講演名 2010-06-17
iAuth:HTMLフォームと統合されたHTTPアクセス認証フレームワーク(匿名化・認証,インターネットセキュリティ,一般)
井上 武, 片山 陽平, 佐藤 浩史, 高橋 紀之,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) Webで利用されている認証方法にはいくつか課題がある.もっともよく利用されるフォームとクッキーには,追跡クッキーと呼ばれる長年の課題がある.HTTPアクセス認証フレームワークは,サーバがログインフォームを描画できないのでほとんど利用されていない.本稿で提案するiAuthは,アクセス認証フレームワークにおいでログインフォームの描画を可能にする.iAuthは特定の認証メカニズムに限定されることなく,Basic認証やDigest認証のような任意のメカニズムを組み込んで利用できる.後方互換性があるため,普及を待たずに段階的に導入できる.実験によってiAuthの動作を確認するとともに,後方互換性についても確認した.
抄録(英) Current Web authentication methods have their own issues. Forms and cookies, which is most commonly used, has a long-standing issue called tracking cookies. HTTP provides an access authentication framework, but it is rarely used because of lack of presentational control. This paper proposes iAuth, which brings presentational control to the HTTP access autentication framework. iAuth enables servers to provide log-in forms. iAuth does not have its own authentication mechanism, but any mechanism including Basic and Digest authentications can be incorporated with it. Since iAuth has backward compatibility with legacy systems, developers are allowed to introduce iAuth into their Web sites or browsers independently. We made experiments to confirm the correctness, by running an iAuth server against not only an iAuth client but major legacy browsers.
キーワード(和) HTTP / HTML / 認証 / クッキー
キーワード(英) HTTP / HTML / authentication / cookie
資料番号 IA2010-8,ICSS2010-8
発行日

研究会情報
研究会 ICSS
開催期間 2010/6/10(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) iAuth:HTMLフォームと統合されたHTTPアクセス認証フレームワーク(匿名化・認証,インターネットセキュリティ,一般)
サブタイトル(和)
タイトル(英) iAuth: Yet Another HTTP Authentication Framework Integrated into HTML Forms
サブタイトル(和)
キーワード(1)(和/英) HTTP / HTTP
キーワード(2)(和/英) HTML / HTML
キーワード(3)(和/英) 認証 / authentication
キーワード(4)(和/英) クッキー / cookie
第 1 著者 氏名(和/英) 井上 武 / Takeru INOUE
第 1 著者 所属(和/英) NTT未来ねっと研究所
NTT Network Innovation Laboratories
第 2 著者 氏名(和/英) 片山 陽平 / Yohei KATAYAMA
第 2 著者 所属(和/英) NTT未来ねっと研究所
NTT Network Innovation Laboratories
第 3 著者 氏名(和/英) 佐藤 浩史 / Hiroshi SATO
第 3 著者 所属(和/英) NTT未来ねっと研究所
NTT Network Innovation Laboratories
第 4 著者 氏名(和/英) 高橋 紀之 / Noriyuki TAKAHASHI
第 4 著者 所属(和/英) NTT未来ねっと研究所
NTT Network Innovation Laboratories
発表年月日 2010-06-17
資料番号 IA2010-8,ICSS2010-8
巻番号(vol) vol.110
号番号(no) 79
ページ範囲 pp.-
ページ数 6
発行日