著者
松本 亮介 岡部 寿男
雑誌
研究報告インターネットと運用技術(IOT)
巻号頁・発行日
vol.2012-IOT-16, no.13, pp.1-6, 2012-03-08

ホスティングサービスにおいて,仮想ホスト単位で権限を分離するためには,Web サーバ上のアクセス制御である suEXEC 等を利用する.しかし,既存の Web サーバにおけるアクセス制御方式は,プロセスの生成,破棄が必要となり,パフォーマンスが低く,Web API のような動的コンテンツに適していない.また,インタプリタやプログラム実行方式別に複数用意されており,システム開発者が扱いにくい.そこで,本稿では,コンテンツ処理時にサーバプロセス上で新規スレッドを生成し,スレッドで権限分離を行った上で,スレッド経由でコンテンツの処理を行うアクセス制御手法 “mod_process_security” を提案する.この手法は,高速に動作し,かつ,煩雑になっている Web サーバ上のアクセス制御手法を統一することで,システム開発者が扱いやすくなる.実装は,広く使われている Linux と Apache HTTP Server に対して Apache モジュールとして組み込む形式をとった.

言及状況

Twitter (1 users, 1 posts, 0 favorites)

今日は、IA.IOT.SITE.ISMS合同研究会で新たなApacheのファイルのアクセス制御を提案しました。mod_process_securityと呼んでいます。共有サーバでもDSO、CGI、FCGI区別する事なくアクセス制御できます。http://t.co/KVZxRkqT

収集済み URL リスト