講演名 2007-01-19
SNSセキュリティ強化のための個人情報を用いたコミュニケーション制御方式(オフィスアプリケーション,ネットワーキング,マネジメント,一般)
八木 毅, 波戸 邦夫, 田邉 正雄, 村山 純一, 外山 勝保, 大崎 博之, 今瀬 真,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿では,実社会情報に基づくニックネーム通信および接続制御技術によりSocial Networking Service (SNS)のセキュリティを強化する方式を提案する.従来のSNSでは,ユーザ識別子を用いた通信と,登録制や招待制に基づくユーザ間接続制御により,SNSサイト内に,現実社会の人間関係をマッピングしたコミュニティを生成する.これにより,インターネットと比較して,セキュリティを向上させている.しかし,従来方式では,ユーザ識別子がサイト全体でユニークであるため,ユーザ数の増加に伴いユーザ識別子の漏洩に起因したスパム被害およびフィッシング被害が増えていた.さらに,各ユーザがサイトに申告した年齢や住所などのアカウント属性情報と実社会の個人情報の一致性を確保できないため,不正ユーザがアカウント属性を詐称して正規ユーザとして振舞うことができた.これらの問題を解決するために,提案方式では,コミュニティ毎に,各ユーザが設定したニックネームに基づくコミュニティ通信環境を構築する.これにより,スパム被害やフィッシング被害を防止する.さらに,提案方式では,各コミュニティ管理者の要求に応じて,コミュニティ参加希望ユーザのアカウント属性情報と実社会の個人情報の一致性を確認する.これにより,アカウント属性情報の詐称を防止し不正ユーザを排除できる.提案方式では,情報の到達範囲を意図的に限定することが可能となり,その結果としてセキュリティが強化できる.
抄録(英) This paper proposes communication control method to enhance security of social networking services. This method is composed of a nickname-based communication technique and connection control techniques, which are based on relationships in society. In the conventional method, each user has an account of social networking site and registers his/her account information such as age, address, and e-mail address. Each user is identified by a user-identifier and communities are built in a social networking web site by connecting between user-identifiers based on relationships in society. Consequently, social networking services enhance security in comparison with the Internet. However, in the conventional method, each user-identifier in the site is unique and reachability between any two users is maintained. In a large-scale network, illegitimate users send spam and try phishing. In addition, the illegitimate users represent their account information as legitimate by changing their account information because no one can confirm the legitimacy of the information. To solve these problems, a communication network in which each user communicates with other users by using a nickname that is determined in each community is proposed. In addition, community managers can confirm the legitimacy of the account information of users in their community by checking the user's personal information in society. By using this method, users can control the security policy so that security can be enhanced.
キーワード(和) SNS / セキュリティ / コミュニティ / 個人情報
キーワード(英) SNS / security / community / personal information
資料番号 IN2006-155
発行日

研究会情報
研究会 IN
開催期間 2007/1/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Networks (IN)
本文の言語 JPN
タイトル(和) SNSセキュリティ強化のための個人情報を用いたコミュニケーション制御方式(オフィスアプリケーション,ネットワーキング,マネジメント,一般)
サブタイトル(和)
タイトル(英) A Communication Control Method using Personal Information for Secure SNS
サブタイトル(和)
キーワード(1)(和/英) SNS / SNS
キーワード(2)(和/英) セキュリティ / security
キーワード(3)(和/英) コミュニティ / community
キーワード(4)(和/英) 個人情報 / personal information
第 1 著者 氏名(和/英) 八木 毅 / Takeshi YAGI
第 1 著者 所属(和/英) 日本電信電話株式会社 NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 2 著者 氏名(和/英) 波戸 邦夫 / Kunio HATO
第 2 著者 所属(和/英) 日本電信電話株式会社 NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 3 著者 氏名(和/英) 田邉 正雄 / Masao TANABE
第 3 著者 所属(和/英) 日本電信電話株式会社 NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 4 著者 氏名(和/英) 村山 純一 / Junichi MURAYAMA
第 4 著者 所属(和/英) 日本電信電話株式会社 NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 5 著者 氏名(和/英) 外山 勝保 / Katsuyasu TOYAMA
第 5 著者 所属(和/英) 日本電信電話株式会社 NTT情報流通プラットフォーム研究所
NTT Information Sharing Platform Laboratories, NTT Corporation
第 6 著者 氏名(和/英) 大崎 博之 / Hiroyuki OHSAKI
第 6 著者 所属(和/英) 大阪大学 大学院情報科学研究科
Graduate School of Information Science and Technology, Osaka University
第 7 著者 氏名(和/英) 今瀬 真 / Makoto IMASE
第 7 著者 所属(和/英) 大阪大学 大学院情報科学研究科
Graduate School of Information Science and Technology, Osaka University
発表年月日 2007-01-19
資料番号 IN2006-155
巻番号(vol) vol.106
号番号(no) 461
ページ範囲 pp.-
ページ数 6
発行日