勉強会 計算機管理 その他の活動 環境 まとめ.
時間的に変化する信号. 普通の正弦波 は豊富な情報を含んでいません これだけではラジオのような複雑な情報 を送れない 振幅 a あるいは角速度 ω を時間的に変化 させて情報を送る.
情報処理A 第10回 Excelの使い方 その3.
麻雀ゲーム 和島研究室 ソ 小林巧人
5.連立一次方程式.
相関.
つくばだいがくについて 芸術専門学群のこと. 筑波大学ってこんなところ 東京教育大学を前身とする大学で、その 創立は日本で最も古い大学のひとつ。 大学の敷地面積は日本で二番目に広い大 学で、やたら坂が多い。移動時間が15分 しかないのに上り坂を三つ超えることがよ くある。
音当て Game 時田 大樹 飛山 雄太郎. 作品の目的 入力として、スイッチを押すと音がスピー カーから流れ、スイッチを離すと、音が止 まる仕組みとなっている。
―本日の講義― ・平均と分散 -代表値 -ぱらつき(分散・標準偏差等) ・Excelによる演習
論理回路 第2回 今日の内容 前回の課題の説明 数の体系 – 数の表現 – 代表的な数 – 基数の変換 – 補数.
ノイズ. 雑音とも呼ばれる。(音でなくても、雑 音という) 入力データに含まれる、本来ほしくない 成分.
青森大学 5 号館の 模型の設計と製作 ソ 小山 内 拓真
広告付き価格サービ ス 小園一正. はじめに 世の中には様々な表現方法の広告があり ます。その中でも私たち学生にとって身 近にあるものを広告媒体として取り入れ られている。 価格サービス(無料配布のルーズリー フ)を体験したことにより興味を惹かれ るきっかけとなった。主な目的は、これ.
素数判定法 2011/6/20.
フーリエ係数の性質. どこまで足す? 理想的には無限大であるが、実際に はそれは出来ない これをフーリエ解析してみる.
公開鍵暗号系 2011/05/09.
1章 行列と行列式.
本宮市立白岩小学校. 1 はじめに 2 家庭学習プログラム開発の視点 ① 先行学習(予習)を生かした 確かな学力を形成する授業づく り ② 家庭との連携を図った家庭学習の習慣化.
フーリエ級数. 一般的な波はこのように表せる a,b をフーリエ級数とい う 比率:
3.エントロピーの性質と各種情報量.
1 6.低次の行列式とその応用. 2 行列式とは 行列式とは、正方行列の特徴を表す一つのスカ ラーである。すなわち、行列式は正方行列からスカ ラーに写す写像の一種とみなすこともできる。 正方行列 スカラー(実数) の行列に対する行列式を、 次の行列式という。 行列 の行列式を とも表す。 行列式と行列の記号.
計算のスピードアップ コンピュータでも、sin、cosの計算は大変です 足し算、引き算、掛け算、割り算は早いです
線形符号(10章).
1 0章 数学基礎. 2 ( 定義)集合 集合については、 3セメスタ開講の「離散数学」で詳しく扱う。 集合 大学では、高校より厳密に議論を行う。そのために、議論の 対象を明確にする必要がある。 ある “ もの ” (基本的な対象、概念)の集まりを、 集合という。 集合に含まれる “ もの ” を、集合の要素または元という。
10.PとNP完全問題との境界.
4.プッシュダウンオートマトンと 文脈自由文法の等価性
1 0章 数学基礎. 2 ( 定義)集合 集合については、 3セメスタ開講の「離散数学」で詳しく扱う。 集合 大学では、高校より厳密に議論を行う。そのために、議論の 対象を明確にする必要がある。 ある “ もの ” (基本的な対象、概念)の集まりを、 集合という。 集合に含まれる “ もの ” を、集合の要素または元という。
信号測定. 正弦波 多くの場合正弦波は 0V の上下で振動する しかし、これでは AD 変換器に入れら れないので、オフ セットを調整して データを取った.
1 9.線形写像. 2 ここでは、行列の積によって、写像を 定義できることをみていく。 また、行列の積によって定義される写 像の性質を調べていく。
通信路(7章).
3.プッシュダウンオートマトンと 文脈自由文法
ビット. 十進数と二進数 十進数  0から9までの数字を使って 0、1、2、3、4、5、6、7、8、9、 10、11、12 と数える 二進数  0と1を使って 0、1、10、11、100、101、11 0、111 と数える.
3.正方行列(単位行列、逆行列、対称行列、交代行列)
レイアウトとデザインの基本 情報処理演習2.
プログラミング演習B ML編 第3回 2010/6/15 (コミ) 2010/6/16 (情報・知能) 住井 ~sumii/class/proenb2010/ml3/
伝わるスライド 中野研究室 M2 石川 雅 信. どのようなスライドを作れば良 いか 伝えたいこと.
SUPJ2010 Japanese Ⅱ( A ) Elementary Japanes e ‐ in twenty hours- Chapter 7.
Three-Year Course Orientation International Course.
