NSA、TLSプロトコルの更新を連邦機関のシステム管理責任者に勧告–オランダでも

今回は「NSA、TLSプロトコルの更新を連邦機関のシステム管理責任者に勧告–オランダでも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国家安全保障局(NSA)は1月に入って、古くなったTLSプロトコルの利用停止を連邦機関のシステム管理責任者などに促すセキュリティ勧告を出している。

 「TLS 1.2またはTLS 1.3のみを使用し、SSL 2.0、SSL 3.0、TLS 1.0、TLS 1.1は使わないようNSAは勧告する」とされている。

 また、「旧式の暗号を使用すると、実際は違うにもかかわらず機密データが保護されているように見えることから、誤った安心感を与える」と書かれている。

 TLS 1.2/1.3を導入している場合についても、弱い暗号化パラメーターと暗号スイートで構成しないよう、NSAは警告している。

 「TLS 1.2で特に弱い暗号化アルゴリズムとされているのは、NULL(暗号化なし)、RC2、RC4、DES、IDEA、TDES/3DESであり、これらのアルゴリズムが使われている暗号スイートは用いるべきではない」としている。

 さらに「TLS 1.3ではこれらの暗号スイートが除外されているが、TLS 1.3とTLS 1.2の両方をサポートする実装は、旧式の暗号スイートが使われてないか確認するべきだ」と書いている。

 内部ネットワークで旧式のTLSプロトコル構成がまだ使われていないか、システム管理責任者がシステムを確認する際に役立つツールのリストが、NSAのGitHubプロフィールで公開されている。

 NSAの5日の勧告と同じ内容の文書が現地時間19日、オランダのNSAに当たる国家サイバーセキュリティセンター(NCSC)から出された。

 オランダのNCSCもこの警告(PDF)で、「将来にわたって有効」な構成にする取り組みの一環としてTLS 1.3に移行するよう、政府機関と民間企業に勧めている。

 この両国の警告に先立ち、2020年の中ごろには、主要ウェブブラウザーがセキュリティ上の理由からTLS 1.0/1.1のサポートを停止した。セキュリティ企業であるNetcraftの2020年3月に公表した報告では、HTTPSのトラフィックの暗号化にまだTLS 1.0/1.1を使っているウェブサイトが約85万あったが、この数字はその後、ゆっくりと減少している。

 NSAは勧告で、TLSは新しい攻撃が絶えず見つかっており、「常に悪意ある行為者の能力の上手を行き、重要情報を保護する」には最新のTLSプロトコルを使用すべきだと警告している。


セキュリティとは – IT用語辞典 e-Words

セキュリティ【security】とは、安全、防犯、保安、防衛、防護、治安、安心、安全保障などの意味を持つ英単語。盗難や破壊など人為的な攻撃からの保護を意味し、事故や災害など人の意志によらない危険や脅威からの安全を表す “safety” (セーフティ)とは区別される。

セキュリティ – Wikipedia

セキュリティ ( 英: security )は、 人 、 住居 、 地域社会 、 国家 、 組織 、 資産 などを対象とした、 害 からの 保護 。. 一般には 保安 のことであり、 犯罪 や 事故 などを防止するための 警備 全般を指す。. コンピュータ 関連の文脈では、特に コンピュータセキュリティ を単にセキュリティと呼ぶ場合がある。. 金融 業界では、 出資 を募る 団体 を損害から 保護 …

情報セキュリティって何?|はじめに|国民のための情報 …

 · 情報セキュリティという言葉は、一般的には、情報の機密性、完全性、可用性を確保することと定義されています。

セキュリティ : 富士通 – Fujitsu

富士通の「セキュリティ」は、企業が取り組むべき、情報漏洩、不正アクセス、ウイルス、メール、電子認証などのセキュリティ対策を行います。

IPA 独立行政法人 情報処理推進機構:情報セキュリティ

 · 「情報セキュリティ対策ベンチマーク」、「セミナーサポートシステム」 【停止期間】2021年1月27日(水)8:00 ~ 24:0 ※作業状況により、停止時間を延長する場合があります。 テレワークを行う際のセキュリティ上の注意事項 Web会議 …

セキュリティソフトの比較 2021 – the比較

セキュリティソフトの比較ページ。2021年版のセキュリティソフトについて、ウイルス検出率、軽さや、流行りのランサムウェア保護精度、価格を比較。目的別のおすすめやクーポン情報もあり

無料セキュリティソフト – フリーソフト100

無料セキュリティ ソフトで 電話サポート があるのはこのソフトだけ 4.4億人のユーザー規模を誇る、世界で最も選ばれているウイルス対策ソフト 第三者機関による防御性能試験で優勝版ソフトと肩を並べる実力を認められている …

Securityの意味・使い方・読み方 | Weblio英和辞書

セキュリティとは、英語で 安全、防犯 あるいは 有価証券などを意味する 語 である。

ZEROウイルスセキュリティ – セキュリティソフト(ウイルス対策 …

「ZEROウイルスセキュリティ」は、1台用1,980円のウイルス対策ソフトです。しかも更新料0円。1台に1度入れたら、その端末が使える限り、期限切れにならずに使えます。2003年の発売以来、一貫して「安い、軽い、ラク」を追求し、のべエントリー数は1000万人を突破しています。

セキュリティ、個人情報の最新ニュース:Security NEXT

 · セキュリティや個人情報関連のニュースを配信。情報漏洩や不正アクセス事件、脆弱性情報、製品など。小規模向けに提供されている複数のCisco …

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloud、クラウドで開発環境を提供する「Cloud Workstations」正式リリース。ゼロトラストのBeyondCorpとの統合など新機能
Google
2023-05-17 12:03
ヴァージン・ギャラクティック会長が同社の残り個人株を売却
宇宙
2021-03-07 00:12
ランサムウェア攻撃グループ「REvil」のウェブサイトがオフラインに?
IT関連
2021-07-14 09:18
米国家安全保障局、「Kubernetes」ユーザー向けのセキュリティ強化ガイダンス公開
IT関連
2021-08-05 15:22
アマゾンのベゾスCEO、退任は7月5日の設立記念日に
IT関連
2021-05-27 12:07
NTTビジネスソリューションズら、ローカル5G活用でトヨタ自動車の工場内DXを実証
IT関連
2023-04-05 22:22
米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j
IT関連
2022-02-08 20:48
アイルランドにおけるサイバーセキュリティの最新事情
IT関連
2022-09-06 15:45
EY、経済安保リスクにおける企業支援サービスを拡充
IT関連
2022-08-20 07:41
「Windows Subsystem for Linux(WSL)」が一般提供に
IT関連
2022-11-26 11:33
「シン・エヴァ」冒頭のYouTube公開、3日前から500人が待機中 「座席を指定してスイッチ」
くらテク
2021-03-05 21:27
「NetSuite」で残業時間を大幅削減–決済代行企業のDEGICAが進める経理部門のDX
IT関連
2024-08-01 08:35
NEC、顔認証ソフトウェアの最新版を発売–VDIに本格対応
IT関連
2024-03-23 12:54
企業のAI導入は3年以内が6割超、4割超が作業時間の削減実感–ソニービズネットワークス調査
IT関連
2022-06-01 05:37