講演抄録/キーワード |
講演名 |
2014-09-12 11:30
個人属性と集合属性が共存する認証認可モデル ○西村 健・坂根栄作・合田憲人・山地一禎・中村素典(NII) IA2014-17 |
抄録 |
(和) |
Webにおけるサービスは認証フェデレーションを利用して認証と認可の分離が進められており,さらにユーザの所属グループなどの付加的な属性(以下,集合属性と呼ぶ)を属性プロバイダが提供することで,適用可能な領域を広げている.このような環境では複数の属性が関与することで認可の条件が複雑になるが,複数の属性が関与した認証認可モデルは確立されていない.本稿では集合属性が関与する認証フェデレーションにおける認証認可モデルを提案し,いくつかのユースケースからその有効性を検証する. |
(英) |
In order to separate authentication and authorization, identity federation is rapidly spreading, especially in the academic world. Furthermore, attribute provider enriches authentication information, which can be utilized by some services. Group membership information is one of use cases. It complicates authorization of services but such authentication and authorization model is not established. In this paper we provide the authentication and authorization model containing various attributes in an identity federation and also provide some use cases. We will show our model is effective by these use cases. |
キーワード |
(和) |
認証フェデレーション / SAML / Shibboleth / 認証 / 認可 / セキュリティ / / |
(英) |
Identity federation / SAML / Shibboleth / Authentication / Authorization / Security / / |
文献情報 |
信学技報, vol. 114, no. 216, IA2014-17, pp. 19-24, 2014年9月. |
資料番号 |
IA2014-17 |
発行日 |
2014-09-05 (IA) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2014-17 |