Skip to Content
ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計
book

ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計

by Razi Rais, Christina Morillo, Evan Gilman, Doug Barth, 鈴木 研吾
June 2025
Intermediate to advanced
400 pages
5h 3m
Japanese
O'Reilly Japan, Inc.
Content preview from ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計

5章

デバイスの信頼

 ゼロトラストネットワークにおいて、デバイスを信頼することは非常に重要です。デバイスのセキュリティは全体のセキュリティ方針や目標に大きな影響を与える可能性があるため、信頼するかどうかは非常に難しい判断です。ほとんどの侵害は、悪意のある攻撃者が信頼されたデバイスへのアクセスを獲得することから始まります。一度アクセス権限を取得されると、デバイスは自身の安全性を証明できなくなります。本章では、ネットワークに展開されたデバイスを十分に信頼するために必要な多くのシステムとプロセスについて説明します。これらのシステムそれぞれが、デバイスを真に信頼するという大きな目標を達成するうえで果たす役割に焦点を当てます。各システムやプロセスはそれ自体が複雑なため、ここでは詳細に踏み込みすぎず、要点に絞って解説します。ただし、これらの技術を理解し、活用する際の落とし穴を回避できるよう、必要な情報はできる限り詳述します。

 まず、デバイスがどのように信頼を獲得するかを理解するところから始めましょう。

5.1 信頼のブートストラップ

 新しいデバイスを入手したとき、通常はメーカーおよび販売者と同レベルの信頼がデバイスに割り当てられます。大体のケースにおいて、この信頼レベルはかなり高くなります(それ自体が正当かどうかは別として)。しかし、メーカーや販売者から継承された信頼は純粋に物理的な世界にのみ存在するため、何らかの方法で、この信頼をデバイスに「注入」する必要があります。

 ハードウェアにこの信頼を注入(および保持)する方法はいくつかあります。デバイスのエコシステムは広範なため、注入のアプローチはケースバイケースになります。しかし、全体に共通する基本的な原則がいくつかあり、差分は詳細な実装側でカバーされます。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

デジタルアイデンティティのすべて ―安全かつユーザー中心のアイデンティティシステムを実現するための知識

デジタルアイデンティティのすべて ―安全かつユーザー中心のアイデンティティシステムを実現するための知識

Phillip J. Windley, Drummond Reed, 富士榮 尚寛, 柴田 健久, 花井 杏夏, 宮崎 貴暉, 塚越 雄登, 田島 太朗, 名古屋 謙彦, 村尾 進一, 瀬在 翔太, 松本 優大, 安永 未来, 池谷 亮平
SRE サイトリライアビリティエンジニアリング ―Googleの信頼性を支えるエンジニアリングチーム

SRE サイトリライアビリティエンジニアリング ―Googleの信頼性を支えるエンジニアリングチーム

Betsy Beyer, Chris Jones, Jennifer Petoff, Niall Richard Murphy, 澤田 武男, 関根 達夫, 細川 一茂, 矢吹 大輔, Sky株式会社 玉川 竜司
MLOps実装ガイド ―本番運用を見据えた開発戦略

MLOps実装ガイド ―本番運用を見据えた開発戦略

Yaron Haviv, Noah Gift, 井伊 篤彦, 入江 美穂, 張 凡, 樋口 千洋

Publisher Resources

ISBN: 9784814401239Publisher Website