<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PHPプログラマのバリ・ポジ情報ブログ &#187; 資格</title>
	<atom:link href="http://blog.veryposi.info/tag/licence/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.veryposi.info</link>
	<description>PHP,JavaScriptやサーバーの設定などのプログラミングに関する情報をバリ・ポジティブに発信しているプログラマのブログ、『バリ・ポジ』</description>
	<lastBuildDate>Thu, 10 May 2012 06:23:01 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>情報処理試験の勉強　番外編　～１～</title>
		<link>http://blog.veryposi.info/licence/licence-study-1/</link>
		<comments>http://blog.veryposi.info/licence/licence-study-1/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 05:53:27 +0000</pubDate>
		<dc:creator>gensan</dc:creator>
				<category><![CDATA[資格]]></category>

		<guid isPermaLink="false">http://blog.veryposi.info/?p=945</guid>
		<description><![CDATA[内部割込みとは、プログラムの命令を実行した結果として発生する割込み 内部割込みの例） 　0による除算、演算結果のあふれ、権限のないメモリ領域へのアクセス、オペランド語境界制限違反、割込み発生命令（スーパーバイザーコール） [...]]]></description>
			<content:encoded><![CDATA[<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">内部割込み</span></span>とは、プログラムの命令を実行した結果として発生する割込み</p>
<p style="margin-left: 40px;">内部割込みの例）</p>
<p style="margin-left: 40px;">　0による除算、演算結果のあふれ、権限のないメモリ領域へのアクセス、オペランド語境界制限違反、割込み発生命令（スーパーバイザーコール）の実行</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">外部割込み</span></span>とは、実行中のプログラムの命令とは関係なく発生する割込み</p>
<p style="margin-left: 40px;">外部割込みの例）</p>
<p style="margin-left: 40px;">　商用電源が瞬時停電した場合の電源異常、入出力の完了、メモリパリティエラーが原因で発生する割込み</p>
<p style="margin-left: 40px;">&nbsp;</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">水平パリティチェック</span></span></p>
<p style="margin-left: 40px;">データ転送での誤り制御に用いられる。<br />
伝送単位のブロックごとに、その水平方向にそれぞれパリティビットを1個ずつ付加する方式</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">チェックサム</span></span></p>
<p style="margin-left: 40px;">パソコン通信などで使われる方式。<br />
一定のビット数に分割されたブロックのデータを数値として計算し、検査用の文字を作り、データに付加する。</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">チェックディジット</span></span></p>
<p style="margin-left: 40px;">コードの入力チェックなどに用いる。<br />
誤りチェックの対象となるデータに対して、ある計算を施し、得られた文字（数字）をそのデータに付加する。</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">ハミング符号</span></span></p>
<p style="margin-left: 40px;">１ビット誤りの児童訂正が行われ、2ビット誤りの検出を行う。<br />
この方式では、誤り訂正に用いるチェックビットをあらかじめデータの中に含ませておく。</p>
<p>&nbsp;</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">メモリインターブ方式</span></span></p>
<p style="margin-left: 40px;">１サイクルで同時に数番地のデータを読み書きすることで、CPUが主記憶装置を高速に読み書きする方式</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">ディスクミラーリング</span></span></p>
<p style="margin-left: 40px;">2台のディスク装置に同一データを重複して書き込むことで信頼性を高める方式である。<br />
しかし、チャンネルを共用するため、チャンネルが故障すると2台とも使えなくなる。</p>
<p><span style="font-size: large;"><span style="background-color: rgb(255, 255, 153);">ディスク最適化</span></span></p>
<p style="margin-left: 40px;">ハードディスクでファイルのデータが書き込まれている位置を物理的に配置し直すことによって、読み書きを高速化すること</p>
<p><span style="background-color: rgb(255, 255, 153);"><span style="font-size: large;">ディスクストライピング</span></span></p>
