トップ 城の科学 陰暦 異表記外来語 チェス 和錠 中国旅行 しごと 便利帳 リンク
2010 年度 ← | → 2012 年度 |
この授業では,大学の eラーニングシステム YeStudy を使って小テスト時の出席を取ったり,講師からの連絡をしたりします. 携帯などに Gmail 画面右上のギアからメールの転送設定 もしておくことを強く奨めます.
授業中は,ほかの人の迷惑にならない限り,何をしても構わない というのが私の受講者に対するポリシーです.
質問の メール
を受け付けます.ただし,試験直前に多数のメールがきた場合,応答できない可能性があります.
オフィスアワー以外の時間に会って質問したい学生諸君も,まず
メール
などで予約してください.(講師の 時間割)
各リンク先を眺めて予習することを勧めます.欠席した場合にも,リンク先を読めば補えるでしょう.ただし,文章量が多いので,試験直前に全部を読むのは無理でしょう.授業中に,どこが重要か,どこに誤りがあるかを話します.
参照先の方々に: 利用させていただきありがとうございます.皆で似たような教材を作らず互いに利用しようというのが,教材についての私のポリシーです.私は,Wikipedia に書くことなどで貢献しているつもりです.私が作った教材で役にたつものがあれば,ご自由にリンクなさってください.
↓別ページが開く.オンライン百科事典 Wikipedia の参照が多い.
Category: コンピュータセキュリティ, ネットワークセキュリティ
今年度前期は,削減された授業 2 コマ分を補うために,この色の枠の部分 を自習にします.授業は行いませんが,試験範囲には入るので,きちんと学習してください.
興味のある人だけが読めばよい.
インターネットにおけるセキュリティ管理 +
情報セキュリティ 2011,
2010, 2009, 2008(村川先生/和歌山大学)
認識の変化: 経営の対象=人・物・金・情報
事例: APOLLO 13 の救出
外国語 中:
信息 xin-xi
英:
(1) information
> inform
/
(2) intelligence
→ 企業情報学部
事例: 評価サービス
語源:
secure (securely) →
security =
保安,保全
+
定義:
情報セキュリティ
参考:
コンピュータセキュリティ
用語: | リスク, | 脆弱性, | 脅威 + ++, | インシデント, | 対策 + | |
住宅の例: | 火災, | 可燃物質, | タバコ, | 昨晩の火事, | 難燃物質/禁煙 | |
情報の例: | 漏洩, | 運搬, | 置き忘れ, | 先日の漏洩未遂, | 禁帯出/暗号化 |
脅威: 災害,障害; 不正使用,DDoS攻撃(サイバーテロ)
資料:
メールヘッダ (header) の読み方,
[2. ノート]
迷惑メール拒否・携帯編
安全なパスワードの作り方
+,
バックドア
対応方針: 回避,転嫁(移転),軽減(低減),受容(保有), +
FeliCa は安全か ― 脆弱性を見つけたらどうすべきか? (FeliCa とは)
災害:
北海道南西沖地震,
阪神・淡路大震災,
東北地方太平洋沖地震
9.11 での危機管理(通信途絶
+),
ヘリコプターの利用
+
危機発生時に,組織的な行動を取るための要点:
(1)有効な指揮統制
(2)異なった組織間の連動体制
+
(3)明確な行動指針
防災用シャベル 10 本は,警備室脇の駐車場の奥にある“防災”と書かれた倉庫にあります.
