米国CISAによる「NIMBUS 2000 イニシアチブ」:クラウドアイデンティティのセキュリティ強化に向けた取り組み
登録日 :
2025.08.08
掲載サイト :
トレンドマイクロ セキュリティブログ
トークンのバリデーション(検証)技術 ステートレスなトークンは効率面で優れるものの、署名鍵が侵害された場合、トークンを無尽蔵に偽造されるリスクがある。 より堅牢な手段として、ステートフルなバリデーションや、所有証明(PoP:Proof of Possession)を求めるトークンバインディングなどが挙げられる。これらの手法はセキュリティ面で優れるが、実装の複雑さや統合のコストが普及の妨げになる。...![]()
関連記事
大阪急性期・総合医療センター、解決金10億円で民間事業者と和解 2022年の大規模サイバー攻撃巡り
ITmedia NEWS セキュリティ
法政大、個人情報1万6542人分流出の可能性 委託先・日鉄ソリューションズへの不正アクセスで
ITmedia NEWS セキュリティ
クルド人ハッカー集団が日本へのDDoS攻撃を主張、東映アニメーションやサッカークラブなど標的か NTT系がレポート
ITmedia NEWS セキュリティ
Googleが音声詐欺の被害に Salesforce環境に攻撃
ITmedia NEWS セキュリティ
今年のマイクロソフト報奨金プログラムを振り返る: 1,700 万ドルの報酬
マイクロソフト セキュリティチーム
はてブのコメント(最新5件)
loading...