Item type |
Symposium(1) |
公開日 |
2020-10-19 |
タイトル |
|
|
タイトル |
主体的なアクセスコントロールのための自己主権型アイデンティティに基づく認証機能とデータ共有機能を備えたシステムアーキテクチャ |
タイトル |
|
|
言語 |
en |
|
タイトル |
A System Architecture with Self-Sovereign Identity-Based Authentication and Data Sharing for Proactive Access Control |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
自己主権型アイデンティティ,分散ID,属性ベース暗号,分散台帳,分散ストレージ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
デロイト トーマツ サイバー合同会社 |
著者所属 |
|
|
|
デロイト トーマツ サイバー合同会社 |
著者所属 |
|
|
|
デロイト トーマツ サイバー合同会社 |
著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
著者名 |
野村, 健太
熊谷, 裕志
神薗, 雅紀
|
著者名(英) |
Kenta, Nomura
Hiroshi, Kumagai
Masaki, Kamizono
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ウェブサービスの普及に伴い,一人のユーザが複数のウェブサービスに対してそれぞれアカウントを有することが一般的となった.更に,自身の利用データをサービス提供事業者に共有することで新たなサービスを享受できるようになった.しかし,各サービスでユーザは個別に認証を受ける必要があり,認証情報やアイデンティティ情報の管理が煩雑化している.データの利活用についても,特定のプラットフォーマーにユーザ及び利用データが集中した結果,サービスの囲い込みへ繋がっている.個別認証によって管理が煩雑化したことや囲い込みによってデータのコントロールが難しくなった結果,本人の意図しないプライバシー侵害が発生している.その対策として個人が主体的にアイデンティティ情報とデータの共有範囲や共有相手を管理する仕組みが求められている.本稿では既存のアイデンティティ管理及びデータ共有に伴う課題を提示し,解決に向けたシステムアーキテクチャを提案する.提案アーキテクチャの利点を整理した上で,実装への課題と検討事項について考察し,ユースケースについて検討する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
With the spread of web services, a user has a separate account for multiple services. Users can enjoy new services by sharing their usage data with service providers. However, users have to be authenticated individually for each service, which makes the management of authentication and identity information more complicated. The concentration of users and usage data on a specific platformer leads to the enclosure of services. As a result of the complicated management due to individual authentication and the difficulty in controlling data due to enclosure, unintentional privacy violations have occurred. As a countermeasure, individuals are required to manage their own identity information and the content and scope of data sharing. In this paper, we propose a system architecture to solve the problems of identity management and data sharing. After summarizing the advantages of the proposed architecture, issues and considerations for implementation are discussed and use cases are discussed. |
書誌情報 |
コンピュータセキュリティシンポジウム2020論文集
p. 1047-1054,
発行日 2020-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |