2015/02/20 デブサミ2015【20-G-3】cybozu.comバグハンター合宿の裏舞台~Webセキュリティ最前線の攻防戦~ #devsumiG
Developers Summit 2015 Growth!
http://event.shoeisha.jp/devsumi/20150219
<講演概要>
サイボウズでは2014年6月より脆弱性報奨金制度を開始しました。kintoneをはじめとするサイボウズのクラウド製品上の脆弱性を発見し報告いただいた方に1件あたり最大100万円の報奨金をお支払いする日本ではまだ珍しい制度です。この制度のベンチマークのため、日本で有名な18名のプロのバグハンターの方をお招きし「cybozu.comバグハンター合宿」を開催したところ、1泊2日で53件の脆弱性が報告されました。この数字は果たして大きいのか?小さいのか?サイボウズ製品のセキュリティを高める新しい試みについて舞台裏をご紹介します。
続きを読む
-
natsu_nanana
- 1187
- 0
- 0
- 0

今回は「クラウドを支えるこれからの暗号技術」のみの参加。横浜方面で行われてる某セミナーはレベルが高すぎるのでこっちに来ました(^^;; #devsumi #devsumiG
2015-02-19 12:41:30
属性ベース暗号:暗号化時に複製できる人を条件で指定する。and,or,not対応の効率がよい関数型暗号というもので実現する? #devsumiG
2015-02-19 13:37:10
完全準同型暗号:加算と乗算がてきる。2009年に登場したが、鍵のサイズが数百MB〜1GB。しかも1bitしか暗号化できないw #devsumiG
2015-02-19 13:45:13
SHE:ちょっとだけ完全準同型暗号。何度も加算、乗算はできないけど十分な速度はでるかも? #devsumiG
2015-02-19 13:46:51
終わった。暗号入門的な内容でしたが分かりやすい説明で良かった。ここから更に深めていけるかが自分自身の課題だなぁ(^^;; #devsumi #devsumiG
2015-02-19 13:54:09