セキュリティを学ぶための教材の基本情報・価格・レビュー。
PR・広告を含みます対象講座なら受講料の最大80%(給付区分・上限・要件あり)が後日戻り、実質負担を抑えられます。独学の本+スクールの併用も。
▶ あなたの講座でいくら戻るか試算(無料・30秒)
はじめての方へ:教育訓練給付のしくみと損しない選び方 / 申請手順5ステップ
学んだ後に「作って公開する」ための環境例です。サーバー・ツールは教育訓練給付/補助の対象外です。
※給付率・実質額は区分(一般20%/特定一般40%/専門実践 最大80%)と要件で変わり、即時値引きでなく後日支給です。最終可否はハローワーク・厚労省でご確認ください。掲載はPR(送客手数料を受領)。
2008年の刊行以来、セキュリティ関連部門で長期間トップをキープしている『新版暗号技術入門』の改訂版です。
「対称暗号」「公開鍵暗号」「デジタル署名」「PKI」「PGP」「SSL/TLS」など、暗号技術の基礎を、たくさんの図とやさしい文章で解説しています。
今回の《第3版》では、 これまでの基本的な暗号技術の解説に加えて、 大幅な加筆修正を行っています。
・現代の暗号技術に関するアップデート ・SHA-3のコンペティションとSHA-3(Keccak)の構造 ・POODLEなどのSSL/TLSへの攻撃 ・認証付き暗号の紹介 ・ビットコインと暗号技術の関係 ・楕円曲線暗号の紹介
セキュリティ関連技術者はもちろん、現代を生きるすべての人にとって必読の一冊です。 はじめに 暗号の世界ひとめぐり
●第一部 暗号 ・歴史上の暗号 -- 他人が読めない文章を作る ・対称暗号(共通鍵暗号) -- 1つの鍵で暗号化し、同じ鍵で復号化する ・ブロック暗号のモード -- ブロック暗号を正しく用いるために ・公開鍵暗号 -- 公開鍵で暗号化し、プライベート鍵で復号化する ・ハイブリッド暗号システム -- 対称暗号でスピードアップし、公開鍵暗号でセッション鍵を守る
●第二部 認証 ・一方向ハッシュ関数 -- メッセージの「指紋」をとる(SHA-3とKeccakの構造を含む) ・メッセージ認証コード -- メッセージは正しく送られてきたか ・デジタル署名 -- このメッセージを書いたのは誰か ・証明書 -- 公開鍵へのデジタル署名
●第三部 鍵・乱数・応用技術 ・鍵 -- 秘密のエッセンス ・乱数 -- 予測不可能性の源 ・PGP -- 暗号技術を組み合わせる職人芸 ・SSL/TLS -- セキュアな通信のために(POODLE攻撃なども含む) ・暗号技術と現実社会 -- 不完全なセキュリティの中で生きる私たち(ビットコインと暗号技術も含む)
付録:楕円曲線暗号 付録:暗号技術確認クイズ 付録:参考文献
判型:単行本
セキュリティとは、情報やシステムを不正アクセス、情報漏えい、改ざん、業務停止などの脅威から守る考え方と実践です。守る対象は、個人情報だけでなくアカウント、認証情報、サービスの可用性も含まれます。技術対策と運用ルール、利用者の行動は切り離せないため、これらをセットで設計します。
こんな人向け:想定読者は情報セキュリティをこれから学ぶ学生、社会人初学者、異なる分野から移ってきた担当者です。ネットワークやPCの基本操作、インターネット利用経験があれば入りやすいですが、知識がなくても用語の定義から確認すれば追いつけます。
本カテゴリは、なぜ守るのかという全体像から入る位置づけです。単に脆弱性を覚えるより先に、資産・脅威・対策の関係を理解すると、教材間の接続が早くなります。
独学では、章末の確認問題や図解、手を動かす演習がある教材を優先すると定着しやすいです。広く浅く読むより、基礎・運用・事例のテーマを分けて重ねると、理解の漏れを防げます。自分の環境(自宅、職場、クラウド利用)を想定してチェックリスト化し、学んだ項目を照合すると選定の判断が容易になります。
独学で進める時間配分が難しい人、期限までに体系をつかみたい人には、進捗管理とレビューが含まれる体系的な学習形態が向きます。固有名称を問わず、実技演習や定期確認を通じて弱点を可視化できる教材を選ぶと、挫折を減らしやすいです。 ▶ 給付でいくら戻るか試算
Q. 独学で最初につまずきやすいのはどこですか?
最初に詰まりやすいのは用語と実務文脈の結びつきです。定義だけ覚えると理解が薄くなるため、画面操作や設定手順とセットで確認すると納得しやすくなります。必要な範囲を絞って反復することが効果的です。
Q. 問題集だけで十分ですか?
問題集は力を試すには有効ですが、単独では全体像が見えにくいです。背景となる原理と運用の流れを押さえた入門書と併用すると、なぜそう設計するのかまで把握できます。
Q. 実務で使えるレベルまで上げるコツは?
日常業務の手順を教材内容に置き換えることが最も効きます。メールの扱い、権限設定、更新運用など既知の業務に対して予防、検知、復旧の順で点検項目を作ると、現場で使える知識になります。
次の一冊:次はネットワーク基礎の理解を深めるカテゴリへ進むと、通信経路のリスクが見えやすくなります。次点として、運用とインシデント対応の実践寄りカテゴリを読むと、予防から復旧までの判断基準が一段と強化されます。