著者
梅本 佳和 藤野 毅
出版者
一般社団法人電子情報通信学会
雑誌
電子情報通信学会技術研究報告. CS, 通信方式 (ISSN:09135685)
巻号頁・発行日
vol.106, no.572, pp.49-54, 2007-02-27
被引用文献数
1

インターネットやローカルLAN内においてWWW,FTP,リモートログインなど様々なサービスが提供されているが,それらは個別にアクセス権の認証を行っていることが多く,ユーザ側の認証情報の管理負担が重いことが問題となっている.この問題を解決するために,一度の認証で複数のサービスを利用できるシングルサインオン(SSO)システムが使用されている.しかしながら,従来提案されているSSOの方式では,初期認証時にID/パスワードによるSSOを実現している場合が多く,初期認証用ID/パスワードのクラッキングにより,すべてのサービスが利用可能になる危険性が高い.また,悪意ある第3者によって,認証情報を一元管理するサーバからアクセス権情報が盗難される危険性も存在する.そこで,本研究では,「USBトークンを用いたPKIによる相互認証」と「認証VLAN」を利用したセキュアなSSOシステムを提案する.さらに提案方式の一部を実装・評価した結果について述べる.