実践的な,非常用 枕もと+持出し+常備品
内閣官房情報セキュリティセンター (NISC),
サイバークリーンセンター(CCC, 総務省+経産省),
国民のための情報セキュリティサイト(総務省),
@police(警視庁),プライバシーマーク(JIPDEC),
ISMS適合性評価制度(日本情報経済社会推進協会 JIPDEC),
各種届出と対策(情報処理推進機構 IPA)
+
情報セキュリティマネジメントシステム (ISMS)
国際規格の戦略的な利用.pdf,
EUの国際規格化戦略
+
2010 インシデント調査報告書 (2009, 2008, 2007)
本人の同意:(オプトアウト +)Opt-out
→ Opt-in
→ Double opt-in
ガイドライン(具体例)+,
PDCAサイクル
セキュリティポリシーの作成価格
(製作費=数百万円 < 数億円の損失)
BS 25999 (BCM),
ISO/PAS 22399,
+,
++
(1) ISO/IEC 27001 "ISMS. - Requirements"
(2) ISO/IEC 27002 "Code of practice for information security management"
日本工業規格 ↓(翻訳)
(1') JIS Q 27001“ISMS. ― 要求事項”(旧: ISMS認証基準)
規格票
(2') JIS Q 27002“情報セキュリティマネジメントの実践のための規範”(旧: JIS X 5080)
規格票
(3') JIS Q 13335-1“情報通信技術セキュリティのマネジメント ― 第1部:情報通信技術のセキュリティマネジメントのための概念及びモデル”
(4') JIS X 5070-*“セキュリティ技術 ― 情報技術セキュリティの評価基準”
犯罪 = 犯意ある者 × 狙いやすい標的 × 監視者の不在
内部統制,
コーポレート・ガバナンス
(govern)
情報セキュリティガバナンス
不作為の責任 → 説明責任 (accountability) [8. ノート]
日本セキュリティ監査人協会 (JASA)
監査証拠,時系列の証拠 = 監査証跡
文書→バックアップ,記録→アーカイブ
文書管理システム,
記録管理システム,
電子メール,
踏み台
例: サイト利用規約,
プライバシー・ポリシー
+,
ISO 27001 認証取得大学 +,
プライバシーマーク認定事業者;
日本版SOX法への対応,
コンプライアンス事業
ネットワーク社会の情報倫理(第6章 前編 後編)
第234条の二(電子計算機損壊等業務妨害),
第246条の二(電子計算機使用詐欺),
第161条の二(電磁的記録不正作出及び供用),
第163条の二〜五(支払用カード電磁的記録不正作出等,不正電磁的記録カード所持,支払用カード電磁的記録不正作出準備,未遂罪),
第258条(公用文書等毀棄),第259条(私用文書等毀棄)
サイバー刑法
+
++(法務省)
どの能動体 (subject) からどの受動体 (object) への
どのアクセス(読み/書き/実行)が許可されているか.+
13.4.4 暗号技術を使ってできること
13.3.0
共通鍵暗号
13.3.1
換え字式暗号
(1) 単換え字式暗号:
“踊る人形”の解読;
Q7〜Q10
(2) 多表式暗号 =
複数の単換え字式暗号を周期的に用いる.
機械式暗号 (パープル暗号)
13.3.2 転置式暗号
(アナグラム)
13.3.3 暗号解読
(1) 単換え字式暗号の解読(文字頻度)
(2) 多表式暗号の解読(周期)
(3) 転置式暗号の解読(連接確率)日本における漢字
(4) 解読不可能な暗号,実例
(5) 暗号解読技術の利用 (ロゼッタ・ストーンの解読, +, -)
外国語
13.3.4 ブロック暗号(+)
の利用モード(動画, 図)
と ストリーム暗号
[線形帰還シフトレジスタ(LFSR) +]
13.3.5 AES (Rijndael) … 現代的な共通鍵暗号
[13章前半のノート]
+
13.4.0 公開鍵暗号
13.4.1 剰余演算 +(べき乗剰余,フェルマーの小定理)
13.4.2 RSA方式
(べき乗算の高速化)+
13.4.3 認証:
(署名と花押,歴代首相の花押),
電子署名,印鑑証明と電子署名,+
署名つきの暗号文
13.4.4 暗号技術を使ってできること,
電子マネー
[13.4 のノート]
+
ISO/IEC 15408 (JIS X 5070) 規格群“セキュリティ技術 ― 情報技術セキュリティの評価基準”
JIS漢字符号(日本における漢字),
国際符号化文字集合 (UCS)
ひとつ戻る | |
西村和夫のページ に戻る | |
2010 | 昨年度のページ |