通信用語の基礎知識 戻る 通信用語の基礎知識広告募集中

通信用語の基礎知識 ・ 通信技術安全編 (CTSEC)


説明:セキュリティ

442語の単語があります。

単語簡易説明
2DESDESを2回行ない、より高い安全性を求める...
3DESDESを3回行ない、より高い安全性を求める...
ACKスキャンTCP ACKスキャン
ACLユーザやサービスごとに許可、禁止を示し...
AES米国政府が採用した新標準の慣用暗号方式...
Alice女性の名。Aさん。
ARPスプーフィングARPテーブルを汚染すること。通信経路情報...
BASIC認証Webサーバで、ID/パスワードによるアクセ...
BGPハイジャックBGPを利用して、あるネットワークへのルー...
Birthday attackBrute force attackの一種で、Birthday p...
Birthday paradox誕生日に関するパラドックス(逆説、奇説)...
Bob男性の名。Bさん。
Brute force attack力技による攻撃。例えば、パスワード攻撃...
Brute-force attackBrute force attack
CA認証局
CAPTCHAコンピュータと人間を識別する、完全自動...
CBCブロック暗号で、直前のブロックを暗号化...
Certification Authority認証局
CFBブロック暗号をストリーム的に利用する方...
cipher暗号、暗号文のこと。
client puzzle米RSA Securityの研究開発機関RSA Labora...
Cookie PoisoningCGIプログラムへのアタック(攻撃)方法の一...
crackクラック
CRAM-MD5SMTP AUTHで使われるSASLの認証方式の一つ...
CSRFWebアプリケーションにおける脆弱性の一つ...
CSSクロスサイトスクリプティング
DDoSDoS攻撃(サービス妨害)の一種で、多ホスト...
DES慣用暗号方式の暗号化アルゴリズムの一つ...
DHDiffie-Hellman
dictionary attack辞書攻撃
Diffie-Hellman1976年に米スタンフォード大学のW.Diffie...
DMZ非武装地帯のこと。もともとは軍事用語。...
DNSスプーフィングDNSキャッシュを汚染すること。これによっ...
DoS (通信)サービス妨害
DoS Attackサービス妨害
DoSアタックサービス妨害
DoS攻撃サービス妨害
DSA公開鍵暗号方式アルゴリズムの一つで、電...
DSSDSA
DSS/DSADSA
ECBブロック暗号で、そのブロックを単独で暗...
ECC (暗号)楕円曲線暗号
EPOCNTTが開発した公開鍵暗号方式。1998年4月...
exploit外部からコードを含んだデータを送りつけ...
Failoverファイアウォールなどで冗長構成を取って...
FEAL高速データ暗号化アルゴリズム。
fingerprint指紋
FINスキャンTCP FINスキャン
Firewallファイアウォール
fire wallファイアウォール
hashハッシュ
Hidden Field Manipulationパラメータ改竄
Hidden Manipulationパラメータ改竄
Hierocrypt東芝が開発したブロック暗号の総称。
ID確認や証明を行なう際に用いられる情報の...
IDEAETH ZuriaのJames L. MesseyとXuejia Lai...
IDS侵入検知システム。ネットワークやホスト...
IDクラッキングIDクラック
IDクラック他人のIDとパスワードをクラックすること...
IDハッキングIDクラック
IKEインターネットキー交換プロトコル。「IS...
IP25B他のプロバイダなど、動的に割り当てられ...
IPHalfScanステルススキャン
IPスプーフィングIPアドレスを詐称すること。クラッカーが...
ISO/IEC 15408情報技術(IT)商品に関するセキュリティの...
ISO 15408ISO/IEC 15408
ISO-15408ISO/IEC 15408
IV初期化ベクトル
jailサンドボックス
John the ripperパスワードクラッカーの一つ。
KerberosUNIXにおける認証システムの一つ。MITのA...
Kerberos認証Kerberos
Land攻撃目標(のNIC)のIPアドレスを送信元と送信先...
LDAPインジェクション攻撃インジェクション攻撃の一つ。
MagicGateソニーが開発した著作権保護のための認証...
