OpenSSL 単語

オープンエスエスエル

OpenSSLとは、オープンソースで作られたツールキットのひとつである。

概要

セキュリティ標準規格「FIPS 140-2 [1]」にて承認された、初のオープンソースプログラムである。

エリックヤング(Eric A. Young)とティムハドソンTim J. Hudson)の二人によって開発された「SSLeay」というライブラリを基に作られており、二大暗号プロトコルであるSSLとTLSサポートしている。

OpenSSLはWindowsLinuxBSDSystemMacOSSolarisなどの複数のプラットフォームに対応している。

問題

Valgrind問題 (2008)
Linux、Andoroid系のソフトウェア開発ツールValgrind」に対応するため、Debianディストリビューション内に含まれていたOpenSSLに対してパッチを当てたところ、擬似乱数の発生アルゴリズムが狂って機しなくなり、予測しやすい暗号が生成されるというバグが発生した。
ハートブリード問題 (2014)
2011年からリリースしている「1.0.1」系列および「1.0.2 beta」において、メモリ関連のバグがあることが2014年に発表された。このバグを利用されると、サーバ側のメモリを読まれたり暗号情報が盗まれる可性がある。

関連リンク

関連項目

脚注

  1. *アメリカ国立標準技術研究所(NIST)とカナダ・通信セキュリティ機関(CSE)によって共同運営されている暗号モジュールプログラム、そのセキュリティ標準規格のこと。
この記事を編集する

掲示板

おすすめトレンド

ニコニ広告で宣伝された記事

記事と一緒に動画もおすすめ!
もっと見る

急上昇ワード改

最終更新:2025/12/10(水) 19:00

ほめられた記事

最終更新:2025/12/10(水) 19:00

ウォッチリストに追加しました!

すでにウォッチリストに
入っています。

OK

追加に失敗しました。

OK

追加にはログインが必要です。

           

ほめた!

すでにほめています。

すでにほめています。

ほめるを取消しました。

OK

ほめるに失敗しました。

OK

ほめるの取消しに失敗しました。

OK

ほめるにはログインが必要です。

タグ編集にはログインが必要です。

タグ編集には利用規約の同意が必要です。

TOP