今さら聞けない暗号技術&認証・認可 Web 系エンジニア必須のセキュリティ基礎力を UP(イマサラキケナイアンゴウギジュツ アンド ニンショウ ニンカ ウェブケイエンジニアヒッスノセキュリティキソリョクヲアップ)
プログラミング- 著者:
- 大竹 章裕/瀬戸口 聡/庄司 勝哉/光成 滋生/谷口 元紀/くつなりょうすけ(オオタケ アキヒロ/セトグチ サトシ/ショウジ カツヤ/ミツナリ シゲオ/タニグチ ゲンキ/クツナリョウスケ)
- 出版社:
- 技術評論社
- 出版日:
- 2023年03月06日
- ISBN:
- 9784297133542
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
本書は、 Web システムのセキュリティを支える技術を幅広く解説します。具体的には、公開鍵暗号、共通鍵暗号、ディジタル証明書、電子署名、認証・認可などの基礎技術の用語や理論の説明から、それらを応用した SSL/TLS 、 SSH 、 OAuth 、 OpenID Connect など各種の規約やプロダクトの使い方までを解説します。
今や Web システムは社会や経済を支える基盤となっており、 Web システムの開発・運用に携わる IT エンジニアは前述の技術の理解が欠かせません。暗号技術、認証・認可にかかわる基礎教養と具体的な規約・プロダクトをこの 1 冊で学べます。
本書は、 IT 月刊誌『 Software Design 』の暗号技術、認証・認可に関連する特集記事などを再編集した書籍です。
第 1 章 今さら聞けない暗号技術
1-1 ネット社会を支える暗号化のキホン
1-2 公開鍵暗号と共通鍵暗号のしくみ
1-3 暗号を使った認証技術
1-4 Python による楕円曲線暗号の実装
第 2 章 実務に活かせる SSL/TLS 入門
2-1 SSL/TLS 総ざらい
2-2 Let's Encrypt で実践する証明書の発行/更新
第 3 章 今さら聞けない SSH
3-1 リモートログインとコマンドの実行
3-2 SSH の便利な使い方&トラブルシューティング
第 4 章 今さら聞けない認証・認可
4-1 アプリケーション開発を行う際に押さえておきたい認証・認可とは
4-2 認証・認可のしくみとフロー
4-3 クラウド時代の ID 管理技術
4-4 インターネット上で安全な認証・認可を実現するための取り組み
第 5 章 挫折しない OAuth/OpenID Connect 入門
5-1 OAuth とは、 OpenID Connect とは
5-2 知っておきたい仕様と規格
5-3 トークンハンドリングの基本
技書の森解説
HTTPS の鍵マークが何を保証しているのか、 OAuth と OpenID Connect は何が違うのか、 JWT をなぜ改ざんできないのか。実務でこうした仕組みに触れているのに、仕組みそのものを説明しろと言われると言葉に詰まる。本書はそうした「使っているけど理解が曖昧」な暗号・認証・認可の基礎を、技術評論社らしい平易な文体で整理し直す一冊です。
共通鍵暗号と公開鍵暗号の違い、ハッシュ関数と電子署名の役割、 TLS ハンドシェイクの流れ、そして認証 (あなたは誰か) と認可 (何を許すか) という概念の区別まで、個々の要素を丁寧にほどいて解説しています。読者としてはアプリケーション開発に携わる若手エンジニアや、資格試験でセキュリティ分野の理解を深めたい人が中心です。暗号理論の数学的証明に踏み込む本ではないため、数式に抵抗がある人でも概念レベルで全体像を掴めます。
タイトルに「今さら聞けない」とある通り、既に業務で触れた経験がある人が「あらためて基礎を固め直す」使い方に適しており、完全未経験者の最初の一冊というよりは、断片的な知識を体系に編み直すための補強材として読むと効果的です。
言及 Qiita 記事 (2 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
AWS 本の選び方 - 全体像 / 構築 / 設計 / 運用 / セキュリティの 5 視点
AWS を学ぶ技術書の選び方を「全体像 / 構築 / 設計 / 運用 / セキュリティ」の 5 視点で整理。公式ドキュメントと本の役割分担、資格対策書の位置づけまで、2026 年 8 月時点の定番書で AWS 独学のルートを解説します。
体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版は初版と何が違うか - 買い直し判断ガイド
通称「徳丸本」こと体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版 (2018 年) と初版 (2011 年) の違いを出版社公表の改訂内容から整理。章の削除 / 新設 / 追加点の一覧と、初版所有者が買い直すべきかの判断基準を解説します。
関連用語
暗号化
データを第三者が読めない形式に変換し、機密性を保護する技術
Passkey
パスワード不要の認証技術で、FIDO2/WebAuthn 標準に基づく
シークレット管理
パスワード、API キー、証明書などの機密情報を安全に保存 / 配布 / ローテーションする手法
TLS 終端 (SSL ターミネーション) とは - ロードバランサーで HTTPS を復号する構成
TLS 終端 (SSL ターミネーション、SSL 終端、TLS オフロードとも呼ぶ) とはロードバランサーや CDN で HTTPS を復号しバックエンドの負荷を軽減する構成。Passthrough や Re-encryption との違い、AWS ALB/CloudFront での構成例、セキュリティ上の注意点を解説
コンプライアンス
法規制や業界標準への準拠を確保し、セキュリティと信頼性を維持する取り組み
量子コンピュータ
量子力学の原理を使い、従来とは異なる方法で計算する次世代コンピュータ