MD4一方向ハッシュ関数の一つで、1990年にRS...
MD5一方向ハッシュ関数の一つで、1991年にRS...
MPPEMicrosoftのRASで使用される暗号化の方式...
MULTI-S01日立製作所が開発し2000年に発表したスト...
Nmapポートスキャンツール(ポートスキャナ)の...
nonceナンス
NTLMNTLM認証
NTLM認証Windows NTファミリーで使用されている標...
NUKEMicrosoft WindowsのNetBIOS over TCP/IP...
nuke attackNUKE
NULLスキャンTCP NULLスキャン
OFBブロック暗号をストリーム的に利用する方...
One Time Passwordワンタイムパスワード
OOBout of band攻撃
OP25Bスパム送信を防ぐための通信ポリシーの一...
OpenMGMagicGate
open relayオープンリレー
OSコマンドインジェクション攻撃インジェクション攻撃の一つ。
OTPワンタイムパスワード
out of band攻撃帯域外攻撃。NUKEとして知られる攻撃方法...
P3PWWWの標準技術を管理する国際機関W3C(Wor...
Parameter Manipulationパラメータ改竄
Parameter Tamperingパラメータ改竄
PGP/MIME暗号化ツールPGPで暗号化されたメッセージ...
PING o' DeathPING of Death
PING of Death巨大なping(ICMP ECHO)パケットを送信する...
PKI公開鍵インフラストラクチャ。
POP before SMTPSMTPサービスを利用できる者を限定するこ...
POP認証POPで認証すること。POP before SMTP関連...
portscanポートスキャン
printfフォーマット攻撃フォーマット攻撃
RADIUSクライアントサーバモデルのダイアルアッ...
RC2米国RSA Data Securityで開発された鍵長可...
read-upある人、またはあるプロセスが、自分のセ...
Rijndael慣用暗号方式の暗号化アルゴリズムの一つ...
rootkit不正アクセスを行なった者が、その痕跡を...
ROT13アルファベットを13文字ずらす暗号化方法...
RPCスキャンTCP RPCスキャン
S/MIMERSA Data Security Inc.が開発した、暗号...
saltソルト
SAME ORIGINユーザが閲覧しようとしている、あるサイ...
sandboxサンドボックス
SASL各種プロトコルに、認証機能や、オプショ...
Script kiddie他人の作ったスクリプトを使って攻撃する...
SecureID企業などで使われるワンタイムパスワード...
Session Fixationセッション固定攻撃
SETSSLと呼ばれる暗号化プロトコルの問題点を...
SHA-1一方向ハッシュ関数の一つ。同一性確認(改...
SHA1SHA-1
smurfネットワークに対する攻撃の一つ。
snifferスニファー
SOCKSsockdというファイアウォールのプロクシサ...
spam relayサードパーティリレー
spoofスプーフィング
spoofingスプーフィング
SQLインジェクション攻撃インジェクション攻撃の一つ。
SSH Brute force attackSSHに対するBrute force attack(力技攻撃...
SSL米Netscape Communicationsにより開発され...
SSL terminaterSSLによる暗号化と復号化を行なうもの。
Stealth CommandingOSコマンドインジェクション攻撃
SYN Flooding Attack大量のTCP接続要求を出すことで行なうサー...
SYNスキャンTCP SYNスキャン
TCP ACKスキャンステルススキャンの一つ。TCP接続を確立さ...
TCP FINスキャンステルススキャンの一つ。TCP接続を確立さ...
TCP NULLスキャンステルススキャンの一つ。TCP接続が確立さ...
TCP RPCスキャンポートスキャンの一つ。
TCP SYNスキャンステルススキャンの一つ。最も一般的なポ...
TCP windowスキャンポートスキャンの一つ。
TCP XMASスキャンTCPクリスマスツリースキャン
TCPウィンドウスキャンTCP windowスキャン
TCPクリスマススキャンTCPクリスマスツリースキャン
TCPクリスマスツリースキャンステルススキャンの一つ。FIN、URG、PSHの...
TCPコネクションスプーフィングTCPコネクションを横取りすること。TCPハ...
