<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-03-17T10:10:51Z</responseDate>
  <request metadataPrefix="oai_dc" verb="GetRecord" identifier="oai:ipsj.ixsq.nii.ac.jp:00240835">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00240835</identifier>
        <datestamp>2025-03-06T05:33:38Z</datestamp>
        <setSpec>6164:6165:6462:11854</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>OpenID ConnectとEthereumを用いたユーザの同意に基づくアクセス制御手法の設計</dc:title>
          <dc:title>Design of Access Control Scheme Based on User Consent Using OpenID Connect and Ethereum</dc:title>
          <dc:creator>真狩, 智樹</dc:creator>
          <dc:creator>掛井, 将平</dc:creator>
          <dc:creator>齋藤, 彰一</dc:creator>
          <dc:creator>Tomoki, Makari</dc:creator>
          <dc:creator>Shohei, Kakei</dc:creator>
          <dc:creator>Shoichi, Saito</dc:creator>
          <dc:subject>Ethereum，ブロックチェーン，スマートコントラクト，アクセス制御，OpenID Connect</dc:subject>
          <dc:description>購買履歴や位置情報などのデータがクラウドサービス事業者に蓄積されている状況に対して，パーソナルデータを本来の所有者の権利のもとで活用する仕組みが模索されている．そのアプローチの一つにブロックチェーンが注目されており，データ主体がスマートコントラクトを用いてアクセス権限を管理する分散型アクセス制御システムが提案されている．しかし，アクセスの認可状況から利用サービスが推測されるリスクや，スマートコントラクトの実行のための経済的負担がデータ主体によるアクセス権限の管理を阻害するリスクが懸念される．そこで本稿では，データ主体の同意のもとでスマートコントラクトを代理実行する仕組みを提案し，この仕組みに基づいたEthereumベースのアクセス制御手法の設計を示す．匿名化されたOpenID Connectのアクセストークンをスマートコントラクト実行の鍵とし，この鍵をデータ主体がデータ利用者に与えることでデータ主体の同意のもとでデータ利用者が代理でアクセスを認可できる．評価実験として設計した手法のプロトタイプを実装し，その性能評価を行っている．</dc:description>
          <dc:description>Personal data, such as purchase history and location data, are stored by cloud service providers, and a mechanism to utilize these personal data under the original owner's rights is under research. Blockchain technology has been considered one possible solution, but there are concerns about the exposure of services used by data subjects and the financial burden of executing smart contracts. This paper proposes a mechanism to execute smart contracts on behalf of data subjects with their consent using Open ID Connect and presents a design of an Ethereum-based access control system applying this mechanism. The proposed mechanism treats the anonymized access token as a key to execute the smart contract. The data consumer can gain access rights to the data subject's data by executing the smart contract with the key received from the data subject. We implement a prototype system to evaluate performance of the proposed mechanism.</dc:description>
          <dc:description>conference paper</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2024-10-15</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>コンピュータセキュリティシンポジウム2024論文集</dc:identifier>
          <dc:identifier>650</dc:identifier>
          <dc:identifier>657</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/240835/files/IPSJ-CSS2024089.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
