商品説明
情報科学
【内容紹介】
MicrosoftやGoogleでセキュリティチームのエンジニアとして20年以上の経験を持つ著者が、ソフトウェア開発者に向けてその経験を共有するものである。幅広いソフトウェア開発者向けに書かれており、早期のソフトウェア設計段階からセキュリティを組み込み、チーム全体をセキュリティのプロセスに関与させる方法を紹介している。
【著者略歴】
1978年5月、公開鍵暗号を安全なネットワーク通信に適用するための実用的な方法を記述したMITのS.B.(BSCSE)論文で知られる。この論文では、「証明書」「証明書失効リスト」という用語が紹介され、現在では公開鍵暗号の重要な要素として確立されている数々の概念も紹介されている。SSL、S/MIMEをはじめとして、最新のPKI実装の基礎となるX.509証明書仕様も、この論文をベースにしている。また、脅威のモデリングに広く利用されているセキュリティ脅威のSTRIDEモデルをPraerit Gargと共同開発した。