@article{oai:ipsj.ixsq.nii.ac.jp:00010028, author = {中村, 嘉隆 and 木谷友哉 and 木村, 旭 and 山口, 弘純 and 中田, 明夫 and 東野, 輝夫 and Yoshitaka, Nakamura and Tomoya, Kitani and Akira, Kimura and Hirozumi, Yamaguchi and Akio, Nakata and Teruo, Higashino}, issue = {2}, journal = {情報処理学会論文誌}, month = {Feb}, note = {Virtual Private Network(VPN)はサイトと呼ばれるネットワーク上の地点間にセキュアな接続を提供する.VPN を構成するサイト数の増加にともない,複数のVPN に同時に帰属したいというサイトも増加することが予想される.このようなVPN の多重帰属を認めた場合,多重帰属をしているサイトを通じた情報流出の危険性が考えられる.そこで,各VPN が定めるポリシと呼ばれるアクセス条件に各サイトが違反しないかを検証できることが望ましい.しかし,既存のVPN アーキテクチャでは,このような多重帰属制御は想定されていない.本論文では,既存のVPN プロトコルおよびアーキテクチャ上で,ポリシを用い,多重帰属を制御してVPN をセキュアに保つようなVPN 管理手法の提案を行う., Virtual Private Networks (VPNs) have been widely employed to establish secure connections among network sites. Due to the increase in the number of sites constructing VPNs, some sites may wish to associate with two or more VPNs simultaneously. However, there is danger of causing the information leakage in multiple associations of VPNs. Thus, it is desirable to verify that such multiple association does not violate access regulation called “policy” which is defined in each VPN. However, in the existing VPN architecture, it is not assumed to control such multiple association. In this paper, we propose a policy-based protocol that controls multiple association and keeps VPNs secure over existing VPN protocols and architectures.}, pages = {412--421}, title = {安全な多重帰属制御を実現するVPN分散管理プロトコルの提案}, volume = {48}, year = {2007} }