Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本ベリサイン、より強固な暗号に対応するSSL証明書 - 強度はRSA 2048ビットの約1万倍

日本ベリサインは、より強固な暗号アルゴリズムへ対応するマルチアルゴリズムSSLサーバ証明書を2013年上半期より提供する。

あたらしい暗号アルゴリズムである「楕円曲線暗号(ECC)」および「デジタル署名アルゴリズム(DSA)」にオプションとして対応したSSL証明書を、「ベリサインマネージドPKI for SSL」にて提供するもので、商用CAとしては、はじめての試みだという。

いずれのアルゴリズムも、米国政府によって承認されており、アメリカ国家安全保障局によってコンプライアンス要件を満たす保証を得ている。

同社では、「256ビットECC対応版SSLサーバ証明書」の安全性について、RSA 2048ビットの約1万倍、あるいはRSA 3072ビットのサーバ証明書と同等の強度であることを暫定テストで確認したとしており、一方で応答時間の短縮など、スマートデバイスなどへの負担を軽減できるとメリットを説明している。

(Security NEXT - 2013/02/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ワークフロー管理の「Apache DolphinScheduler」に脆弱性
「FortiOS」に複数の深刻な脆弱性 - すでに一部は悪用か
Juniper製SIEM「Juniper Secure Analytics」に複数の脆弱性
リモートデスクトップ「AnyDesk」にサイバー攻撃 - コード署名を差替
「メルカリ」利用者狙うフィッシング - 本人確認サービスへ誘導
米政府、IvantiのVPN製品脆弱性を受けて緊急指令
Ivanti製VPN製品のゼロデイ脆弱性、PoCが公開 - 復旧時は再発防ぐ対応を
MS、2024年最初の月例セキュリティパッチを公開
ESETのエンドポイント向け製品に脆弱性 - アップデートで修正
児童クラブ職員が個人情報含む書類を一時紛失 - 稲沢市