『公開鍵方式』とは?【ITパスポート用語】
暗号化と復号で違う鍵を使う方法のことです。
あらかじめ受信者側が鍵のペア(公開鍵と秘密鍵)を作って、送信者側に公開鍵を送ります。
暗号化は公開鍵でおこない、復号は秘密鍵でおこないます。
公開鍵は暗号化しかできないので、悪意のある人に盗聴されても問題ありません。
ぜひ、こちらご覧ください♪^^
覚え方はラップで!ポイントは、韻に注目!
この方式なら、後悔なし!
「秘密鍵」とペア!( 公開鍵[方式] )
「後悔なし!(母音:お あ い あ い)」と「公開鍵(母音:お あ い あ い)」で韻を踏んでる(響きが似てる)ので、音楽を聞いていれば自然と『公開鍵』と口ずさめるようになります♪^^
それ以外の部分は、『公開鍵方式』の意味を伝えるヒントフレーズになっているので、大まかな意味まで覚えることができます♪
『公開鍵方式』以外の重要単語
1曲聞いてるだけで、この内容がまるっと頭に入ります♪
《前奏》
セキュリティの頻出用語をおさえよう!
《Aメロ(ラップSlow)》
不正プログラムは!×(バツ)では!? コンピュータに被害出す!( マルウェア )
マルウェアの一つ!どう言うか?記す! パソコン犯す!( コンピュータウィルス )
《Bメロ》
『虫』という意味!分かる? 自己増殖繰り返す!( ワーム )
キーボードを記録!いいのか!? ID・PASS盗難!( キーロガー )
身代金要求も難なくケア! できるのか!?( ランサムウェア )
詐欺なのに、信じる?〈NO!〉 電子メール偽装!( フィッシング[詐欺])
《Cメロ》
攻撃方法!超ヤバい!力ずくで来る!( 総当たり[攻撃] )
サーバの処理できる量をオーバーさせて不安定にする!( DoS攻撃 )
《※サビ》
♪ITパスポート!テクノロジー♪
WEBサイトに悪意のあるスクリプトを混入させる攻撃は?
( クロスサイトスクリプティング )
♪ITパスポート!テクノロジー♪
ログイン状態で、悪意ある書き込みなどを強制実行する攻撃は?
( クロスサイトリクエストフォージェリ )
テクノロジー!IT技術学ぼう!
スキルアップ!ITパスポート!
《間奏(ポイント)》
「情報資産」の脅威は、
①技術的脅威、②物理的脅威、③人的脅威の3つ!
内容は、それぞれ文字通りだから、具体例だけ別途チェックしてみてね!
《Aメロ(ラップSlow)》
弱みつけ込み!被害っす!〈Check it!〉 ( ソーシャルエンジニアリング )
個人パソコンで、作業開始! 業務利用すること!( シャドーIT )
《Bメロ》
セキュリティ対応しないと! 専門組織!( CSIRT )
攻撃の監視!約束! CSIRTに似てます!( SOC )
サイバー情報共有イニシアティブ( J-CSIP )
備えて、保険に入らんとね! 不正アクセスに!( サイバー保険 )
《Cメロ》
この方式なら、後悔なし!「秘密鍵」とペア!( 公開鍵[方式] )
この技術使いデータの正当性を証明する認証は!( デジタル署名 )
《※サビ》
情報セキュリティを管理するための仕組みは? ( ISMS )
どのような情報を守るか?定めた会社の方針は?( 情報セキュリティポリシ )
《ブリッジ》
1、機密性
2、完全性
3、可用性
情報資産を守る3つの視点!Yeah!Yeah!
意識して守ろう!
《ポイント》
リスクの特定・分析・評価まで行うのがリスクアセスメント。
リスクの回避・低減・受容・移転まで行うのがリスク対応!
細かいけどチェケ!
《Aメロ》
カード偽造対策!はい、頑張って! 高い耐性持ってる!( 耐タンパ性 )
コンピュータ起動時!Check!手伝うぞ! 信頼できるソフト!?Check!( セキュアブート )
《Bメロ》
不正侵入検知!大事です! 管理者に通知!( IDS )
内部から漏洩!危険視! 防ぐ仕組みが!( DLP )
一元管理システムいる? リアルタイムも可能!( SIEM )
ICチップ付きPCです! 基盤に実装!( TPM )
《Cメロ》
外部から侵入、ナシな様子! “防火壁”という名の( ファイアウォール )
短時間しか使えないパスワード! 不正を防ぐ!1回限りの( ワンタイムパスワード )
《短いサビ》
♪ITパスポート!テクノロジー♪…
《終奏》
バイオメトリクス認証とは、いわゆる生体認証のこと。
指紋や静脈パターン以外にも、顔や目や声など、いろんな種類があるよ!
身近なスマホにも採用されたりしてるから、使ったことあるかもね!
※本記事の内容が含まれるTrack08から流れるようにしています♪
『ITパスポート ラップで最速合格術』
「聴くだけ」でスルスル覚える頻出単語
- 答えナシver.の音源9曲
答えの声が抜かれた答えナシver.でより完璧に覚えられる! - 音源ダウンロード可能
答えアリver.9曲+答えナシver.9曲のmp3音源ダウンロード可!
※通常はストリーミング再生
お勉強ラップ100本以上、チャンネル登録者約7万人のYouTubeチャンネルを運営しています。
ITパスポート資格試験も、ラップで勉強できる教材を制作しました♪
※『ITパスポート ラップで最速合格術』紹介ページ