2008年10月26日日曜日

ウナギイヌ。

いろんな色の7体+シークレット2体の全9種類。

箱に入っているのでどれが当たるかお楽しみ☆

何色かなぁ。。

何これ・・キモっ。シークレット?

てか、ウナギイヌじゃないし。ウナギじゃん!!

普通のが欲しかったー(T^T)



しかも、コイツ1人で立てないので

オサルに手を借りて撮影。





ボォーッ!!

オサルの正体はライターでした☆

2008年10月21日火曜日

続・かっふえぇ。


robinさんブログに便乗します(^^)/

スヌーピーカフェで私が注文したのは

「ストロベリーミルク」でした☆

←こんな感じです。

思ったより、全然甘くない感じでした。
(コンビニの「イチゴ・オレ」の方が甘いです)

他には、ドーナツとか色々あったような。。

確かにキャラ料・・ですよねぇ。

2008年10月18日土曜日

てすと。

いぇ〜い!どん君でぇ〜す!
(携帯から送信☆バキュ~ン)

2008年10月15日水曜日

FUJI。

美ら海水族館のFUJI(フジ)はご存知ですか?

FUJIは、病気で尾びれの75%の失ってしまったバンドウイルカです。

以前、ドキュメント番組で「FUJIの人工尾びれプロジェクト」について

観たことがあったので、とても気になる存在だったのですが、

先日、会うことができたんです。。感激☆

人工尾びれをつけた姿は、見られませんでしたが

なんだか勇気付けられたような気がしました。(T^T)ゥゥ・・


※FUJIの詳細についてはこちらをぜひご覧下さい。


噂の水槽はこんな感じでした。↓


飛び過ぎちゃって・・ます・・よね。笑 (FUJIではありません)


海は最高に綺麗で素敵です☆


沖縄、にふぇ~で~びる~ (>▽<)//
   (ありがとう~)

授業メモ

【パスワードによる方法以外の認証製品について】

1.ICカード
社員証、クレジットカード内に組み込んだIC
(半導体メモリ内に認証情報を記録している)
ICや半導体メモリ内の認証情報を読み込んで、正当な利用者であることを判断

2.バイオメトリック認証
身体的または行動的な特徴により認証すること
指紋、虹彩、静脈等の身体的特徴
声紋、筆跡等の行動的特徴
指紋を取られたり、虹彩用のコンタクトレンズを用いることで、
認証を破られることもある

3.ワンタイムパスワード(OTP)
1回限りで無効となるパスワードを利用することで、パスワードが漏洩した場合でも
同じパスワードを利用して認証できないようにする方式

①S/Keyパスワード
認証する回数に応じて、パスワードに対して複数回の暗号化を行い、
毎回暗号化の回数を変えることにより、パスワードを毎回異なるものにする

②タイムスタンプ方式
自分のID、現在時刻を基にしてパスワードを計算で求める
1分毎にパスワードを生成して認証を行う

③チャレンジレシポンス方式
認証の都度、サーバーはランダムな文字列(チャレンジコード)を生成する
パスワードを入力すると、チャレンジコードとパスワードを利用して
演算を行った結果(レスポンス)を送信して認証する

【アクセス権の管理】
コンピュータ上に保存されるデータは、紙の情報に部外秘や社外秘の
取り扱いがあるのと同様にアクセスすることが妥当な人間にのみアクセス許可が
与えられなければならない

【管理権限について】
不正アクセス事件が起こると「サーバに侵入された」
「管理権限を奪われた」等言われます
世の中の無数にあるサーバには、それぞれ管理者がいます。
→全力でクラッカを阻止しようとする
世の中にはクラッカと呼ばれる不正侵入者もいる。
→全力である物を奪おうとする
「root権限」あるいは「管理者権限」と呼ばれる特権

クラッカはなぜ管理権限を奪おうとするのか?
→管理者権限を奪えば、そのサーバを完全に支配出来る

サーバが複数のユーザーが同時に利用できるようにするにはある条件が必要。
それぞれのユーザーがしても良いこと、してはいけないことをキチンと線引きする必要がある

サーバOSには特定のユーザーのみコマンドを実行できる仕組みがある。
→ユーザー権限

一般的なユーザーにはサーバシステム全体に影響するような
重要なコマンドを実行できる権限を与えないようにする。

すべてのユーザーがサーバシステムに触れることが出来ないと
サーバの管理が出来なくなってしまう。
→サーバには最低1人サーバのシステムを全て自由に扱える管理者が必要