7班 加地 健太郎 (MadaiPage 担当) 熊谷 勇人( MapPage 担当) 田原春 勝太 (TopPage 担当) 森 健樹(パワーポイント、 photo 担当)
C言語応用 構造体.
Servlet 入門 大岩研究室 川村昌弘. そもそも WEB アプリってなんやね ん n この研究会のテーマは『 WEB アプリケー ションの開発』でした. n じゃぁ WEB アプリケーションって何です か? o WEB アプリってどんなものがありますか? 検索エンジン 乗換え案内サイト 翻訳.
実装の流れと 今後のスケジュール 03k0014 岸原 大祐. システム概要 天気データをもとに、前向き推論をし ていき、親の代わりに子供に服装、持 ち物、気をつけることなどを教える。
1. 学内や寮への LAN アクセスポイント 設置にともなう接続確認および接続 マニュアルの作成 2. 無線 LAN の Air Station による環境設定 3. 現在進行中の活動 卒業研究中間発表 D1957 河野和宏.
DirectX を使った操作が簡単な2 D 格闘ゲームの制 作 ソ20003 蛯名敏規
プログラミング演習B ML編 第3回 2006/7/4 (通信コース) 2006/7/12 (情報コース) 住井 ~sumii/class/proenb2006/ml3/
JPN 312 (Fall 2007): Conversation and Composition 文句 ( もんく ) を言う.
1 中野研究室 4 年ゼミのイロハ 斉藤(修士 2 年) ( 2009 年 ”4 年ゼミのイロハ ” を参考に作りました)
移動エージェントプログラムの 動作表示のためのアニメーション言 語 名古屋大学情報工学コース 坂部研究室 高岸 健.
プログラミングⅠ( 2 組) 第 1 回 / pLB1.pptx.
「ネット社会の歩き方」レッスンキット プレゼンテーション資料集 15. チャットで個人情報は 言わない プレゼンテーション資料 著作権は独立行政法人情報処理推進機構( IPA )及び経済産業省に帰属します。
プログラミング入門2 第3回 複合文、繰り返し 情報工学科 篠埜 功.
メニューに戻る メニューに戻る | 前表示スライド 前表示スライド G*power 3 の web ページ Windows はこちら Mac はこちら ダウンロード後,実行してインストール.
第14回 プログラムの意味論と検証(3) 不動点意味論 担当:犬塚
ことばとコンピュータ 2007 年度 1 学期 第 1 回. 2 ことばとコンピュータ 授業科目名:言語情報処理論 授業題目名:ことばとコンピュータ 履修コード: 5067 教室: 323 一学期開講 授業の進め方 – 基本的に講義中心ですすめ,時々コンピュー タを使う.
親子のための 小学校 保護者用 日時: 年 月 日( ) 講師:. 22 今日のセミナーを通じて考えること ・子どもたちのネット・携帯 最新事情 ・知っておいて欲しい ネット関連のトラブル ・いまいちど確認 ネット社会の特性 ・すぐに使える トラブル対応策 ・これで安心 情報モラルのポイント ・子育てのポイント.
小島 肇  Windows ではアンチウイルスソフトウェアは 必須だが、「入れれば安心」というものでは ない  Mac, Linux における費用対効果はかなり低い  現時点ではマルウェアは流行っていないから  Windows を併用している場合は別.
音の変化を視覚化する サウンドプレイヤーの作成
親子のための 小学校 保護者用. 2 今日のセミナーを通じて考えること ・子どもたちのネット・携帯 最新事情 ・知っておいて欲しい ネット関連のトラブル ・いまいちど確認 ネット社会の特性 ・すぐに使える トラブル対応策 ・これで安心 情報モラルのポイント ・子育てのポイント いろいろ ・相談窓口と参考情報.
Self-efficacy(自己効力感)について
本文. 考えながら読みましょ う 「いろいろなこと」( 3 行目)は何で すか 「①電話料金はコンビニで支払いをしていま す。いつでも払えますから、便利です。」 「②夕食はコンビニで買います。お弁当やお かずがいろいろありますから。」今、若者に 人気のあるコンビニは、いろいろなことをす るのに非常に便利な場所になった。
たくさんの人がいっしょに乗れる乗り物を 「公共交通」といいます バスや電車 と 自動車 の よいところ と よくない ところ よいところ と よくない ところ を考えてみよう!
英語勉強会 名手⇒詫間 2015/10/22. 原文 This study says acquiring motor skills support system. There is how to acquire moor skills that coach advises learner. Motor.
腎臓移植 腎臓移植の前に、ドナー両方の腎臓は機 能的に良好でなければならない。ドナー の両方の腎臓が機能的に健康であること を保証するために、多数の試験が行われ ている。
地球儀と様々な地図. 1 球体としての地球 こうした現象はあることをイ メージすると理解できる。
Presentation transcript:

