Security R&Dチームでセキュリティ技術の研究とセキュリティコンサルティングを担当し ています。
Security R&Dチームでセキュリティ技術の研究とセキュリティコンサルティングを担当しています。
はじめに こんにちは。Security R&Dチームでセキュリティ技術研究とセキュリティコンサルティングを担当しているHan Juhongです。世の中にはさまざまなセキュリティ技術があります。その中で暗号アルゴリズムは、データセキュリティに欠かせない技術です。LINEでも重要なデータを保護するため、多くの暗号アルゴリズムを適用してサービスを提供しています。私たちのチームでは、セキュリティに詳しくない社内の他のエンジニアの方も簡単で便利に使用できるよう、さまざまな暗号アルゴリズムをライブラリとして提供しています。 ライブラリAES-GCM-SIVもその1つです。最近TinkやBoringSSLなど複数のライブラリがAES-GCM-SIVを提供していますが、私たちのチームで導入した当初はこのようなライブラリがなかったため、独自に実装しなければなりませんでした。そこで、当時のチームメンバーはC言語でコードを作成し、それをJAVAやAndroid、Goのようなさまざまな環境に移植して他のチームで便 利に使用できるように提供しました。また、現在LINEクライアント(AndroidおよびiO