エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
ここ最近、SSL/TLS の勉強をしています。いろいろなサイトの暗号化アルゴリズムを確認していると、RC4 ... ここ最近、SSL/TLS の勉強をしています。いろいろなサイトの暗号化アルゴリズムを確認していると、RC4 のストリーム暗号がよく使われていることに気づきました。なぜだろうと思って調べてみると、「SSL/TLS で BEAST を恐れて RC4 を優先するのは危ない」にその経緯が詳しくまとまっていました。 通常の発想では、従来より脆弱性が指摘されている RC4 よりは AES を優先にするべきとなるところですが、最近はむしろ SSL/TLS では RC4 を優先すべきという論調が増えていました。というのは、ここ 1 ~ 2 年のうちに SSL/TLS において AES を含むブロック暗号を CBC モードで使っている際に有効な BEAST 攻撃や Lucky13 攻撃などが報告されてきており、その対策として RC4 への移行が促されてきたからです。 無線 LAN の WEP が脆弱であるこ