セキュリティ 概念編 (60m) 実習編 (30m) 担当 : まさ

概念編 「セキュリティ」という考え方 守るべきもの 守りかた

「セキュリティ」という考え 方 セキュリティ: 安全性 – 様々な危険から自分や組織(の情報 ) を守 る – セキュリティサービスの分類 – 能動的攻撃/受動的攻撃

セキュリティサービスの分類 – 秘匿性 – 認証 – 完全性 – 否認不能性 – アクセス制御 – 可用性

能動的攻撃/受動的攻撃 能動的攻撃 – 侵入者が積極的に攻撃を行う。 DoS アタック コンピュータウイルス なりすまし、メッセージ改ざん 受動的攻撃 – すでにある情報からの攻撃 ( 通信の傍受等 ) 内容の取得、トラフィック解析 → 能動的攻撃の重要な手がかり

守るべきもの 何を守るかは case by case – 個人の PC – 組織のサーバ – ネットワーク すべてを守ることは非現実的 → 「セキュリティポリシー」 の策定

セキュリティポリシ 「どこまで守るか」を決める。 – なりすまされたくない。 – データを盗み見られたくない。 – ホストを守る。 – ネットワークを守る

情報の守りかた セキュリティポリシから守り方が決ま る: – なりすまされたくない。 → パスワードや公開鍵系(後述)の利用 – データを盗み見られたくない。 → アクセスコントロール(ホスト上) → 伝送路の暗号化(ネットワーク上) – サービスをクラックされたくない → ソフトウェアのセキュリティホール対策

攻撃を防ぐ場所 Firewall – ネットワーク上の通信を遮断 – 内部から外部に攻撃するのを防げる – 暗号化された通信上の攻撃は防げない End-host – サービス単位で攻撃を遮断 – 細かい粒度でアクセスを制御できる。 – 各ホストの管理者が防がなければならな い

Firewall 研究室のネットワークでも利用してい ます。 RGNET – 「きつきつ」ネットワークが netscreen 経由 –IDS (侵入検知システム)も稼働中 HTNET – ネットワーク全体が millet 経由

暗号化技術 慣用暗号系 – 一つの鍵(パスワード、秘密鍵)を用い、秘密 鍵を相手に渡し、同じものか比較する。 公開鍵暗号系 –1 組 2 つの(非公開鍵、公開鍵)を用い、公開鍵 を相手に渡す – 公開鍵で暗号化したものは対となる非公開鍵だ けで復号できる。逆も同じ。 – 非公開鍵を持っていることで自分を証明 非公開鍵そのものをさらに暗号化することが多い。

