講演名 2009-03-06
大規模キャンパスネットワークにおけるMACアドレス認証の管理手法(パラレル,インターネットと情報倫理教育,一般)
田島 浩一, 近堂 徹, 岸場 清悟, 大東 俊博, 岩田 則和, 西村 浩二, 相原 玲二,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 平成20年度より広島大学で運用を開始した新キャンパスネットワークは,いわゆる利用者認証として全学電子認証システムと連動するネットワーク利用者認証機能を提供するとともに,機器認証の機能としてMACアドレス認証を提供している.これらの認証機能は,全学で約450台整備したキャンパスネットワークのエッジスイッチにあたる,各建物のフロア毎に設置したスイッチにて実現しており,セキュリティの保証された安全な利用環境を実現している.利用者認証は導入の抵抗や運用しやすさからWEB認証がよく用いられ,本学でも利用者認証に用いているが,全ての機器のネットワーク接続を認証利用とさせるため,この認証利用に対応できない機器への対策としてMACアドレス認証を併用している.WEB認証については,これまでにさまざまな研究や実装および製品化が行われ,認証クライアントの接続許認可や生存確認方法は主にIP層で行われており,実用的な方法が確立されている.しかしながらMACアドレス認証の場合にはレイヤーが異なるため,IP層での方式をそのまま適用することができない問題があり,この問題にも配慮したMAC認証を管理するシステムが必要とされる.本稿では,このMAC認証でのログアウト処理にまとめるとともに,その実現方法について述べ,性能測定結果などを示す.
抄録(英) The operation of the new campus network 'HINET2007' began in Hiroshima University since FY2008. The network user authenticate function that synchronizes with official campus digital authentication service system is offered as a user authentication system. The MAC address authentication is being offered as a function of the equipment authentication. These authentication functions were constructed by the edge switching HUB on about 450 campus networks achieved with the switching HUB of each floor in each building set up. This campus network provides the secure network infrastructure. The WEB based network authentication system was often chosen and, because of the easiness of uses, introduction and operation. We also are using it for the user authentication. To limit the authentication use in hole campus network, the MAC address authentication is used as assistance to the equipment that cannot use the WEB authentication use. Various researches, product have been developed about the WEB authentication system, and practicable method has been established. However, the method in the IP layer cannot be applied as it is because the layer is different at the MAC address authentication, the system that manages the MAC address authentication that considers this problem is required. In this paper, we describe summary of the logout processing in this MAC authentication. Additionally, the achievement method is described and the some performance measurement results are shown.
キーワード(和) MACアドレス認証 / 認証システム / MACアドレス管理
キーワード(英) MAC Address Authentication / Authentication System / MAC Address Management Method of MAC Address
資料番号 SITE2008-89,IA2008-112
発行日

研究会情報
研究会 IA
開催期間 2009/2/26(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Internet Architecture(IA)
本文の言語 JPN
タイトル(和) 大規模キャンパスネットワークにおけるMACアドレス認証の管理手法(パラレル,インターネットと情報倫理教育,一般)
サブタイトル(和)
タイトル(英) A Management Method of MAC Address Authentication in Large-Scale Campus Networks
サブタイトル(和)
キーワード(1)(和/英) MACアドレス認証 / MAC Address Authentication
キーワード(2)(和/英) 認証システム / Authentication System
キーワード(3)(和/英) MACアドレス管理 / MAC Address Management Method of MAC Address
第 1 著者 氏名(和/英) 田島 浩一 / Kouichi TASHIMA
第 1 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 2 著者 氏名(和/英) 近堂 徹 / TASHIMATohru TASHIMA
第 2 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 3 著者 氏名(和/英) 岸場 清悟 / Seigo KISHIBA
第 3 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 4 著者 氏名(和/英) 大東 俊博 / Toshihiro OHIGASHI
第 4 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 5 著者 氏名(和/英) 岩田 則和 / Norikazu IWATA
第 5 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 6 著者 氏名(和/英) 西村 浩二 / Kouji NISHIMURA
第 6 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
第 7 著者 氏名(和/英) 相原 玲二 / Reiji AIBARA
第 7 著者 所属(和/英) 広島大学情報メディア教育研究センター
Information Media Center, Hiroshima University
発表年月日 2009-03-06
資料番号 SITE2008-89,IA2008-112
巻番号(vol) vol.108
号番号(no) 460
ページ範囲 pp.-
ページ数 6
発行日