管理者をroot
      Administratorと呼ぶ

Windowsのファイルシステム
FATとNTFS
NTFSはファイルのアクセス権が設定できる

2008年10月14日火曜日

授業メモ

【パスワードを盗み取る手法】

1.ソーシャル・エンジニアリング
 詐欺的な手法によって不正に情報を入手することである
 IDやパスワードを盗み取る場合、必ずしもコンピュータの技術が
 必要なわけではない。
 技術に頼らずに、人間の心理や行動における盲点やミスを突いて
 不正に情報を入手する手口を
 「ソーシャル・エンジニアリング」と呼ぶ。

①ショルダーハッキング
 IDやパスワードを入力している状態を肩(ショルダー)越しに覗き見ることで
 不正にIDやパスワードを入手する手法。

②スカベンジング
 ゴミの中からIDやパスワードのメモやその他の情報資産を入手する手法。

③電話によるなりすまし
 上司やシステム管理者になりすまして電話をかけて
 IDやパスワードが必要な事態が発生して至急対応が必要だと騙して
 パスワードを入手する手法。

2.技術的な手法で盗み取る場合

①キーロガー
 通常、パスワードの入力を行なっても画面上は"*・●"が表示されるだけで
 入力した文字は 表示されない。
 キーロガーはキーをログする。キーボードからの打鍵履歴を全て記録する仕組みを
 コンピュータ内に組み込んでパスワードを入手する。

②ブルートフォース攻撃
 パスワードとして利用可能な文字の組み合わせを片っぱしから順番に
 試してみることでパスワードを破る方式。総当り攻撃とも言われる。

③辞書攻撃
 パスワードとして利用されがちな文字列をあたかじめ辞書に登録しておき、
 辞書に登録されている文字列を順番に試してパスワードを破る手法。

④レインボー攻撃
 あらゆるパスワードに対応したレインボーテーブルを用意しておき、
 コンピュータ内のパスワードのハッシュ値と一致するハッシュ値をレインボーテーブル
 から探し出すことでパスワードを盗み取る手法。

入力してきたパスワードが正しいかどうか?
コンピュータ内にパスワードを保存しておいてある。
昔はパスワードの文字列そのものを保存していた。

【ハッシュについて】

ハッシュ:与えられたデータに(ここではパスワード)に対して演算を行うこと。
演算結果を「ハッシュ値」または単に「ハッシュ」と呼ぶ。

例)パスワードが「123」、ハッシュ関数が「9で割った余り」の場合
  123÷9=13 余り6なので、この場合のハッシュ値は6となる

代表的なHASH関数:MD5 128bitのハッシュ値を作り出す
             SHA-1 160bitのハッシュ値を作り出す

【ハッシュ関数の特徴】

①入力された値から一定の長さの値を出力できる

②同じ値を入力すると常に同じ出力値が出力されるが、入力される値が一部でも
 異なると出力値が大きく変化する

③ハッシュ値から元のデータを特定することはできない

【パスワードの適切な管理】
パスワードを適切に設定/管理することでパスワードが漏洩する可能性を減少させる
ことは可能である。

・周囲の状況を確認(見ている人間がいない)してからパスワードを入力する
・パスワードのメモを他人の見えるところに置かない
・不特定多数が利用するパソコン(インターネットカフェ等でパスワードの入力が
 必要なサイトにアクセスしない(キーロガーの可能性)
・短いパスワードを設定しない(最低8文字、可能なら15文字以上)
・パスワードには、単語や生年月日、電話番号等の辞書攻撃の対象になる
 ようなものや容易に推測可能なものは使用しない
・パスワードは数字だけ、英字だけを利用せずに、数字、英大文字。英小文字、
 特殊文字を混在させる
・パスワードは定期的に変更する
・初期パスワードは初回ログイン時に変更する(初期パスワードは、自分以外に
 初期設定を行った管理者も知っている)
・パスワードの入力にソフトウェアキーボードを利用する
・ようこそ画面(ユーザーの一覧表示される画面)を表示しないように設定する
・直前に利用したユーザー名を表示しないように設定する

【パスワード付け方サンプル】

①自分の好きな文章を思い浮かべる
   単語でなくて文章で考える
   好きな曲の歌詞

②好きな文章をローマ字に変換する
   し→si,shi っ→ltu

③ローマ字に対して、自分なりの変換規則を適用して、数字、英大文字、英小文字、
 特殊文字が混在 するようにする
   l(エル)→1 a→@ i→! s→&

④変換した文字列の特定位置の特定文字数を取り出す
   3文字目から10文字目までの8文字を利用

⑤文字列の一部を入れ替える
   最初の2文字を最後に移動

例)けっしてつかまえることのできない
keltus!tetuk@m@erukotonodek!n@!
tus!tetu
s!tetutu

2008年10月12日日曜日

授業メモ

【メールサーバの仕様】
  • フェッチ型 センター受信しないと届かない(Gmail など)
  • プッシュ型 自動で届く(携帯メール など)

