Interstage Application Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第1部 セキュリティ侵害の脅威と対策> 第1章 セキュリティ侵害の脅威> 1.2 J2EEアプリケーション

1.2.4 脅威への対策

 保護資源に対して考えうる脅威への対策について、その概略を以下に示します。なお、具体的な対策については、個々のコンポーネントのための記述をご参照ください。

加えられる可能性のある脅威

対策

パスワードの解読

  • パスワードの暗号化

パスワード搾取

  • パスワード情報格納ファイルに対するアクセス権の設定

ファイルに記録されている情報の書き換え

  • 情報を保存しているファイルに対するアクセス権の設定
  • 定期的なデータバックアップの実施

ファイルに記録されている情報の搾取

  • 情報を保存しているファイルに対するアクセス権の設定

データの破壊

  • 定期的なデータバックアップの実施

ファイル自体の破壊

  • ファイルに対するアクセス権の設定

下へ1.2.4.1 パスワードの解読への対策
下へ1.2.4.2 パスワード搾取への対策
下へ1.2.4.3 ファイルに記録されている情報の書き換えへの対策
下へ1.2.4.4 ファイルに記録されている情報の搾取への対策
下へ1.2.4.5 データの破壊への対策
下へ1.2.4.6 ファイル自体の破壊への対策

目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2006