Webに関するセキュリティ
2024年11月21日(木)
鳥取湖陵高校情報科学科3年
情報実習:総合演習
講師紹介
情報実習/Webに関するセキュリティ
1
2024年11月21日
本日の内容
情報実習/Webに関するセキュリティ
2
2024年11月21日
情報セキュリティとは?
情報実習/Webに関するセキュリティ
3
2024年11月21日
情報セキュリティの定義(情報のCIA)
情報実習/Webに関するセキュリティ
4
2024年11月21日
| 用語の意味 | 対策 |
機密性 | 許可された人だけ,情報を使うことができる | アクセス制御 |
完全性 | 情報が正確で完全である | ハッシュ化 |
可用性 | 使いたいときに,情報を使うことができる | 冗長化 |
情報セキュリティに関する用語
情報実習/Webに関するセキュリティ
5
2024年11月21日
2. Webセキュリティ
情報実習/Webに関するセキュリティ
6
2024年11月21日
Webシステム
情報実習/Webに関するセキュリティ
7
2024年11月21日
Webシステムの構成
情報実習/Webに関するセキュリティ
8
2024年11月21日
https://skillhub.jp/blogs/259
Webシステムの構成
情報実習/Webに関するセキュリティ
9
2024年11月21日
https://codezine.jp/article/detail/12216
Webシステムの構成
情報実習/Webに関するセキュリティ
10
2024年11月21日
https://cloud-ace.jp/column/detail161/
Webに関するセキュリティ上の脅威
情報実習/Webに関するセキュリティ
11
2024年11月21日
はじめる前に…
情報実習/Webに関するセキュリティ
12
2024年11月21日
クロスサイトスクリプティング (XSS)
情報実習/Webに関するセキュリティ
13
2024年11月21日
XSSの体験(1)
情報実習/Webに関するセキュリティ
14
2024年11月21日
XSSの体験(1)
情報実習/Webに関するセキュリティ
15
2024年11月21日
XSSの体験(1)
情報実習/Webに関するセキュリティ
16
2024年11月21日
背景色の指定
XSSの体験(2)
情報実習/Webに関するセキュリティ
17
2024年11月21日
XSSの体験(2)
情報実習/Webに関するセキュリティ
18
2024年11月21日
クリック
XSSの体験(2)
情報実習/Webに関するセキュリティ
19
2024年11月21日
指定サイトのURL
SQLインジェクション
情報実習/Webに関するセキュリティ
20
2024年11月21日
SQLインジェクション
情報実習/Webに関するセキュリティ
21
2024年11月21日
ログインしたい
IDとパスワード
を入力
IDとパスワード
を代入したSQL文を送信
SQLインジェクション
情報実習/Webに関するセキュリティ
22
2024年11月21日
データを破壊してやる!
削除コマンドを含む文字列を送信
削除コマンドが混入されたSQL文を生成し,実行を指示
IDとパスワードが�正しいか確かめよう!
実行
SQLインジェクションの体験
情報実習/Webに関するセキュリティ
23
2024年11月21日
SQLインジェクションの体験
情報実習/Webに関するセキュリティ
24
2024年11月21日
SQLインジェクションの体験
情報実習/Webに関するセキュリティ
25
2024年11月21日
正しいものを入力していないので,ログインできない
SQLインジェクションの体験
情報実習/Webに関するセキュリティ
26
2024年11月21日
XSSやSQLiの対策
情報実習/Webに関するセキュリティ
27
2024年11月21日
XSSやSQLiの対策
情報実習/Webに関するセキュリティ
28
2024年11月21日
エスケープ処理の検証
情報実習/Webに関するセキュリティ
29
2024年11月21日
記号や空白がエスケープ化され,�ログインできなくなった!
パスワードに関する対策
情報実習/Webに関するセキュリティ
30
2024年11月21日
ハッシュ化
情報実習/Webに関するセキュリティ
31
2024年11月21日
ハッシュ関数
(SHA-256 など)
D0BC381952D0827F36467818A9560EB5EB6FDA8A64A422AA21FCDA3F2263E8B4
hellow
ハッシュ化の確認
情報実習/Webに関するセキュリティ
32
2024年11月21日
おわりに
情報実習/Webに関するセキュリティ
33
2024年11月21日
今日はいかがでしたか?
情報実習/Webに関するセキュリティ
34
2024年11月21日
諸連絡
情報実習/Webに関するセキュリティ
35
2024年11月21日
【おまけ】
ここから先は,興味のある方は取り組んでみてください.
情報実習/Webに関するセキュリティ
36
2024年11月21日
XSS:偽サイトに誘導する
情報実習/Webに関するセキュリティ
37
2024年11月21日
実験1
情報実習/Webに関するセキュリティ
38
2024年11月21日
別の方法を試す
情報実習/Webに関するセキュリティ
39
2024年11月21日
実験2
情報実習/Webに関するセキュリティ
40
2024年11月21日
改行しない
イベントハンドラ
実験2
情報実習/Webに関するセキュリティ
41
2024年11月21日
タップ
左上のロゴも�よく見るとおかしい
完璧(?)な対策とは
情報実習/Webに関するセキュリティ
42
2024年11月21日
ハッシュ化の課題
情報実習/Webに関するセキュリティ
43
2024年11月21日
https://x.gd/F0ZeT
ハッシュ化の実際
情報実習/Webに関するセキュリティ
44
2024年11月21日
https://x.gd/ahAGF
ハッシュ化の仕組みを体験してみよう
情報実習/Webに関するセキュリティ
45
2024年11月21日
更にセキュリティを高める
情報実習/Webに関するセキュリティ
46
2024年11月21日
12345
4b8f353889
5683o3829
ハッシュ化
ハッシュ化
繰り返す…
ハッシュ化