具体的なプロトコル Web (通信内容を守る) –HTTPS メール –PGP,S/MIME (メール内容を守る) –APOP (メールパスワードを守る) ログイン(アクセス制御) –SSH, Kerberos(ActiveDirectory) 原則は「すべてのパスワードは暗号化」

補足:パスワードの付け方 考え方はセキュリティポリシと同じ – 「どれぐらい守るのか」が重要 例 1 :暗号化されない Web のパスワードとホ ストへのログインに使うパスワードは別 にする。 例 2 :盗られたくないものはできるだけ別に する(どれかが盗られても被害を最小限 にする) 例 3 :パスワードを使わず公開鍵暗号系を使 う

実習編 APOP SSH

APOP Authenticate Post Office Protocol – ほとんど POP3 と同様 – パスワードの送信部分だけが異なる – 慣用暗号系を利用 – で変更

APOP パスワードの変更

SSH Secure SHell –telnet 同様、相手のホストにログイン – パスワードに限らず通信内容を全て暗号化 –ssh1 と ssh2 がある 互換性は無いので注意! – ファイル転送もできる (scp,sftp) – 様々な認証方法を使える パスワード 公開鍵暗号 スマートカード

これからやること 1. ソフトウェアのインストール TeraTerm Pro + TTSSH PortForwarder ( 鍵ペア作成用 ) 2. 公開鍵/非公開鍵のペアを作る 3. 公開鍵をサーバに登録してもらう 4.TeraTermPro + TTSSH でログイン

ソフトウェアのインストール TeraTermPro + TTSSH (Windows 環境 ) –ssh1 のクライアント – 鍵ペアを作れないので PortForwarder も併用。 – OpenSSH(Unix 環境 ) –ssh1 、 ssh2 両方使える。デフォルトは ssh2 – たいていの Unix 環境には入っている。 – 本家 ssh ( 通称 ) が入っていることも。

鍵の作成 Windows の場合: –PF-keygen を利用 1. 鍵を置くディレクトリを用意 (My Documents\ssh 等 ) 2.PF-keygen を起動 3.Generate new key を選ぶ。 4. 非公開鍵のファイル名を指定し、 OK する。 例 ) C:\My Documents\ssh\identity 5. パスフレーズを入力。(確認のため 2 度 ) 6. コメントを入力。 ( 一般にユーザ名@ホスト名 ) 以下のファイルが作られる identity :非公開鍵 identity.pub: 公開鍵

鍵の作成 OpenSSH の場合 –ssh-keygen を利用 1.ssh-keygen – t rsa を実行。 2. 非公開鍵の場所を聞かれるのでそのまま Enter 。 3. パスフレーズを入力。 ( 確認のため 2 度 ) 注 : コメントは自動生成される ユーザ名@ホスト名 – 以下のファイルが作られる id_rsa :非公開鍵 id_rsa.pub: 公開鍵

鍵の登録 入りたいホストに公開鍵を登録する。 –~/.ssh/authorized_keys に公開鍵の内容を追 加する。今後は自分で追加・削除する。 – 最初は入れないので、 に公開鍵を送って登 録依頼する。非公開鍵を送らないよう に! – 今日は 宛! – 本文に RG のアカウント名を書いてくださ い。

鍵を利用したログイン (ttssh) TeraTermPro + TTSSH の場合: –wanwan.sfc.wide.ad.jp に SSH で接続する。

鍵を利用したログイン (ttssh) – ユーザ名と鍵の場所を指定し、パスフ レーズを入力。

鍵を利用したログイン (OpenSSH) OpenSSH の場合 –ssh ユーザ名@ホスト名 ( ユーザ名が同じ場合はホスト名のみで OK) – パスフレーズを入力 ssh wanwan.sfc.wide.ad.jp Enter passphrase for key '/home/masa/.ssh/id_rsa': Last login: Mon Apr 15 15:21: from 2001:218:458:0:

Congratulation! これで wanwan に入ることが出来るよう になりました。 – 皆さん、情報処理の授業は覚えています か? :-) –ls とかで遊んでみよう。 –ssh のマニュアルを読んでみよう。 setenv LANG ja setenv MANPATH /usr/man:/usr/local/man man ssh