用語集

IT用語集

VPN、IPsec、TLS、CISA、NVD など、記事内で出てくるIT用語や固有名詞を初心者向けにまとめた用語集です。

Glossary FIDO2

FIDO2 は、パスワードに頼りにくい認証を実現するための標準群です。

Glossary CORS

CORS は、ブラウザが別オリジンへのリクエストをどう許可するかを決める仕組みです。

Cross-Origin Resource Sharing
Glossary Origin

Origin は、スキーム・ホスト・ポートの組み合わせで表されるWeb上の識別単位です。

オリジン

Same-Origin Policy は、別オリジンの情報をブラウザ上で自由に読めないようにする基本制約です。

同一オリジンポリシー

Preflight request は、本番のリクエスト前にブラウザが送る確認用の OPTIONS リクエストです。

プリフライトリクエスト Preflight

Access-Control-Allow-Origin は、どのオリジンからのアクセスを許可するかを示す CORS ヘッダーです。

Glossary Webhook

Webhook は、イベントが起きたときに相手のサービスからこちらへ通知してもらう仕組みです。

webhooks Webhook通知
Glossary 署名検証

署名検証は、その通知やデータが本当に正しい送り主から来たものかを確かめる処理です。

Glossary 冪等性

冪等性は、同じ処理を複数回実行しても結果が壊れないようにする考え方です。

idempotent 冪等
Glossary Git

Git は、ソースコードや設定ファイルの変更履歴を管理するための分散型バージョン管理システムです。

Glossary git stash

git stash は、今の変更を一時退避して作業ツリーをきれいな状態へ戻すための Git コマンドです。

stash
Glossary git restore

git restore は、working tree や index の内容を前の状態へ戻すための Git コマンドです。

restore
Glossary rebase

rebase は、自分の変更を別の履歴の先頭へ積み直す Git の操作です。

Glossary merge conflict

merge conflict は、同じ場所をどう統合するか Git が自動で決められず、人が判断する必要がある状態です。

conflict 競合
Glossary DNSレコード

DNSレコードは、ドメインをどこへ向けるか、メールをどこで受けるかなどを決める DNS 設定の中身です。

DNS records DNS record
Glossary 公開鍵暗号

公開鍵暗号は、公開鍵と秘密鍵の2つを使って暗号化や署名を行う仕組みです。

public key cryptography asymmetric cryptography 非対称暗号

デジタル証明書は、公開鍵が誰のものかを信頼できる形で示す電子文書です。

digital certificate 公開鍵証明書
Glossary 認証局

認証局は、証明書を発行して公開鍵と主体情報の結びつきを保証する役割を持つ組織や仕組みです。

CA certificate authority 認証局CA
Glossary 電子署名

電子署名は、データが改ざんされていないことと、署名した主体を確認するための仕組みです。

digital signature
Glossary X.509

X.509 は、インターネットで広く使われるデジタル証明書の標準的な形式です。

X509 x509 X.509証明書

サプライチェーンは、調達から製造、提供、保守までの一連のつながり全体を指す言葉です。

supply chain

ソフトウェアサプライチェーンは、ソフトウェアが作られ、ビルドされ、配布され、更新されるまでのつながり全体です。

software supply chain
Glossary SBOM

SBOM は、ソフトウェアを構成する部品やコンポーネントの一覧を示す部品表のような情報です。

Software Bill of Materials

サプライチェーン攻撃は、最終的な標的の手前にある開発元や配布経路、委託先などを狙って侵入や改ざんを行う攻撃です。

supply chain attack ソフトウェアサプライチェーン攻撃