TCPハイジャックTCPコネクションスプーフィング
TCP接続スキャンポートスキャンの方法の一つ。相手と完全...
TKIP暗号鍵をある一定期間ごとに、自動的に変...
UDPスキャンポートスキャンの一つ。多くのポートスキ...
Unicode Directory TraversalUTF-8で冗長な符号化を行なうことでサニタ...
Unicode Web TraversalUnicode Directory Traversal
Viriiコンピュータウイルスのこと。
Webバグウェブビーコン
Webビーコンウェブビーコン
windowスキャンTCP windowスキャン
write-downあるプロセスが、自分のセキュリティレベ...
XMASスキャンTCPクリスマスツリースキャン
XMASツリースキャンTCPクリスマスツリースキャン
XPathインジェクション攻撃インジェクション攻撃の一つ。
XSSクロスサイトスクリプティング
アウトオブバンド攻撃out of band攻撃
アタッカー攻撃する人。
アタック攻撃すること。
プログラムやシステムのセキュリティ上の...
穴を開けるわざとセキュリティホールを作ったり、制...
穴を塞ぐ空いていた穴(セキュリティホール)を塞ぐ...
アベイラビリティ可用性
暗号何らかの手段を用い、復元できる方法で第...
暗号化暗号に変換すること。暗号に変換されたも...
暗号フィードバックモードCFB
暗号ブロック連鎖モードCBC
アンチウィルスソフトウェアウイルス検索ソフトウェア、ワクチン、ウ...
一方向ハッシュ関数ハッシュ
インジェクション攻撃主にCGIプログラムを標的とした攻撃で、不...
インシデント重大な問題に発展する可能性を持った、「...
インシデントレスポンスコンピュータセキュリティインシデントに...
インテグリティ完全性
イントルーダー侵入者。
ウィルスコンピュータウイルス
ウイルスコンピュータウイルス
ウイルス対策ソフトウェアアンチウィルスソフトウェア
ウイルス定義ファイルウイルスパターンファイル
ウイルスパターンファイルアンチウィルスソフトウェアやワクチンソ...
ウィンドウスキャンTCP windowスキャン
ウェブバグウェブビーコン
ウェブビーコンウェブバグ(web bug)とも呼ばれる、個人情...
ウォーダイアラただひたすらに電話をかける機械やソフト...
ウォーダイアリングネットワークに不正に侵入する手段の一つ...
ウォーダイヤラウォーダイアラ
ウォーダイヤリングウォーダイアリング
ウォータマーク透かし。
ウォードライビング無防備な無線LANのアクセスポイントを探し...
エクスプロイトコードセキュリティホール(ソフトウェアのセキュ...
エンクリプション暗号
オープンリレーMTAを誰でもが使える状態にしておくこと。...
オレンジブックシステムの信頼度を数値化するため、米国...
改ざん改竄
改竄文面などを故意に書き換えること。
暗号化と復号に用いるもの。
鍵長暗号における鍵の長さで、普通ビット数で...
画像認証 (1)認証の方法のひとつで、写真や絵をコンピ...
画像認証 (2)CAPTCHAのことを日本ではこう呼ぶことが多...
カテゴリ (セキュリティ)セキュリティラベルにおいて、情報の種類...
火壁ファイアウォール
可用性セキュリティの3要素の一つで、システム、...
完全性セキュリティの3要素の一つで、製作された...
慣用暗号方式暗号化(encryption)と復号化(decryption)...
既知平文攻撃暗号に対する攻撃の方法の一つ。
機密管理ネットワーク資源へのアクセスを適切に制...
機密性セキュリティの3要素の一つで、あるシステ...
キャリアダイアリングウォーダイアリング
キュアルート何らかの理由でルーティングを乗っとられ...
強制的アクセス制御セキュリティラベルを用いた機密保持の際...
強制的ブラウズ本来公開されるべきでない情報を奪取する...
共通鍵暗号方式慣用暗号方式
草の根的解決互いに知らない二者が、両者が公開鍵を知...
クラッカーシステムのセキュリティを破る者のこと。...
クラッキングクラック
クラックシステムのセキュリティを破り不正にコン...
