
No 180319
標題(和) [ポスター講演]USBトークンによるPKI相互認証を用いたセキュアネットワーク上でのシングルサインオンシステムの提案と実装
標題(英) [Poster Presentation] The proposal and implementation of Single Sign On System on secure network by PKI mutual recognition using USB token
研究会名(和) 信号処理, 回路とシステム, 通信方式
研究会名(英) Signal Processing, Circuits and Systems, Communication Systems
開催年月日 2007-03-05
終了年月日 2007-03-06
会議種別コード 5
資料番号 CAS2006-103, SIP2006-204, CS2006-120
抄録(和) インターネットやローカルLAN内において,WWW,FTP,リモートログインなど様々なサービスが提供されているが,それらは個別にアクセス権の認証を行っていることが多く,ユーザ側の認証情報の管理負担が重いことが問題となっている.この問題を解決するために,一度の認証で複数のサービスを利用できるシングルサインオン(SSO)システムが使用されている.しかしながら,従来提案されているSSOの方式では,初期認証時にID/パスワードによるSSOを実現している場合が多く,初期認証用ID/パスワードのクラッキングにより,すべてのサービスが利用可能になる危険性が高い.また,悪意ある第3者によって,認証情報を一元管理するサーバからアクセス権情報が盗難される危険性も存在する.そこで,本研究では,「USBトークンを用いたPKIによる相互認証」と「認証VLAN」を利用したセキュアなSSOシステムを提案する.さらに提案方式の一部を実装・評価した結果について述べる.
抄録(英) Various services, such as WWW, FTP, remote login, are provided in the Internet or the Intranet. The management of the authentication information such as ID/Password is difficult, because each service requires different authentication information. Single-Sign-On (SSO) system, which enables a user to authenticate once and gain multiple access ticket, is used to resolve this problem. But SSO system that proposed so far used ID/Password for first authentication. So, once ID/Password has been cracked, anyone can use all services. Furthermore, the authentication server, which has authentication information, may be attacked by the cracker. In this paper, we will propose secure SSO System which utilizes ‘PKI mutual authentication using USB token’ and ‘Authentication VLAN ’. In addition, the system implementation and evaluation of the proposed method will be studied.
収録資料名(和) 電子情報通信学会技術研究報告
収録資料の巻号 Vol.106, No.568,570,572
ページ開始 49
ページ終了 54
キーワード(和) シングルサインオン,USBトークン,認証VLAN,公開鍵暗号基盤(PKI)
キーワード(英) Single Sign-On,USB token,Authentication VLAN,Public Key INfrastructure(PKI)
本文の言語 JPN
著者(和) 梅本佳和
著者(ヨミ) ウメモト ヨシカズ
著者(英) Yoshikazu Umemoto
所属機関(和) 立命館大学大学院
所属機関(英) Ritsumeikan University
著者(和) 藤野毅
著者(英) Takeshi Fujino
所属機関(和) 立命館大学
所属機関(英) Ritsumeikan University

WWW サーバ管理者
E-mail: webmaster@ieice.org