講演名 2012/3/8
スレッド単位で権限分離を行うWebサーバのアクセス制御アーキテクチャ(システム制御,インターネットと情報倫理教育,一般)
松本 亮介, 岡部 寿男,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ホスティングサービスにおいて,仮想ホスト単位で権限を分離するためには,Webサーバ上のアクセス制御であるsuEXEC等を利用する.しかし,既存のWebサーバにおけるアクセス制御方式は,プロセスの生成,破棄が必要となり,パフォーマンスが低く,Web APIのような動的コンテンツに適していない。また,インタプリタやプログラム実行方式別に複数用意されており,システム開発者が扱いにくい.そこで,本稿では,コンテンツ処理時にサーバプロセス上で新規スレッドを生成し,スレッドで権限分離を行った上で,スレッド経由でコンテンツの処理を行うアクセス制御手法"mod_rocess_security"を提案する.この手法は,高速に動作し,かつ,煩雑になっているWebサーバ上のアクセス制御手法を統一することで,システム開発者が扱いやすくなる,実装は,広く使われているLinuxとApache HTTP Serverに対してApacheモジュールとして組み込む形式をとった.
抄録(英) In Web hosting services, hosting systems use access controls like suEXEC on apache Web servers to separate privilege by each virtual host. However, existing access control architectures on Web servers have a problem in their low performance and are not appropriate for dynamic contents like Web API since these architectures require termination of the process after each HTTP session. The system developers are not easy to install existing access controls since these are provided by each interpreter and program execution methods conventionally. In this paper, we propose the access control architecture "mod_process_security". In this architecture a server process creates a new thread on the server process when accepting a request. Then, the web server separates privilege by the thread and processes the contents on the thread. The server process installed "mod_process_security" executes programs faster. System developers can easily install it on web servers since we replace it with the complicated existing access controls. "mod_process_security" can be installed for Apache HTTP Server on Linux as Apache Module which is widely used.
キーワード(和)
キーワード(英)
資料番号 Vol.2012-IOT-16 No.13
発行日

研究会情報
研究会 IA
開催期間 2012/3/8(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Internet Architecture(IA)
本文の言語 JPN
タイトル(和) スレッド単位で権限分離を行うWebサーバのアクセス制御アーキテクチャ(システム制御,インターネットと情報倫理教育,一般)
サブタイトル(和)
タイトル(英) Access Control Architecture Separating Privilege by a Thread on a Web Server
サブタイトル(和)
キーワード(1)(和/英)
第 1 著者 氏名(和/英) 松本 亮介 / Ryosuke Matsumoto
第 1 著者 所属(和/英) 京都大学学術情報メディアセンター
Academic Center for Computing and Media Studies, Kyoto University
第 2 著者 氏名(和/英) 岡部 寿男 / Yasuo Okabe
第 2 著者 所属(和/英) 京都大学学術情報メディアセンター
Academic Center for Computing and Media Studies, Kyoto University
発表年月日 2012/3/8
資料番号 Vol.2012-IOT-16 No.13
巻番号(vol) vol.111
号番号(no) 485
ページ範囲 pp.-
ページ数 6
発行日