クリスマススキャンTCPクリスマスツリースキャン
クリスマスツリースキャンTCPクリスマスツリースキャン
クリッパーチップアメリカにおいて、通信の秘密を守りつつ...
クローキング (隠蔽)自ホストからのアクセスに対する応答はす...
クロスサイトスクリプティングインジェクション攻撃の一つ。
クロスサイトリクエストフォージェリCSRF
ケルベロスKerberos
コード暗号、略号、信号(体系)。
公開鍵公開鍵暗号方式で使われる二種類の鍵のう...
公開鍵暗号方式情報暗号化の方式の一つ。1976年にスタン...
公開鍵方式公開鍵暗号方式
コンピューターウィルスコンピュータウイルス
コンピュータウィルスコンピュータウイルス
コンピュータウイルスコンピュータに寄生し、他の実行ファイル...
コンピュータセキュリティインシデントコンピュータのセキュリティに関連した人...
コンピュータビールスコンピュータウイルス
コンピュータヴィールスコンピュータウイルス
コンピュータフォレンジック不正アクセスをした者を追跡したり、不正...
コンフィデンシャリティ機密性
サードパーティリレー第三者中継。自分のサイトでも送信先のサ...
サード・パーティー・リレーサードパーティリレー
サービス拒否攻撃サービス妨害
サービス不能攻撃サービス妨害
サービス妨害クラックの方法の一種で、計算機に侵入せ...
サービス妨害攻撃サービス妨害
サイバーテロサイバーテロリズム、サイバーテロリスト...
サイバー犯罪条約サイバー犯罪に関する条約。ネットワーク...
詐称うそをつくこと。メールアドレスやIPアド...
サニタイジング無害化すること。
差分解析法暗号に対する攻撃の一つ。
三重DES3DES
サンドボックス砂場。外部より侵入された場合に備えて用...
シーザー暗号記録に残る世界最古の暗号。古代ローマの...
シェルコードバッファオーバーフローが発生することを...
辞書攻撃辞書に載っている単語を片っ端から入力し...
締め上げ暗号分析暗号に対する攻撃方法の一つ。
指紋あるデータやシステムを特徴づける数値や...
シャドーパスワードシャドウパスワード
シャドウパスワードUNIXにおける機密性強化のための手法の一...
出力フィードバックモードOFB
初期化ベクトルCBC、OFB、CFBなどで使われる暗号鍵の種の...
署名 (2)ディジタル署名
ショルダークラック古典的なパスワードの不正入手法で、パス...
ショルダーハックショルダークラック
シントムシンプトム
侵入者クラッカー
シンプトムネットワーク障碍/侵入検知関連の言葉で、...
スクランブルごちゃ混ぜにすること。
スクリプトキディScript kiddie
スクワってるスクワる
スクワるスクワッティング行為を行なうこと。
ステルスクローキング (隠蔽)
ステルススキャンスリーウェイハンドシェイクの手順を逸脱...
ストリームアルゴリズムストリーム暗号
ストリーム暗号平文を1ビット(ないし1バイト)ずつ処理す...
砂場サンドボックス
スニッファスニファー
スニファーネットワークを流れるパケットを、宛先を...
スプーフスプーフィング
スプーフィング詐称すること。情報などを偽ること。
正確性完全性
脆弱脆(もろ)くて弱いこと。
脆弱性脆(もろ)くて弱い性質。
セキュア安全な、という意味の形容詞。セキュアサ...
セキュリティコンピュータネットワークで、外部への情...
セキュリティーホールセキュリティホール
セキュリティーポリシーセキュリティポリシー
セキュリティーラベルセキュリティラベル
セキュリティーレベルセキュリティレベル
セキュリティの3要素セキュリティを確保するために考えるべき...
セキュリティホールセキュリティ上問題となる処理や機能など...
セキュリティポリシーあるネットワークにおける、セキュリティ...
セキュリティラベルある情報について、どの程度扱いを機密に...
セキュリティレベルある情報の機密の度合いを示す数値で、一...
