- 著者
-
梅本 佳和
藤野 毅
- 出版者
- 一般社団法人電子情報通信学会
- 雑誌
- 電子情報通信学会技術研究報告. CS, 通信方式 (ISSN:09135685)
- 巻号頁・発行日
- vol.106, no.572, pp.49-54, 2007-02-27
- 被引用文献数
-
1
インターネットやローカルLAN内においてWWW,FTP,リモートログインなど様々なサービスが提供されているが,それらは個別にアクセス権の認証を行っていることが多く,ユーザ側の認証情報の管理負担が重いことが問題となっている.この問題を解決するために,一度の認証で複数のサービスを利用できるシングルサインオン(SSO)システムが使用されている.しかしながら,従来提案されているSSOの方式では,初期認証時にID/パスワードによるSSOを実現している場合が多く,初期認証用ID/パスワードのクラッキングにより,すべてのサービスが利用可能になる危険性が高い.また,悪意ある第3者によって,認証情報を一元管理するサーバからアクセス権情報が盗難される危険性も存在する.そこで,本研究では,「USBトークンを用いたPKIによる相互認証」と「認証VLAN」を利用したセキュアなSSOシステムを提案する.さらに提案方式の一部を実装・評価した結果について述べる.