授業メモ

【メールの文字化け】
文字コードの種類が違うと起こる
  • Shift-JIS
  • EUC-JP
  • UTF-8 など
【G-mail】
デフォルトはリッチテキスト(HTMLメール等)になっている。
auは文字コードが特殊なため、リッチテキストでは文字化けが起こる。
HTMLメールはワンクリック詐欺等にも使えるため、
迷惑メールとみなされる場合がある。
このようなことを避けるために、メールはテキスト形式にする。

授業メモ

【Ctrl+ のショートカット】
  • Ctrl+C コピー
  • Ctrl+V 貼り付け
  • Ctrl+X 切り取り
  • Ctrl+Z 戻る
  • Ctrl+Y 進む・やり直し
  • Ctrl+A すべて選択
  • Ctrl+S 上書き保存
  • Ctrl+R 更新
※その他のショットカットは、各メニューの右側に書かれたものを参照。
※情報セキュリティについては、メールで頂いた「情報セキュリティ0810」参照。

2008年10月11日土曜日

授業メモ

パソコンのCPU→2進数で処理されている。
(単位 Hzヘルツ 周波数)
  • 10進数  0,1,2,3,4,5,6,7,8,9,10,11,・・・・
  • 2進数  0,1,10,11,100,101,110,111,1000,1001,1010,1011,・・・
  • 8ビットの2進数 00000000,00000001,00000010,00000011,・・・・11111111
  • 16進数  0,1,2,3,4,5,6,7,8,9,A,B,C,D,E,F,10・・・・
※8ビットの2進数では、11111111までしか数えられない。


【コンピュータの容量単位について】

※1バイト(byte)は8つのビット(bit)で構成される情報単位
  • 1バイト(byte) ----------- 水1ccとすると
  • 1キロバイト(KB) --------- 1000ml牛乳パック  ※1KB=1024B
  • 1メガバイト(MB) -------- 18ℓタンク57個
  • 1ギガバイト(GB) -------- 25mプールの水
  • 1テラバイト(TB) --------- 50万tタンカー2隻

【ソフトウェアについて】
  • アプリケーション ----------------- WORD・EXCEL等のアプリケーションプログラム
  • OS(オペレーションシステム) ---- ハードウェアを動作させる為の基本ソフトウェア(Windows,Linux)
  • BIOS(バイオス) ------------- ハードウェアの制御プログラム
  • ハードウェア -------------------- 入力装置・出力装置・CPU・メモリ・補助記憶装置等

【文字コード】
  • ASCII(アスキー) ------------- 数字・アルファベット
  • JISX0201 ------------------ 数字・アルファベット・カタカナ
  • Shift-JIS ------------------- 上に加えて漢字を追加
  • EUC-JP --------------------       〃
  • Unicode(ユニコード) -------- 世界的に共通化しようとした文字コード

2008年10月9日木曜日

ひさびさ。

ここ数日間、自宅PCがネット接続不能になっていました。

本日めでたく復活です!!パチパチ☆

嬉し~ぃ(>▽<)//

なんだかインターネットが繋がらないって結構寂しいもんですね。。


ところで・・。


先日、大竹しのぶさんが出ていた「ありがとう、オカン」というドラマ観ましたか?

かなり泣けましたぁ。・゚゚・o(iДi)o・゚゚・。

鼻水もじゅるじゅる。。


そこで、忘れかけていた記憶が甦りました☆


鼻をかむ時・・。

涙腺から風がふくんです。 (ふきませんか?)

目頭の上まぶたと下まぶたに、それぞれ小さな穴があります。
(ちょっとめくってみるとわかりますよ☆)

これが涙の穴(涙腺)です。

大抵、号泣して左の鼻をかむ時に、左目の下の穴からふいてきます。

目は涼しいし、むずがゆいこともありますが・・。

ひさびさ、いい風感じました☆


(↑全然関係ありませんが、可愛かったので・・)

2008年10月7日火曜日

授業メモ

インターネット概要

【ARPANETについて】

<ARPANETとは・・・>

1969年 アメリカ国防総省が資金を提供して研究開発した異機種コンピュータ間の
      実験ネットワーク

1983年 TCP/IP

<NSFNETとは・・・>

1986年 全米科学財団がARPANETの技術を利用してNSFNETを実現
      地理的に離れた5ヶ所のスーパーコンピュータを接続
      相互接続
      大規模なネットワークを構成