<p style="margin-left: 40px;">データをバイト単位やブロック単位に分割して、複数の配列状態に並べたディスク装置に分散し、ディスクの並列アクセスを行う高速化手法で、RAIDの基本的な手法</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.veryposi.info/licence/licence-study-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティスペシャリスト試験勉強　2日目</title>
		<link>http://blog.veryposi.info/licence/load-to-sc-2/</link>
		<comments>http://blog.veryposi.info/licence/load-to-sc-2/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 04:34:28 +0000</pubDate>
		<dc:creator>gensan</dc:creator>
				<category><![CDATA[資格]]></category>

		<guid isPermaLink="false">http://blog.veryposi.info/?p=939</guid>
		<description><![CDATA[脅威と脆弱性 情報セキュリティ対策とは、「守るべき情報資産の価値へ悪影響を及ぼす脅威」と「脆弱性」を明確にし、対処すること 保護すべき資産を洗い出し、「資産に関する脅威」と「脅威に関する脆弱性」を識別・評価することによっ [...]]]></description>
			<content:encoded><![CDATA[<h3>脅威と脆弱性</h3>
<p>情報セキュリティ対策とは、<span style="background-color: rgb(204, 255, 255);">「守るべき情報資産の価値へ悪影響を及ぼす脅威」と「脆弱性」を明確にし、対処すること</span></p>
<p><span style="background-color: rgb(255, 255, 153);">保護すべき資産を洗い出し、「資産に関する脅威」と「脅威に関する脆弱性」を識別・評価すること</span>によって、セキュリティ対策の整理ができる。</p>
<p>&nbsp;</p>
<h3>資産(asset)</h3>
<ul>
<li>「組織にとって価値のあるもの」<br />
    管理の対象は、組織が保有する情報全般に渡ります。</li>
</ul>
<h3>脅威(threat)</h3>
<ul>
<li>「資産又は組織になんらかの損失・損害を発生させるインシデントの存在的な原因となるもの」</li>
</ul>
<p style="margin-left: 40px;">インシデントとは、事業運営や、組織の情報セキュリティを脅かす可能性の高い単独もしくは、一連の「好ましくない事件・事故」、又は「予期せぬ事件・事故」のことです。</p>
<h3>脆弱性(vulnerability)</h3>
<ul>
<li>「資産が保有する脅威に対する弱さ」</li>
</ul>
<p style="margin-left: 40px;">脆弱性と脅威が組み合わさり、初めてインシデントにつながります。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.veryposi.info/licence/load-to-sc-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティスペシャリスト試験勉強　1日目</title>
		<link>http://blog.veryposi.info/licence/load-to-sc-1/</link>
		<comments>http://blog.veryposi.info/licence/load-to-sc-1/#comments</comments>
		<pubDate>Mon, 02 Mar 2009 08:57:46 +0000</pubDate>
		<dc:creator>gensan</dc:creator>
				<category><![CDATA[資格]]></category>

		<guid isPermaLink="false">http://blog.veryposi.info/?p=915</guid>
		<description><![CDATA[情報セキュリティの定義 情報セキュリティとは、1992年　OECD（経済開発協力機構）より発行された「OECD Guidelines for the Security of Information Systems, 19 [...]]]></description>
			<content:encoded><![CDATA[<h3>情報セキュリティの定義</h3>
<p>情報セキュリティとは、1992年　OECD（経済開発協力機構）より発行された「OECD Guidelines for the Security of Information Systems, 1992」の中で<br />
「<span style="background-color: rgb(255, 255, 153);">情報の機密性、完全性、可用性を保護すること</span>」と定義されている。</p>
<p>「ISO/IEC 27001:2005」では、情報セキュリティとは、「<span style="background-color: rgb(255, 255, 153);">情報の機密性、完全性及び可用性を維持すること。<br />
さらに、真正性、責任追跡性、否認防止及び信頼性のような特性を維持することを含めても良い</span>」と定義されている。</p>
<h5>機密性(confidentiality)</h5>
<ul>
<li>認可されていない個人、エンティティ（団体等）又はプロセスに対して、情報を使用不可又は非公開にする特性</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">許可されてい第三者へ漏洩した場合に個人又は、組織に悪影響が発生する情報を保護</span>するために、許可されたもののみ情報にアクセスさせるように制限することが要求される。<br />
<span style="background-color: rgb(255, 255, 153);">機密情報保護する対策としては、サーバーやアプリケーションによるアクセス制御を行うことが該当します。</span></p>
<h5>完全性(integrity)</h5>
<ul>
<li>資産の正確さ及び完全さを保護する特性</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">情報が不正確または、不完全であった場合に、個人または組織に悪影響が発生する情報</span>を保護するために、故意又は、過失による改ざん・書き換え・消失を防ぐことが要求される。<br />
