トップ 城の科学 陰暦 異表記外来語 チェス 和錠 中国旅行 しごと 便利帳 リンク
→ 2009 年度 |
この授業は 2008 年度に“情報理論”から移行しました.
質問の メール
を受け付けます.ただし,試験直前に多数のメールがきた場合,応答できない可能性があります.
会って質問したい学生諸君も,まず
メール
などで予約してください.(講師の 時間割)
参照先の方々に: 利用させていただきありがとうございます.皆で似たような教材を作らず互いに利用しようというのが私のポリシーです.私は,Wikipedia に書くことなどで貢献しているつもりです.私が作った教材で役にたつものがあれば,ご自由にリンクなさってください.
↓別ページが開く.オンライン百科事典 Wikipedia の参照が多い.
Category: コンピュータセキュリティ, インターネットセキュリティ
認識の変化: 経営の対象=人・物・金・情報
事例: APOLLO 13 の救出
言葉:
情報,情報産業の例 +;
情報量(C. シャノン)
外国語:
信息 (xin xi)(訊息),
intelligence
→ 企業情報学部
事例:
評価サービス
語源:
secure (securely) →
security =
保安,保全
定義:
Security(英語版 Wikipedia)
定義:
Information Security(英語版 Wikipedia),
参考:
コンピュータセキュリティ(日本語版 Wikipedia)
脅威: 災害,障害; 破壊,不正使用,DoS攻撃,サイバーテロ
資料:
メールヘッダ (header) の読み方,
[第4回ノート]
FeliCa は安全か ― 脆弱性を見つけたらどうすべきか? (FeliCa)
内閣官房情報セキュリティセンター (NISC),
サイバークリーンセンター(CCC, 総務省+経産省),
国民のための情報セキュリティサイト(総務省),
@police(警視庁),
プライバシーマーク(JIPDEC)
ISMS適合性認証(日本情報処理開発協会 JIPDEC)
各種届出と対策(情報処理推進機構 IPA)
初心者のためのセキュリティ講座 (JPCERT/CC)
情報セキュリティマネジメントシステム (ISMS) +
(1) ISO/IEC 27001 "ISMS - Requirements"
(2) ISO/IEC 27002 "Code of practice for information security management"
日本工業規格 ↓(変遷)
(1') JIS Q 27001“ISMS ― 要求事項”(旧:ISMS認証基準)
(2') JIS Q 27002“情報セキュリティマネジメントの実践のための規範”(旧 JIS X 5080)
日本工業規格/管理システム の一覧
セキュリティ技術 の一覧
BS 25999 (BCM), ISO/PAS 22399, +
個人情報保護法 <
Safe Harbor 原則 < EU指令,
+
本人の同意: Optional Out → Opt. In → Double Opt. In
資料:
OECD プライバシー8原則,
[第10回ノート]
犯罪 = 犯意ある者 × 狙いやすい標的 × 監視者の不在
内部統制,
コーポレート・ガバナンス
(govern)
情報セキュリティガバナンス
不作為の責任 → 説明責任 (accountability)
日本セキュリティ監査人協会 (JASA)
監査証拠,時系列の証拠 = 監査証跡
文書→バックアップ,記録→アーカイブ
文書管理システム,
記録管理システム,
電子メール,
踏み台
例: サイト利用規約,
プライバシー・ポリシー
+,
ISMS認証取得大学,
プライバシーマーク認定事業者;
日本版SOX法への対応,
コンプライアンス事業
参考書: 情報セキュリティ読本 (IPA)
参考授業: 情報セキュリティ(村川先生/和歌山大学)
後記
第234条の二(電子計算機損壊等業務妨害), 第246条の二(電子計算機使用詐欺), 第161条の二(電磁的記録不正作出及び供用), 第163条の二〜五(支払用カード電磁的記録不正作出等,不正電磁的記録カード所持,支払用カード電磁的記録不正作出準備,未遂罪), 第258条(公用文書等毀棄),第259条(私用文書等毀棄)
どの能動体 (subject) からどの受動体 (object) への
どのアクセス(読み/書き/実行)が許可されているか.+
災害:
北海道南西沖地震,
阪神・淡路大震災 (1.17),
9.11(+,通信途絶)
対策:
米 国土安全保障省,
内閣安全保障室(内調),
ヘリコプターの利用
12.3.0
共通鍵暗号
12.3.1
換え字式暗号:
(1) 単換え字式暗号:
“踊る人形”の解読,
(2) 多表式暗号:
複数の単換え字式暗号を周期的に用いる.
機械式暗号 (パープル暗号)
12.3.2 転置式暗号
(アナグラム)
12.3.3 ブロック暗号(+)
と ストリーム暗号(図, +)
12.3.4 暗号解読:
解読不可能な暗号,実例
暗号解読技術の利用 (ロゼッタ・ストーンの解読)
12.3.5 AES (Rijndael) …… 現代的な共通鍵暗号
[12章前半のノート]
+
12.4.0 公開鍵暗号
12.4.1 剰余演算 +(べき乗剰余,フェルマーの小定理)
12.4.2 RSA方式 (べき乗算の高速化)+
12.4.3 認証:
(署名と花押,歴代首相の花押),
電子署名,
月曜 6 時限のクラスはここまで
木曜 3 時限のクラスはここまで
知識アンケート(参考)
認証局,
署名つきの暗号文
12.4.4 暗号技術を使ってできること,
電子マネー
[12.4 のノート]
JIS漢字符号(日本における漢字),
国際符号化文字集合 (UCS)
高校生向けの模擬授業
ひとつ戻る | |
西村和夫のページ に戻る |