| (1) |
インターネットでの情報のやり取りでは,情報の漏洩や盗難が発生する可能性がある。そこで,クレジット番号,パスワード,個人情報などのデータをWebサーバと送受信するとき,よく利用される[ (1) ]を導入することにした。この方式はWebブラウザから[ (1) ]機能を持ったサーバへ接続したときに通信相手の認証が行われ,サーバの『なりすまし』などを防いでいる。また,送受信されるデータは公開鍵と秘密鍵を使用したプロトコルで暗号化しており,HTTPやFTPなどにも対応している。
|
| (2) |
オフィスレイアウトの変更に対応するために,図2に示す無線LANを導入することにした。導入にあたり,検討する項目としてはコスト面,通信速度,セキュリティ面などがある。特にセキュリティ面に関しては電波を利用したデータ通信ということもあり,データの盗聴や改ざんなどに注意しなければならない。そこで調査の結果,次のような設定を行うことにした。

|
| ・ |
[ (2) ]の設定
親機側と子機側に同じネットワーク識別名を設定する。
|
| ・ |
[ (3) ]アドレスの設定
親機側に接続を許可された子機側のLANアダプタを識別する[ (3) ]アドレスを設定する。
|
| ・ |
[ (4) ]の設定
[ (4) ]は親機側と子機側に,ユーザが決定した5バイトや13バイトなどのキーにIV(Initialization Vector)と呼ばれる24ビットのキーを設定し,データを暗号化する。
|
| (5) |
社内全体の業務を考慮した上のセキュリティ対策および,セキュリティポリシーを策定した。セキュリティポリシーは表1のように構成されている。
|