日経NETWORK 2013/4

IEEE 802.11ai

  • 素早くつながる。
  • 接続まで3秒かかっていた従来方式が0.001秒に。
  • 認証プロセスの集約
  • ビーコンのインターバルを短くした

楕円曲線暗号を使うSSL証明書が登場

  • 暗号方式:ECC
  • y^2=x^3+ax+b グラフ書いてみたけどうまく書けない。

スマホリスク

  • 携帯電話の紛失率:1.68%/年
  • 「私物のノートPC=会社に持ち込んではいけない」というルールは社会的に確立されているが「私物のスマホ」に対するルールは確立されていない。
    • うちの会社でも「えらいひとたちのごはんだん」で「準えらい素人さん」へのタブレット配布が始まっていて、タブレットで業務とテザリングとかもさせるらしい。パスワードは数字4桁。といっても私のスマホもパスコードは数字4桁なので人の事笑えない。
  • 「紛失した端末が暗号化されていても、データが端末に残っていたら情報漏洩と見なすのであれば、(後略)」
    • 暗号化してても漏洩は漏洩。当たり前なんだけどちょっと目から鱗。
  • 「紛失対応は手順まで決めておく。」
    • まあそうだよね。
  • 3rd Party製ブラウザの導入を禁止したい→17+のレーティングアプリをインストール禁止にする。
    • なるほど!
  • MAM
    • 任意のアプリをセキュアコンテナ化する
    • vmwareではMAMと違って仮想環境を使ったりする。

インターネットのなかみ

  • インターネットはベッドの上の布団!
  • 「ルータは大体の方向だけを知る」

なんでも実験室

  • WEP解析→aircrack-ng
  • WPAの解読はデータ集めて辞書攻撃。辞書に載ってそうなパスワードは危険。

SE力

  • 理解しながら作業
  • マニュアル読んでもらえなくて悲しい
    • 「俺マニュアル読まない派なんだよね^^」
      • -

日経Network先月号、久々に読破。