講演名 2007-01-19
レガシーWebアプリケーションに対応するPKIを用いた簡易Single Sign-Onの実現(インターネット応用及び一般)
西村 健, 佐藤 周行,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年、Webアプリケーションの安全性とプライバシー保護の重要性からアクセス制御の厳格な管理が求められてきた。この間題に対してPKIはより良い解決策となりうるが、特に大学では認証方式としてPKIを採用できないWebアプリケーションが存在する(「サイボウズ問題」として詳述する)。我々はクライアント認証としてPKI認証を行ない、これを中継点としてWebアプリケーションにアクセスするゲートウェイを構築した。さらにこのゲートウェイはWebアプリケーションに対してユーザ名・パスワードを提供するパスワードサーバとしても機能する。このシステムによって安価なコストで簡易的なSingle Sign-On(SSO)を実現することができる。
抄録(英) Today, because some contents are closely related to security and privacy, there is a requirement for a strict management of access control. PKI is considered as a solution of the management. However, there are some systems that PKI is hard to adopt (Cybozu problem). We consider a gateway that provides PKI authentication, and making access to servers via the gateway. Furthermore, the gateway works as a password server for content servers. This gives an SSO-like solution for users with reasonable cost.
キーワード(和) PKI / 認証 / SSL-VPN / パスワードサーバ
キーワード(英) PKI / authentication / SSL-VPN / password-server
資料番号 IA2006-41
発行日

研究会情報
研究会 IA
開催期間 2007/1/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Internet Architecture(IA)
本文の言語 JPN
タイトル(和) レガシーWebアプリケーションに対応するPKIを用いた簡易Single Sign-Onの実現(インターネット応用及び一般)
サブタイトル(和)
タイトル(英) Implementing Simple Single Sign-On with PKI for Legacy Web Applications
サブタイトル(和)
キーワード(1)(和/英) PKI / PKI
キーワード(2)(和/英) 認証 / authentication
キーワード(3)(和/英) SSL-VPN / SSL-VPN
キーワード(4)(和/英) パスワードサーバ / password-server
第 1 著者 氏名(和/英) 西村 健 / Takeshi NISHIMURA
第 1 著者 所属(和/英) 東京大学情報基盤センター
Information Technology Center, The University of Tokyo
第 2 著者 氏名(和/英) 佐藤 周行 / Hiroyuki SATO
第 2 著者 所属(和/英) 東京大学情報基盤センター
Information Technology Center, The University of Tokyo
発表年月日 2007-01-19
資料番号 IA2006-41
巻番号(vol) vol.106
号番号(no) 465
ページ範囲 pp.-
ページ数 5
発行日