ポタージュを垂れ流す。

マイペースこうしん(主に旅行)

セキュリティ

なぜ計算量理論に離散対数問題は現れないのか

若干タイトル詐欺で、計算量理論と暗号理論で扱う問題の種類がなぜ違うのか?という自分が長い間感じていたが調べたり考えたりせずに放置していた疑問の話をする。あと厳密にはタイトルの言っていることは誤りだと思っていて、計算量理論の入門的な講義を受…

セキュリティ・キャンプ2023参加記【L5 チューター】

はじめに セキュリティキャンプ2023にL5(TEEの活用と攻撃実践ゼミ)のチューターとして参加してきました。講師の櫻井さんとは職場のチームが同じで、チューターをお願いされたので参加することにしたという所以です。(残念ながらTEEについては概念を知って…

セキュリティ・ミニキャンプオンライン2022にチューターで参加しました

www.security-camp.or.jp 『シミュレーションを用いたIoT機器の解析体験』のチューターをさせていただきました。内容を引用すると 近年普及が進むIoT技術において情報の保護は重要な課題の一つで、最近ではIoT機器にも暗号モジュールが組み込まれています。I…

ポケットモンスターと擬似乱数

もうすぐ去年のセキュキャンから1年ですねー ということでこのリレーブログ企画も一区切りするようで、おそらく僕の記事はこれで最後になるかと思います。 前回の僕の記事はこれ、前回の方の記事はこちらです。 amame.hateblo.jp 今回のテーマは擬似乱数です…

情報処理安全確保支援士試験に合格しました

タイトルの通りですが、情報処理安全確保支援士試験に合格しました。 情報処理安全確保支援士試験とは 長ったらしい名前の試験ですが、セキュリティスペシャリストとか、セキスペとか言われている試験です。国内で受けれるセキュリティ系の試験の中だと最難…

「安全ではないデシリアライゼーション」についてpythonのpickleから少しだけ理解する

例によってリレーブログの時間です!前の僕の記事はこれ、前回の方のブログはこちらになります。 amame.hateblo.jp 今回のテーマは「安全ではないデシリアライゼーション」です。 シリアライゼーション / デシリアライゼーションとは シリアライゼーションと…

KRACKs

例によってリレーブログの時間です!前の僕の記事はこれ、前回の方のブログはこちらになります。 potaxyz.hatenablog.jp amame.hateblo.jp 今回のテーマは「KRACKs」です。 KRACKsとは KRACKsとは、Key Reinstallation AttaCKs(鍵再インストール攻撃)の略…

POODLE攻撃

例によってリレーブログの時間です!前の僕の記事はこれ、前回の方のブログはこちらになります。 potaxyz.hatenablog.jp amame.hateblo.jp 今回僕に与えられたテーマはPOODLE攻撃になります。かなりざっくりまとめます。(せっかくなら実装して検証したり...…

セキュリティ・キャンプフォーラム2022に登壇しました

セキュリティ・キャンプフォーラム2022に登壇してきました。 www.ipa.go.jp 修了生講演3講演目は「リレーブログのすすめ」をグループを代表して渡邉 大師 様にご講演いただきました。全国大会のグループワークから今に至るまで続いているリレーブログの取り…

ハッシュ関数について(後編? + SHA-256を実装してみる)

MathJax.Hub.Config({ tex2jax: { inlineMath: [['$','$'], ['\\(','\\)']], displayMath: [ ['$$','$$'], ["\\[","\\]"] ] } }); 中身に入る前に... グループワークとしてリレーブログを続けていたら、セキュリティキャンプフォーラム2022で発表させていた…

ランサムウェアについて

例によってリレーブログ*1の時間です(1日遅れてすみません)!前の僕の記事はこれ、前回の方のブログはこちらになります。 今回僕に与えられたテーマはランサムウェア。最近では病院のPCが乗っ取られたとかでニュースでたびたび見かける印象。軽くまとめて…

ASLR

例のリレーブログ*1の時間です。前の僕の記事はこれ、前回の方のブログはこちらになります。 今回僕に与えられたテーマはASLR。聞いたことないワードだったので毎度のごとく少し調べて、今回は試してみたことを書いていこうと思う。 ASLRとは ASLR(Address …

BGPとそのセキュリティ対策

はじめに 例のリレーブログ*1の時間です。前の僕の記事はこれ、前回の方のブログはこちらになります。 potaxyz.hatenablog.jp amame.hateblo.jp 今回のテーマは『BGPのセキュリティ』です。今回もこの分野に関する知識は持ち合わせていなかったので、ゼロか…

セキュリティ・キャンプ2021参加記【L-II】

セキュリティキャンプ2021にL-IIトラック「暗号のままで計算しようゼミ」で参加してきました。 メインとしては、TFHEという完全準同型暗号の1つについての理論の理解と実装をしました。 長くだらだらと書いているので、です、ます調がごちゃごちゃになってい…

VPNについて調べてみた

はじめに セキュリティ・キャンプ2021のグループワークの一環で、リレー形式でブログを書くことになりました。前回のブログはこちらです。 前回の方が次の方のテーマを決めるという形式になっており、僕に与えられたテーマは ネットワークセキュリティ です…