<span style="background-color: rgb(255, 255, 153);">完全性を保護する対策としては、アプリケーションによる入力チェックやアクセス制御を行うことが該当します。</span></p>
<h5>可用性(availability)</h5>
<ul>
<li>認可されたエンティティ（団体など）が要求したときに、アクセス及び使用が可能である特性。</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">必要なときにいつでも利用可能な状態が要求される情報</span>を保護するために、情報を利用できる環境を維持することが要求される。<br />
<span style="background-color: rgb(255, 255, 153);">可用性を保護する対策としては、システムやネットワークを冗長化するなどして、システムダウン等を防ぐことが該当します。</span></p>
<h5>真正性(authenticity)</h5>
<ul>
<li>対象またはリソースが要求されているものと同一であることを主張する特性。<br />
    真正性は、ユーザー、プロセス、システム、情報などのエンティティに対して適用する。</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">電子署名やタイムスタンプなどで改ざん・書き換え・混同などがないことを保証する</span>ことが要求される。<br />
<span style="background-color: rgb(255, 255, 153);">信頼できる第三者機関が運営している認証局のPKIの仕組みを用いることで、真正性が確保できます。</span></p>
<h5>責任追跡性(accountability)</h5>
<ul>
<li>あるエンティティの動作が、そのエンティティに対して一意に追跡できることを確保する特性。</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">匿名性の高いインターネット上でも、行為に責任を取るべきユーザーを追跡し特定できる</span>ことを要求される。<br />
アクセス権保持者の情報へのアクセスログを取得し、行動追跡を行います。</p>
<h5>否認防止(non-repudiation)</h5>
<ul>
<li>セキュリティサービスの1つ。<br />
    これは、通信における偽りの関与の否認に対する防護を提供する。</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">ユーザーの利用を事後になって否認されることを防止する</span>ために、デジタル署名などで証拠を残すことが要求されます。</p>
<h5>信頼性(reliability)</h5>
<ul>
<li>矛盾のない計画どおりの動作及び結果を確保する特性</li>
</ul>
<p style="margin-left: 40px;"><span style="background-color: rgb(204, 255, 255);">指定された条件下で要求された機能を行う能力</span>のことです。<br />
可用性や生存可能性と密接な関係があります。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.veryposi.info/licence/load-to-sc-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティスペシャリスト試験　合格への道</title>
		<link>http://blog.veryposi.info/licence/load-to-sc/</link>
		<comments>http://blog.veryposi.info/licence/load-to-sc/#comments</comments>
		<pubDate>Mon, 02 Mar 2009 08:51:01 +0000</pubDate>
		<dc:creator>gensan</dc:creator>
				<category><![CDATA[資格]]></category>

		<guid isPermaLink="false">http://blog.veryposi.info/?p=910</guid>
		<description><![CDATA[情報セキュリティスペシャリスト試験に向けて勉強をするので、勉強したことをここに書いて行こうと思います。 自分でまとめる事によって、自分にも力がつくと思うので。 今日から、4月19日の試験に向けて勉強開始です ちょっと勉強 [...]]]></description>
			<content:encoded><![CDATA[<p><span style="background-color: rgb(255, 255, 153);">情報セキュリティスペシャリスト試験</span>に向けて勉強をするので、勉強<img alt="" src="http://blog.veryposi.info/wp-content/plugins/fckeditor-for-wordpress-plugin/smiles/typepad/book.gif" />したことをここに書いて行こうと思います。</p>
<p>自分でまとめる事によって、自分にも力がつくと思うので。</p>
<p>今日から、<span style="background-color: rgb(255, 255, 153);">4月19日の試験</span>に向けて勉強開始です<img alt="" src="http://blog.veryposi.info/wp-content/plugins/fckeditor-for-wordpress-plugin/smiles/typepad/sign03.gif" /></p>
<p>ちょっと勉強始めるのが遅い<img alt="" src="http://blog.veryposi.info/wp-content/plugins/fckeditor-for-wordpress-plugin/smiles/typepad/sign02.gif" />そんなこたぁない俺は、天才だから<img alt="" src="http://blog.veryposi.info/wp-content/plugins/fckeditor-for-wordpress-plugin/smiles/typepad/scissors.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.veryposi.info/licence/load-to-sc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: blog.veryposi.info @ 2026-04-10 19:58:56 -->