講演抄録/キーワード |
講演名 |
2014-02-27 16:50
属性情報と認可条件を相互に秘匿する認証連携プロキシ ○岡部寿男・小村隆明(京大)・佐藤周行(東大)・山地一禎・中村素典(NII) SITE2013-63 IA2013-88 |
抄録 |
(和) |
Webサービスの認証連携で属性情報を用いてサービス提供サーバが認可判断を行う場合において、認証連携プロキシを経由することで、属性提供サーバが提供する個々の属性情報の詳細をサービス提供サーバに対して秘匿すると同時に、サービス提供サーバの認可の条件を属性提供サーバに対して秘匿したいという相反する要求に対応するための仕組みを提案する。 |
(英) |
A mechanism for authentication and authorization federation which conceals attributes of the IdP from the SP and simultaneously authorization policies of the SP from the IdP. The mechanism is implemented as an authentication federation proxy which works between an IdP and an SP, but the proxy cannot know neither attributes nor authorization policies. |
キーワード |
(和) |
フェデレーション / 認証・認可 / 属性情報 / Shibboleth / / / / |
(英) |
Federation / Authentication and Authorization / Attribute / Shibboleth / / / / |
文献情報 |
信学技報, vol. 113, no. 443, IA2013-88, pp. 67-72, 2014年2月. |
資料番号 |
IA2013-88 |
発行日 |
2014-02-20 (SITE, IA) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
SITE2013-63 IA2013-88 |