EAP-TEAP の仕組みと設計指針 作者: si62512548投稿日: 2025年11月15日カテゴリー: セキュリティEAP-TEAP の仕組みと設計指針 へのコメントはまだありません はじめに EAP-TEAP(Tunneled EAP)は、従来の EAP-TTLS と PEAP を統合し、より安全で柔軟なトンネル型認証を実現するために策定された新しい方式です。 多くの人が「TEAP = TTLS の […]
EAP-TLS と EAP-TTLS 何が違う? 作者: si62512548投稿日: 2025年11月11日カテゴリー: セキュリティEAP-TLS と EAP-TTLS 何が違う? へのコメントはまだありません はじめに 「EAP-TLS と EAP-TTLS の違いを知りたい」と思って調べてみると、どの記事も 証明書が必要かどうか”という表面的な説明で終わっていませんか? 実は、この 2 つの違いを正しく理解するためには、その […]
クラウド管理型ネットワークと高度設計型ネットワークの思想的違いと適用領域 作者: si62512548投稿日: 2025年11月8日カテゴリー: 設計クラウド管理型ネットワークと高度設計型ネットワークの思想的違いと適用領域 へのコメントはまだありません はじめに ネットワーク機器には、大きく二つの設計思想が存在します。 本記事では、後者である「クラウド管理型ネットワーク」に焦点を当て、どの領域では成立し、どの領域では成立しないのかを技術的整合性と設計思想の観点から整理し […]
自己署名ワイルドカード証明書の設計指針 作者: si62512548投稿日: 2025年11月5日カテゴリー: TLS自己署名ワイルドカード証明書の設計指針 へのコメントはまだありません はじめに 近年、内部システムでも TLS(Transport Layer Security)が前提条件となりました。API、Web サービス、Kubernetes 内のサービス間通信、監視系、レジストリ、LDAP、データ […]
スイッチのスタック構成の本質は冗長化ではない 作者: si62512548投稿日: 2025年11月3日カテゴリー: 設計スイッチのスタック構成の本質は冗長化ではない へのコメントはまだありません なぜ今スタックを見直すのか ネットワークスイッチの「スタック構成」は、複数のスイッチを論理的に 1 台にまとめ、設定や管理を一元化できる便利な仕組みです。STP(スパニングツリー)や VRRP などの冗長化プロトコルを使 […]
タイムゾーンの仕組みを理解する 作者: si62512548投稿日: 2025年10月25日カテゴリー: システム技術タイムゾーンの仕組みを理解する へのコメントはまだありません システムにおける「時刻」は、ログ、スケジュールジョブ、証明書など、あらゆる動作の基礎になります。 この時間がずれていると、障害調査やセキュリティ監査に大きな影響を与えることがあります。 そのため、UTC や JST など […]
ホストとノードの違いを整理する 作者: si62512548投稿日: 2025年10月25日カテゴリー: システム技術ホストとノードの違いを整理する へのコメントはまだありません IT の世界では「ホスト」と「ノード」という言葉が頻繁に登場します。 どちらも一見すると“コンピューター”を指しているように見えますが、実際には指している範囲が異なります。 この違いを正しく理解しておくことは、インフラ設 […]
Ubuntu の /etc/hosts にある 127.0.1.1 の正体 作者: si62512548投稿日: 2025年10月25日カテゴリー: UbuntuUbuntu の /etc/hosts にある 127.0.1.1 の正体 へのコメントはまだありません Ubuntu や Debian 系の Linux を扱っていて、「/etc/hosts」に見慣れない 127.0.1.1 の行を見たことがある人は多いでしょう。127.0.0.1 が「localhost」を指すことは誰で […]
生成 AI のセキュリティに関する私見 作者: si62512548投稿日: 2025年10月20日カテゴリー: システム技術生成 AI のセキュリティに関する私見 へのコメントはまだありません 最近、企業での生成 AI 利用が急速に広がっています。 一方で、「情報漏洩のリスクが高い」「AI は危険だから禁止すべき」といった声も少なくありません。 しかし、AI は“新しい危険”ではありません。 従来のクラウドサー […]
KVM 使用時は HugePages も合わせて有効に 作者: si62512548投稿日: 2025年10月19日カテゴリー: KVMKVM 使用時は HugePages も合わせて有効に へのコメントはまだありません はじめに KVM は驚くほど簡単に動きます。 apt install qemu-kvm すれば、仮想マシンはあっさり立ち上がる。 それだけで十分に実用的で、これこそ Linux の懐の深さです。 ただ、何も考えずに動くと […]