講演抄録/キーワード |
講演名 |
2010-06-17 16:10
iAuth:HTMLフォームと統合されたHTTPアクセス認証フレームワーク ○井上 武・片山陽平・佐藤浩史・高橋紀之(NTT) IA2010-8 ICSS2010-8 |
抄録 |
(和) |
Web で利用されている認証方法にはいくつか課題がある.もっともよく利用されるフォームとクッキーには,追跡クッキーと呼ばれる長年の課題がある.HTTP アクセス認証フレームワークは,サーバがログインフォームを描画できないのでほとんど利用されていない.
本稿で提案する iAuth は,アクセス認証フレームワークにおいてログインフォームの描画を可能にする.iAuth は特定の認証メカニズムに限定されることなく,Basic 認証や Digest 認証のような任意のメカニズムを組み込んで利用できる.後方互換性があるため,普及を待たずに段階的に導入できる.実験によって iAuth の動作を確認するとともに,後方互換性についても確認した. |
(英) |
Current Web authentication methods have their own issues. Forms and cookies, which is most commonly used, has a long-standing issue called tracking cookies. HTTP provides an access authentication framework, but it is rarely used because of lack of presentational control.
This paper proposes iAuth, which brings presentational control to the HTTP access autentication framework. iAuth enables servers to provide log-in forms. iAuth does not have its own authentication mechanism, but any mechanism including Basic and Digest authentications can be incorporated with it. Since iAuth has backward compatibility with legacy systems, developers are allowed to introduce iAuth into their Web sites or browsers independently. We made experiments to confirm the correctness, by running an iAuth server against not only an iAuth client but major legacy browsers. |
キーワード |
(和) |
HTTP / HTML / 認証 / クッキー / / / / |
(英) |
HTTP / HTML / authentication / cookie / / / / |
文献情報 |
信学技報, vol. 110, no. 78, IA2010-8, pp. 43-48, 2010年6月. |
資料番号 |
IA2010-8 |
発行日 |
2010-06-10 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2010-8 ICSS2010-8 |
|