セションハイジャックTCPコネクションスプーフィング
セッション固定攻撃セッションハイジャック攻撃の一つ。
セッションハイジャックTCPコネクションスプーフィング
ゼロデイアタックセキュリティホールが発見され、その問題...
ゼロデイ攻撃ゼロデイアタック
線形解読法暗号に対する攻撃の一つ。
選択暗号文攻撃暗号に対する攻撃の方法の一つ。
選択平文攻撃暗号に対する攻撃の方法の一つ。
選択文攻撃選択平文攻撃と選択暗号文攻撃をあわせて...
ソーシャルアタックソーシャルクラック
ソーシャルクラッキングソーシャルクラック
ソーシャルクラッククラックの方法の一種で、ネットワーク経...
ソーシャルハッキングソーシャルクラック
ソルトDES暗号を用いたパスワードにおいて、2つ...
ゾンビ不正侵入された結果、クラッカーの意のま...
第三者中継サードパーティリレーのこと。
対称アルゴリズム慣用暗号方式
対称暗号方式慣用暗号方式
対称鍵暗号方式慣用暗号方式
楕円曲線暗号公開鍵暗号方式の暗号アルゴリズムの一つ...
田代砲HTMLとJavaScriptを利用することにより、...
チャレンジチャレンジ&レスポンス方式の認証において...
チャレンジ&レスポンス認証の方式の一つ。サーバはチャレンジを...
中間一致攻撃暗号に対する攻撃方法の一つ。
著作権フラグ音声情報媒体や映像情報媒体などによく用...
通信傍受法「犯罪捜査のための通信傍受に関する法律...
デーモンダイアリングウォーダイアリング
ディジタル署名「この文章は確かに私が書いたものである...
ディレクトリトラバーサルインジェクション攻撃の一つ。
適応型選択平文攻撃暗号に対する攻撃の方法の一つ。
ディジタル証明書ディジタル署名(電子署名)を復号する際に...
デジタル証明書ディジタル証明書
電子署名コンピュータの演算で実現される「署名」...
電子透かし画像や音楽などの電子情報中に、人間には...
電子符号表モードECB
透過型キャッシュHTTPのリクエストをレイヤ4スイッチを用い...
透過型プロクシプロクシの一種。
盗聴他者の発信している信号を傍受すること。...
盗聴法通信傍受法
友達の友達は友達方式草の根的解決のこと。
トラップドアバックドア
トランスポートレベルゲートウェイサーキットゲートウェイ
トリプルDES3DES
トロイの木馬プログラム中に潜んでいて、あるきっかけ...
なりすまし他人や別のものに成ったふりをすること。...
ナンスハッシュを用いた認証で、なりすましを防...
認証セキュリティの一部で、ある人(物)が、本...
認証局暗号化通信に用いる秘密鍵・公開鍵の発行...
認証サーバネット上にいる、ある人がその人本人であ...
バースデイパラドックスBirthday paradox
パーソナルファイアウォールファイアウォール専用の装置などを設けな...
パーソナルファイヤーウォールパーソナルファイアウォール
ハーフオープンTCP SYNスキャン
ハーフオープンスキャンTCP SYNスキャン
パケットフィルタ流れてくるパケットをフィルタするもの、...
パケットフィルタリングファイアウォールの実装方法の一つ。
パストラバーサルディレクトリトラバーサル
パスワード認証の際に用いられる文字列のこと。シス...
パスワードクラッキングIDクラック
パスワードクラックIDクラック
パスワードハッキングIDクラック
パスワードハックIDクラック
パターンファイルウイルスパターンファイル
バックドア本来想定されたものとは異なる手段でシス...
ハッシュ認証や検索の効率化等に用いられる技術で...
ハッシュ関数ハッシュ
ハッシュ法ハッシュ
ハッシングハッシュ表を作ること。
バッファオーバーフロー攻撃自動変数としてスタック上に取られるデー...
バッファオーバーラン攻撃バッファオーバーフロー攻撃
ハニーポットシステム防御のために使われる「囮」のサ...
パラメータ改竄CGIプログラムへのアタック(攻撃)方法の一...
バリアセグメントコンピュータネットワークにおいて、重要...
