PKIとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:P  暗号  セキュリティ技術  規格・基準 

SOMPO CYBER SECURITY

B!
サイバー脅威インテリジェンスサービスCognytePKI(Public Key Infrastructure)は、公開鍵証明書の生成、発行、配布、コントロール、廃棄に係るフレームワークおよびサービスを示す言葉です。
日本語では公開鍵基盤等と訳されます。
PKIは、電子署名や公開鍵暗号の運営にかかわる様々な役割や機能、組織、運用、手順の総体を意味します。現在もっとも広く参照されているPKI基準は、国際電気通信連合(ITU)が定めるX.509公開鍵証明書規格です。
PKIフレームワークでは、認証局(Certificate Authority、CA)が公開鍵証明書を発行します。また登録局(Registration Authority、RA)は、証明書発行に関するリクエストを受け、登録手続きを行います。検証局(Validation Authority、VA)は、証明書の有効性を検証する第三者機関です。

関連記事

【ブログ】ISMSにおける脅威インテリジェンス(1/22)

情報セキュリティマネジメントシステムの世界的な基準であるISO/IEC 27001(ISO 27001)が2022年に改訂され、そのセキュリティ管理策の1つとして脅威インテリジェンスが新たに追加されました。サイバー空間をめぐる脅威が日々変化する中、組織・企業がサイバーセキュリティリスクを管理する上で脅威インテリジェンスは不可欠な要素となっています。 本記事では、ISMSに記載された「脅威インテリジ...

【ブログ】SOMPOグループのサイバーセキュリティ国際会議『Sompo Cyber Tech Forum』が開催 ~多様な人材と最先端技術による強固なセキュリティ体制の構築~(1/17)

SOMPO CYBER SECURITY サービス推進部ビジネス推進グループ所属 上級研究員 マオール・シュワルツ氏(Sompo Cyber Tech Forum 2024にて) 皆さん、こんにちは。 SOMPO CYBER SECURITYで上級研究員を務めるマオール・シュワルツ(Maor Shwartz)です。 現在は都内在住ですが、来日する以前は、7年間イスラエル国防軍に在籍し 空軍のインテ...

脆弱性診断ツール「WEBスキャナー」の比較・検討プロセス

2021年7月 イスラエルにあるSOMPO Digital Lab Tel Aviv内に発足したサイバーチームが発信するニュースレターを紹介します。今回のニュースレターでは、Webアプリケーションスキャナーを比較・検討する際に、実際に用いた手順を紹介します。 Max Cohen@SOMPO Digital Lab Tel Aviv | 2024年2月 記事に関するご意見・お問い合わせはこちらへお寄...

脆弱性診断の計画前に読んでおきたい基礎知識

目次 はじめに 各セキュリティ診断サービスの対象範囲 実施するタイミング 診断の規模 優先度が高い対象 実施にかかる期間 はじめに ここ10年ほどで、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃が急増し、ここ数年は高止まり状態になっています。サイバー攻撃を自分事ととらえ、日ごろから対策をしっかりとっておくことが求められています。 このコラムでは、デジタル庁が出している...