⇒現在のインターネットの母体となる


1990年 ARPANET解散

1995年 民間のネットワーク移管


【コンピューターのネットワークについて】

<ネットワークとは・・・>
数台以上のコンピュータ同士
コンピュータと端末などを回線で接続
お互いにデータのやり取りが出来るもののことをいう

LAN (Local Area Network)
数台から数百台規模のネットワーク

WAN (Wide Area Network)
地理的に離れた場所にある機器同士をつないだ比較的大きなネットワーク


【インターネットのしくみ】

<インターネットの特徴>
個々のネットワークが自分自身だけを管理している分散型のネットワーク
  • 情報はいくつかのネットワークを中継して目的地に到達する
  • ルートは複雑存在するので、一部分のネットワークが壊れてもインターネット全体の機能は損なわれない
  • TCP/IP に対応していれば、どのネットワークにも接続できる
<インターネットの利点>
必要な機器が揃っていれば、ISP と契約して誰でも参加できる
開かれたネットワーク


【通信プロトコル・パケットについて】

<プロトコル(通信規約)>
ネットワークでデータをやり取りする時の決まりごと

<情報のフォーマットや情報通信する手順>
誤り検出の方法など、情報を正確にスピーディに送るための様々なデータ通信の
ルールが決められている

<TCP/IP>
インターネットで使われているプロトコル
  • インターネットで全世界共通の通信プロトコルとして利用されている
  • プロトコル郡であって、複数のプロトコルが組み合わさっている

1.アプリケーション層
 (アプリケーションソフトが使用するプロトコル)
  •  HTTP(web)
  •  SMTP(メール転送)
  •  POP3(メール配信)
  •  FTP(ファイル転送)
2.トランスポート層
 (ネットワーク層のIPとアプリケーションの橋渡し)
  • TCP
    届かなかったデータを送り直したり、データを送り出すスピードを調整したりする
    機能を持つ
  • UDP
    送り出すだけ

3.ネットワーク層
 (コンピュータに割り当てられたIPアドレスを利用して、相手のコンピュータに
  データを届けるための処理を行うIPが所属する)
  • IP
  • ICMP
  • ARP など
4.データリンク層
 (送信されるデータをフレームという入れ物に入れて、中継先の機器まで運ぶための
  処理を行う)

 物理層
 (送信データを電気や光の信号に変換ネットワークケーブルに送り出すための
  処理を行う)
  • イーサネット
  • PPP
  • フレームリレー
  • ATM など

<パケットとは・・・>
ネットワークでのデータの単位
パケット=小包

<インターネットでやり取りするデータの単位>
1つのデータを一定の大きさに切り分けてデータごとに送り先の住所やデータの
形態・データの大きさ・送り主の情報などの情報を書き込んだヘッダをつけたもの

<ヘッダ>
データのやり取り必要な情報が含まれている
  • 宛先
  • 次に処理するプロトコルの名前
  • 有効期限
  • パケットをどう処理したか など
パケットの大きさは1500バイトまで


【サーバについて】

<代表的なネットワークの種類>
ネットワーク内のデータのやり取りを管理するコンピュータ
  • 存在しない→ピア・ツー・ピア方式
  • 存在する→クライアント・サーバ方式
<ピア・ツーピア方式>
小規模なLAN などでコンピュータとコンピュータ同士を直接繋げてデータの
やり取りをする方式
  • 繋げようとするコンピュータやプリンタの電源が入ってないと、データのやり取りが出来ない
  • たくさんのコンピュータをグループに分けて管理するような複雑なことは出来ない
<クライアント・サーバ方式>
クライアント・サーバ方式は、データのやり取りを管理するコンピュータが存在し、
データ管理専用のコンピュータをサーバーと呼びます。
サーバーに対してデータのやり取りを要求するコンピュータのことをクライアントと
呼びます。
  • サーバーの電源が入っていれば、いつでもデータのやり取りが出来る
<サーバーの種類>
  • ファイルサーバー(ファイルを共有する為のサーバー)
  • プリンタサーバー(プリンタを共有する為のサーバー)
  • web サーバー(webページの配信を行うサーバー)
  • メールサーバー(メールの転送や配信を行うサーバー)
  • FTP サーバー(FTPプロトコルを使用してファイルのアップロードやダウンロードを行うサーバー)
<サーバー方式の利点>
  • パフォーマンスの向上が期待できる
  • データを1つにまとめておくことで管理がやりやすい

