Open3

「食べる!SSL!」でSSLをちゃんと理解する

kamimikamimi

食べるSSL

https://www.amazon.co.jp/食べる!SSL!-―HTTPS環境構築から始めるSSL入門-小島-拓也-ebook/dp/B00PHC4480

1章

  • セキュリティに共通する重要な考え方:CIA

    • C:機密性(Confidentiality):情報が意図した相手以外に漏れていないこと
    • I:完全性(Integrity):情報が誰にも改竄されていないこと
    • A:可用性(Availability):使用可能であると想定されている状況において、使用したい時に使用できること
  • 脅威モデル:STRIDE

    • S:なりすまし(Spoofing)
    • T:データの改竄(Tampering)
    • R:否認(Repudiatioin)
    • I:情報漏洩(Information Disclosure)
    • D:サービス不能(Denial of Service)
    • E:権限の昇格(Elevation of Priviledge)