講演抄録/キーワード |
講演名 |
2013-04-19 10:25
地域ネットワークにおけるプロアクティブ分散的認証基盤の実装実験 ○李 睿棟・森岡和行・大和田泰伯・大西真晶・原井洋明(NICT) IN2013-7 |
抄録 |
(和) |
地域ネットワークでは、なりすまし、リプライアタック、データ改ざんなど、様々なセキュリティ脅威に対する強力な耐性が必要とされる。これらのセキュリティ脅威に対し、我々は信頼性を保った形での鍵配信機構を実現すると共に、第三者による認証局を用いずに、分散によるアクセス認証・ハンドオーバ認証・デバイス間認証をデバイスのみで実現している分散認証基盤PDAFを提案した。本論文では、SIPプロトコルを基本的な通信プロトコルとし、通信デバイス機能とメッセージ•フォーマットの詳細と実装レベルのPDAF手順を説明する。そして、我々は認証時間を性能指標としPDAFのパフォーマンスを測定する。結果は、エンドデバイスが直接近接ネットワーキングデバイスによって認証されているため、ネットワークの規模およびトラフィックの負荷が認証時間に影響を及ぼさなく、我々の実験環境下で31ミリ秒の認証時間を獲得できる。一方、PDAFがホームネットワークで簡単に利用でき、既存の認証機構と比較して高度なセキュリティサービスを実現することについて議論する。 |
(英) |
We are designing authentication framework for a regional network with concerns on robustness under disaster. To achieve this goal, we have proposed a proactive and distributed authentication framework (PDAF), where distributed access authentication, handover authentication and mutual authentication are achieved by devices without involving trust third parties. In this paper, we describe PDAF procedures at implementation level, where session initiation protocol is utilized as basic communication protocol, and the function implementations of devices and the message formats for communications are elaborated. We also measure the performance of PDAF with metric as authentication time. It shows that network scale and offered traffic load do not influence the authentication time of PDAF, which is usually around 31 ms under our experiment environment, because end devices are directly authenticated by neighboring networking devices. Meanwhile, it will also be discussed that the proposed PDAF can be utilized in home networks to achieve advanced security services compared with the existing authentication framework. |
キーワード |
(和) |
新世代ネットワーク / 地域ネットワーク / 認証 / IBE / IBS / / / |
(英) |
NWGN / Regional Network / Authentication / IBE / IBS / / / |
文献情報 |
信学技報, vol. 113, no. 5, IN2013-7, pp. 37-42, 2013年4月. |
資料番号 |
IN2013-7 |
発行日 |
2013-04-11 (IN) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IN2013-7 |
|