2008年10月6日月曜日

授業メモ

◎Googleの様々な機能

 ・これは解説します
  基本検索

 ・各自学習用
  完全一致検索

  複数検索

  英和和英辞書

  翻訳

  株価検索

  会社情報検索


◎いろいろな検索

・よく読みましょう

link:
対象 URL のリンク元を表示
例: link:http://www.google.co.jp/
PageRankによる足切りが在る。 現在 Google の場合 link: 検索は適当な物しか
表示せずほとんど意味を成さない。
Yahoo! と MSN では linkdomain:google.co.jp 等のコマンドが使える。

linkdomain: は特定のドメインに対し貼られているリンクで認識している物はすべてを
表示する。
詳細は バックリンク(被リンク)の確認方法 へ記載。

cache:
対象 URL のキャッシュを表示
例: cache:http://www.google.co.jp/

related:
対象 URL の関連ページを表示
例: related:http://www.google.co.jp/

info:
検索にURLを指定したのと同じ
例: info:www.yahoo.co.jp/

site:
対象ドメイン内の文字列を検索
複数語の指定可
例: site:yahoo.co.jp 花 栽培
例: site:yahoo.co.jp filetype:xml

allinurl:
URL に含まれる文字列のみ検索
複数語の指定可
例: allinurl:mp3

inurl:
URL 又はページ内に含まれる文字列を検索
複数語の指定可
例: inurl:music mp3

allintitle:
ページ タイトルに含まれる文字列のみ検索 ?
複数語の指定可
例: allintitle:素材 midi

intitle:
ページ タイトル又はテキストに含まれる文字列を検索
複数語の指定可
例: intitle:フリー 壁紙

filetype:
pdf、ps、doc、xls、ppt、rtf 等ファイルタイプを指定し文字列を検索
未公認では cgi、php、asp xml、shtml、mw等とLotusやMicrosoftの形式もある
html と htm も区別される
-filetype:pdf と入力すると pdf を含まない検索
複数語の指定可
例: filetype:pdf 規格

allintext:
間に含まれる文字列のみを検索対象にする
Google のキャッシュで「これらのキーワードは、このページにむけて張られている
リンクに含まれています」 は検索結果から無くなる
複数語の指定可
例: allintext:exit

allinanchor:
ページへのリンク内に含まれる文字列のみを検索対象にする
例: allinanchor:google

inanchor:
使えるが意味不明

daterange:
日付の範囲(ユリウス日の整数部)の指定を1日単位で行う為のフィルタ
タイムゾーンやGoogleクロール時の影響もあり結構いいかげん
複数語の指定可 他の検索コマンドとも組み合わせ可
例: google daterange:2453002-2453012

movie:
映画に関する情報を表示する特殊機能で現在日本語は使えない
映画専用のデータベースを参照していると思われる。
例: movie: Tom Hanks Oscar

◎そのほか いろいろな検索ができます。

http://hp.vector.co.jp/authors/VA013937/google.html

http://www.google.com/intl/ja/help/features.html


http://web1010.blogspot.com/2008/10/blog-post_02.html 参照

2008年10月5日日曜日

泣かせますなぁ。



とっても癒されるpostcardを頂きました☆

― ごはんがおいしく感じられるのはあなたがちゃーんと幸せな証拠 ―

良いこと言いますね~。。

普通のことのようでいて、
すごく深い言葉のように感じました。

しかも、この子がめちゃくちゃ可愛い!!

また明日から頑張らねばっ☆

2008年10月4日土曜日

やっちまったわぁ。。

張り切ってブログ更新☆と思って
買っちゃいました~♪

コレコレ↓

ん~可愛いぃ☆

結構テンションあがってたんですが・・・

私の携帯 「microSD」じゃなくて
「miniSD」なんですって!

えぇーーーーーっ!?(使えないんですけど)

仕方がないので、こんなものをgets☆しました♪
「microSD」を差し込んで「miniSD」にしてくれるアダプターです。

やりますねぇ~コ・イ・ツ☆

ほっ・・。
ひとまず安心。

「SDcard」 侮れないなぁ。

classの皆さんも気を付けて下さいね☆
(自分のハチャメチャさに反省しつつ・・)

2008年10月3日金曜日

ブログ開設☆

ブログ開設とはいうものの、何を書いて良いか迷い中・・・

サクサクこなしてしまう人が羨ましい限りです。

徐々に慣れていけるかなぁ。

マイペースに頑張ろうと思います。

前向き☆(^^)/