米国CISAによる「NIMBUS 2000 イニシアチブ」:クラウドアイデンティティのセキュリティ強化に向けた取り組み
登録日 :
2025.08.08
掲載サイト :
トレンドマイクロ セキュリティブログ
トークンのバリデーション(検証)技術 ステートレスなトークンは効率面で優れるものの、署名鍵が侵害された場合、トークンを無尽蔵に偽造されるリスクがある。 より堅牢な手段として、ステートフルなバリデーションや、所有証明(PoP:Proof of Possession)を求めるトークンバインディングなどが挙げられる。これらの手法はセキュリティ面で優れるが、実装の複雑さや統合のコストが普及の妨げになる。...![]()
関連記事
任天堂にサイバー攻撃か 新手のハッカー集団が犯行を主張
ITmedia NEWS セキュリティ
メッセージアプリ「WhatsApp」を通して拡散するマルウェアがブラジルの金融機関ユーザを攻撃
トレンドマイクロ セキュリティブログ
PCの物理破壊を外部委託→なぜかネット接続を検知 個人情報漏えいの可能性 「ぼんち揚」製造会社が謝罪
ITmedia NEWS セキュリティ
Discord、7万人の運転免許証やパスポート漏えい 外部業者への不正アクセスで
ITmedia NEWS セキュリティ
早大で約3400件の個人情報漏えい 氏名や顔写真にアクセスできる「IELTS」の成績証明書番号などを誤掲載
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...