ビールスコンピュータウイルス
ヴィールスコンピュータウイルス
ヒエロクリプトHierocrypt
非対称アルゴリズム公開鍵暗号方式
非対称暗号方式公開鍵暗号方式
非対称鍵暗号方式公開鍵暗号方式
秘匿性機密性
否認防止セキュリティの一部で、後から内容を否定...
非武装地帯DMZ
秘密鍵公開鍵暗号方式で使われる二種類の鍵のう...
秘密鍵暗号方式慣用暗号方式
秘密鍵方式慣用暗号方式
ひらぶん平文
ファイアーウォールファイアウォール
ファイアウォール防火壁。不正なアクセスを防ぐ目的で設け...
ファイヤーウォールファイアウォール
ファイヤーウオールファイアウォール
ファントムクローキング (隠蔽)
フィッシング詐欺銀行等の金融機関やクレジットカード会社...
フィッシングメールフィッシング詐欺に使われる電子メールの...
フィンガープリント指紋
フォーマット攻撃インジェクション攻撃の一つ。
フォーマットバグprintf(3)、即ちC言語のprintf関数のフォ...
復号平文暗号化される元の文。
塞ぐセキュリティの問題を解決すること。穴を...
不正アクセス本来許可されていないユーザや許可されて...
不正アクセス禁止法不正アクセス行為の禁止等に関する法律
不正アクセス行為の禁止等に関する法律1999年8月13日法律第128号。1999年8月に成...
フットプリンティング攻撃を行なう前の段階として情報収集する...
踏み台ネットワークに接続されたホストで、スパ...
ブルートフォース攻撃Brute force attack
フルコネクトスキャンTCP接続スキャン
ブロックアルゴリズムブロック暗号
ブロック暗号ある程度の大きさのビットのまとまりに対...
ブロック型暗号ブロック暗号
ブロック再生攻撃ECBでは、攻撃者がある平文とそれに対する...
分散型サービス運用妨害DDoS
平文暗号化されていないこと。対義語は暗号文...
ポートスキャナポートスキャンを行なうためのツール。
ポートスキャニングポートスキャン
ポートスキャンあるコンピュータのTCPポートやUDPポート...
ポートスヌーピングポートスキャン
ホールセキュリティホール
防火壁ファイアウォール
傍受他者の発信している信号を故意または偶然...
ボットネットワーカーのスラングで、ロボットを...
ボットネット不正プログラムにより遠隔制御が可能とな...
ボットネット・ハーダーボットネットを操作する者のこと。
ボムロジックボム
マクロウイルスアプリケーションのマクロ機能を利用して...
マクロヴィールスマクロウイルス
マルチS01MULTI-S01
メールウイルス電子メールのスクリプト機能を利用して媒...
メールスプーフィングメールヘッダを偽造することにより、あた...
メッセージダイジェスト一方向ハッシュで、同一性確認に使われる...
弱い鍵鍵を使った暗号アルゴリズムでは、ある特...
リンデールRijndael
ルートキットrootkit
レスポンスチャレンジ&レスポンス方式の認証における...
ロジックボム論理爆弾。コンピュータに入り込み、意図...
ロジックボンバーロジックボム
ロックダウンアクセスが、権限によって制限されること...
論理爆弾ロジックボム
ワームコンピュータに寄生し、自分の複製をネッ...
ワームホールバックドア
ワクチンコンピュータウイルスなどのプログラムを...
ワンクリサイトワンクリック詐欺サイト
ワンクリ詐欺ワンクリック詐欺サイト(ワンクリサイト)...
ワンクリ詐欺サイトワンクリック詐欺サイト
ワンクリックサイトワンクリック詐欺サイト
ワンクリック詐欺サイト架空請求業者の運用するサイトの一つ。通...
ワンタイムパスワード使い捨てで一度きりしか使えないパスワー...
暗号文暗号化された情報のこと。対義語は平文。...

KisoDic通信用語の基礎知識検索システム WDIC Galilei Version 1.06c (10-Jan-2008)
Search System : Copyright © Yuuki OKANO
Dictionary : Copyright © WDIC Creators club