NTTドコモR&Dの技術ブログです。

セキュリティ

2024年のC2PA(コンテンツの来歴証明技術)の進化を追う ~C2PA 2.0&2.1の更新サマリ解説~

はじめに こんにちは。ドコモ・テクノロジ 携帯事業部の樋口、NTTドコモ モバイルイノベーションテック部の坂井、森下です。 昨年に引き続きC2PAについての記事となります。本記事では昨年からの更新点について紹介していきます。 まず世の中の動向ですが、…

cdk-nagを用いてセキュリティルールに沿ったAWSの環境構築を行う

はじめに みなさん、こんにちは。サービスイノベーション部2年目社員の渡邉です。 今回は、AWSの環境をCDKを用いて構築している状況において、さらにセキュリティを向上してみるというテーマで進めていきます。 セキュリティ対策の参考になれば幸いです。 課…

Datadogダッシュボードでオブザーバビリティを向上させビジネス価値を引き出す方法

はじめに システム観点特化のダッシュボード ビジネス観点でもモニタリングできるダッシュボード ビジネス担当でも分かりやすいダッシュボード まとめ はじめに はじめまして。 NTTドコモ 第二プロダクトデザイン部の野部大貴です。 社会人2年目となる現在は…

5Gシステムのセキュリティの仕組みを探ってみよう

はじめに こんにちは、NTTドコモ 6Gテック部の野﨑です。 私は普段3GPP標準化業務を行っています。3GPPって何?標準化って何?という方は、下記のドコモ開発者ブログの記事で詳しく解説されているので、本記事と合わせて是非ご覧ください! nttdocomo-develo…

サーバ間におけるサーバ証明書失効情報確認の推奨実装

1. はじめに 2. サーバ証明書の失効とは 3. 失効情報確認の重要性 4.サーバ証明書の失効情報を確認する仕組み 4.1. CRL(Certificate Revocation List) CRLによる失効情報確認 4.2. OCSP(Online Certificate Status Protocol) OCSPによる失効情報確認 4.3…

セキュリティのためのプラットフォームエンジニアリング -認知負荷を軽減するDevSecOps in GoogleCloud

TL;DR NTTドコモ データプラットフォーム部(以下DP部)所属の黒須です。DP部ではデータ活用の民主化を目指して社内向けにstreamlitの開発プラットフォームを独自に実装し、現在streamlitアプリケーション数及び開発者の数は100人以上、利用者は数千人にのぼ…

生成AI時代に重要になりそうなCAI/C2PA(コンテンツの来歴証明技術)を読み解いてみた

2024年のアドベントカレンダーで、C2PA Specificationのバージョンアップ(v1.4→2.1)に伴う更新内容を紹介しています。 最新の記事はこちら 第0章 はじめに この記事は「NTTドコモ R&D Advent Calendar 2023」24日目の記事です。 いよいよ今年も残すところあ…

アプリ開発者必見!情報漏えいを防ぐためのリバースエンジニアリング入門

自己紹介 はじめまして。新事業開発部 事業アクセラレーション担当 佐藤美沙希(@dcm-satou)と申します。 いきなりですが、企業で働くアプリ開発者の中にはセキュリティチェックシートの回答に頭を悩ませたことがある方は少なくないのではないでしょうか?…