「CRL」を含む日記 RSS

はてなキーワード: CRLとは

2023-03-07

anond:20230307094800

仕組みとしては、ゼロ知識証明一種であるDAA使うのがよいとおもう。

マイナンバーを使うと実存性は高いレベル担保できるけどプライバシー問題があるのでTPMくみあわせてDAAするといいと思う。

https://trustedcomputinggroup.org/wp-content/uploads/051012_DAA-slides.pdf

https://tpm2-software.github.io/2020/06/12/Remote-Attestation-With-tpm2-tools.html

TPMからAttestation Identity Key(AIK)を生成して、マイナンバーTPMのEndorsement Key(EK)に署名して、EKとAIKが同じTPM内部で鍵を生成したこと保証できる仕組みを使って鍵の保護なりすましを防ぎつつ、AIK → EK → マイナンバー実存検証をつなげる。

利用サービス毎にAIKは異なる物を利用できるので匿名性を保ちながら、実存性は担保できる。

ただTPM利用出来る機器に限られる。

あとはPrivacy CAを誰がサービス提供するかが問題かな。

Hal Finney(bitcoin黎明期名前が出ている人)って人がPrivacyCA作っていたけど本人は現在存命ではない

https://web.archive.org/web/20131213105613/http://www.privacyca.com/index.html

https://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%AB%E3%83%BB%E3%83%95%E3%82%A3%E3%83%8B%E3%83%BC

TPM組み込まれてないiOS とかでも応用すれば出来るはず。

https://support.apple.com/ja-jp/guide/deployment/dep28afbde6a/web

MacはまだDevice Attestation対応してないけど、今後使える様になると思う。

Androidは知らん

あとは問題マイナンバー署名検証する仕組みが必要だけど、OCSPアクセスするたびに、金かかる。OCSPなんてリッチなの要らないかCRLCDNかまして一日一度ぐらいでCRL更新したものばらまいてくれ。金もからんし利活用が増えるとおもいます

https://www.soumu.go.jp/menu_news/s-news/01gyosei02_02000263.html

税金で作っているんだからもっと公開する方向に進めばいいけど

こういった需要あるんかな?作ろうかな。

追記: 上記総務省リンクの別紙二に小さく書いてあるし知っている。

かい事はこちhttps://www.soumu.go.jp/kojinbango_card/kojinninshou-02.html

2018-04-02

つの恋活アンチパターンforエンジニア男子

よく希望を捨てず生き残ったな。お前は魔法使いになる資格を得た

時は過ぎて誕生30周年の日に魔法使い証明書を手に入れたゾ!

スペック

つの恋活アンチパターン

言いたいこといっぱいあるけど、恋活でオイラ経験したアンチパターンを3つ紹介するね!

パターン1:汚いインターフェイス

いきなりタイトルオチだね!清潔感必須よね〜

オープンソースでも汚いコードって読む気ないし、汚いAPIインターフェイスって避けるでしょ?

って、偉そうだよね、実はオイラ学生の頃研究室に寝泊まりして1週間くらい風呂に入ってなくても平気だったんだけども今ではよくやってたなと思うの...

あと、以下もコスパの割に結構イメージかわるのでおすすめ


パターン2:単一障害点(SPOF)な実装

ただでさえ苦手な女子セッション張れるとテンションあがるよね!

うわぁ、ここまで書いてておもったけどこの時の俺キモいよね・・・誰か当時の俺を kill(2) してくれ。オイラが許すゾ!

でもね、この心境だとね、フラれたり女性彼氏ができたりするととね「心身全てに障害が発生」するよ?

心がセグメンテーションフォールトする間隔はあまり気持ちの良い物ではないね

消せないなら上書きだ!

それにね、人は記憶を消すのは苦手で気になったことを忘れるのはできないんだな。

記憶が消せないなら、「上書きする」しかない! つまり、同時に、平行的に、沢山の人とやり取りするしかないっ!

20歳の頃の俺にこんなこと言ったら「f○ck、やりチン」なんて言われると思うが、残念だがこれがベストプラクティスみたい。

他のことで記憶を上書きすると、これが結局、気持ちの負荷分散になったんだよね。

趣味よりも恋活で上書き!

記憶の上書きといえばなら趣味でもいいのでは?だって?そうだね。

僕も趣味(私はプログラミングアニソンライブとか)で上書きしようと思ったけども、マップされるアドレスが違うようであまり上書きできなかった。なので恋活恋活で上書きしたほうがいいんだって

無理?ならハードルさげてとにかく負荷分散

・・・といってもコミュ力が高くないので、そんなにいっぱい恋人候補なんてつくれないよね。

なのでオイラ友達以下でもよい。こっちが連絡送ったら一応返事くれるくらいの関係でよい。最悪彼氏がいてもよい。くらいまでに基準を落とした。

そういえば彼氏がいる女性のほうが本命じゃないと言う気持ちがあってお互い気を使わないところがあって楽だったわ!

とにかく、この人だけだと思う思考自分に大変負担になる危険思想だとわかったんだよね。

まあ余談だけども、コンピュータですら低いレイヤから言えば「メモリ上のデータを消す」ということはできないんだよね。(0で埋めてるか未使用領域を上書きしているだけ)

マルチスレッドで!ワーカープロセスは多く!

ここまで読めばわかると思うけども、恋活マルチスレッドで行うべき! 1人1プロセス効率わるい! 心にも悪い! 一人に特化しないほうがいい!

(いや、お前が同時に動けないかマルチスレッドじゃなくてコルーチンとかFiberだろ!とか言う指摘があるかもしれないがご愛嬌ね!)

パターン3:プライド破壊の恐れがあるメソッドをprivateにする

恋愛上級(笑)に君みたいな人は傷つくのが怖くて動けないとよく言われるよね。つまりプライドが高いと。

言い方がムカつくけど実際、乱暴な言い方で言えばそういうことだよね。僕認めたよ。

そりゃ、中学校のころ両頬に湿疹ができたとき女子に **ピエロみたい** なんて言われれば慎重にもなるさ。(今ならもっとうまく返せるけどね)

やりちんのヤンキーどもは「俺なんていっぱい心へし折られてつよくなってきたんだぞwwww」なんていうがある意味的を当てているよね。

本質的なことを言えば「この人イジりにくい」と思われたらダメで、あえてプライド破壊メソッドさらけ出して可愛げがあるように見せるほうが得なんだよね。

まあ、これやりすぎると、周りのカップルのただのいじられキャラという辛いポジションにもなるので絶妙バランス必要なんだけどね。

このパラメータは場数ふむしかいかな。最初の頃はただの都合の良いいじられキャラ殺意いたこともあるよ。


あ、女子プライド破壊メソッド絶対コールしてはいけないよ! いきなり Connection refused されたりするよ!

男女平等はいったいなんなんだろうね・・・

証明書失効リスト(CRL)に僕の名前が!

以上、殴り書きで紹介したよ!

でもね、人生とはわからないもので実は先日1児のパパになることがわかったんだ!

そう、白状すると今は魔法使い証明書は失効しているんだ! まあそもそもCRL名前が載る時点で魔法使い経験者を意味するので名誉なことではあるんだけどね!

 
ログイン ユーザー登録
ようこそ ゲスト さん