「サービス拒否」攻撃に対する対抗策「クライアント・パズル」を発表(RSAセキュリティ) | ScanNetSecurity
2024.05.02(木)

「サービス拒否」攻撃に対する対抗策「クライアント・パズル」を発表(RSAセキュリティ)

 RSAセキュリティ株式会社は14日、YahooやAmazon.com.などの米インター
ネット・ビジネスWebサイトが被害を被った「サービス拒否」攻撃に対して、米本社であるRSA Security Inc.のR&D(研究・開発)部門であるRSAラボラトリーズが開発中の暗号を用いた対抗策「クライア

製品・サービス・業界動向 業界動向
 RSAセキュリティ株式会社は14日、YahooやAmazon.com.などの米インター
ネット・ビジネスWebサイトが被害を被った「サービス拒否」攻撃に対して、米本社であるRSA Security Inc.のR&D(研究・開発)部門であるRSAラボラトリーズが開発中の暗号を用いた対抗策「クライアント・パズル」を日本でも提供していくことを発表した。本対抗策は、攻撃を検知した際に各クライアントに対して個別の暗号パズルを出し、クライアントに「パズル」の正解を返してもらうことで正当なクライアントと見なす仕組みとなっている。攻撃者は、攻撃を維持し、サーバーへ応答するための計算要求が次々に課していくという負担を負うため、攻撃の続行力は大幅に制限されていく。現在クライアント・パズルの開発はテスト段階であり、来月には本対抗策および暗号理論に関して更に詳細な情報を提供する予定。

<<本記事はセキュリティ・ニュースより転載です>>


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る