WEKO3
アイテム
階層型VPNにおける効率的なアクセスポリシ管理手法
https://ipsj.ixsq.nii.ac.jp/records/10327
https://ipsj.ixsq.nii.ac.jp/records/103272e80f3b8-5cee-43a0-bc98-98a6aa3f9208
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2006 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | Journal(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2006-04-15 | |||||||
タイトル | ||||||||
タイトル | 階層型VPNにおける効率的なアクセスポリシ管理手法 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | An Efficient Management Method of Access Policies for Hierarchical Virtual Private Networks | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | 特集:再考分散システム/インターネットの運用・管理 | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_6501 | |||||||
資源タイプ | journal article | |||||||
その他タイトル | ||||||||
その他のタイトル | アクセス制御・認証 | |||||||
著者所属 | ||||||||
岡山大学総合情報基盤センター | ||||||||
著者所属 | ||||||||
岡山大学総合情報基盤センター | ||||||||
著者所属 | ||||||||
大阪市立大学大学院創造都市研究科 | ||||||||
著者所属 | ||||||||
大阪市立大学大学院創造都市研究科 | ||||||||
著者所属 | ||||||||
大阪市立大学大学院創造都市研究科 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Information Technology Center Okayama University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Information Technology Center Okayama University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Graduate School of Creative Cities Osaka City University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Graduate School of Creative Cities Osaka City University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Graduate School of Creative Cities Osaka City University | ||||||||
著者名 |
岡山, 聖彦
山井, 成良
石橋, 勇人
安倍, 広多
松浦, 敏雄
× 岡山, 聖彦 山井, 成良 石橋, 勇人 安倍, 広多 松浦, 敏雄
|
|||||||
著者名(英) |
Kiyohiko, Okayama
Nariyoshi, Yamai
Hayato, Ishibashi
Kota, Abe
Toshio, Matsuura
× Kiyohiko, Okayama Nariyoshi, Yamai Hayato, Ishibashi Kota, Abe Toshio, Matsuura
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | インターネットの発展にともない,インターネットを介して外部から組織ネットワーク内の資源に安全にアクセスするための技術であるVPN(Virtual Private Network)の必要性が高まっている.VPN では,外部から保護するネットワークの範囲をVPN ドメインと呼ぶが,VPN ドメインが階層的に構成されたネットワークでは,アクセスポリシ(認証および暗号化通信の有無やその方法など)が通信先のVPN ドメインごとに異なるので,あるVPN ドメインにおいて,下位VPN ドメインごとに異なるアクセスポリシを設定しなければならない場合がある.しかし,従来のVPN 技術では,アクセスポリシを各VPN ゲートウェイが保持する静的な設定ファイルに記述するので,あるVPNドメインの管理者は下位VPN ドメインの管理者と協調してアクセスポリシを設定する必要がある.このため,組織の内部構造が複雑になるにつれて,アクセスポリシ管理の手間が増大するという問題がある.そこで本論文では,このような問題を解決するための効率的なアクセスポリシ管理手法を提案する.提案手法では,アクセスポリシが階層的に表現されたデータベースと,アクセスポリシを自動的かつ再帰的に下位VPN ドメインに問い合わせる機能を持つポリシサーバを各VPN ドメインに導入することで,アクセスポリシ管理の手間を軽減している.提案手法の有効性は,提案手法に基づいて実装したポリシサーバを用いて実施した性能評価実験によって確認している. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | VPN (Virtual Private Network) is one of important technologies on the Internet. With VPN, we can securely access to resources in the organizational network via the Internet. In VPNs having hierarchical structure, since each VPN domain has different access policy (whether VPN gateway should perform authentication and data encryption, and so on), the administrator of a VPN domain may need to configure access policies which are different from every VPN subdomain. However, in the existing VPN methods, since access policies are stored in static configuration file of each VPN gateway, the administrator of a VPN domain has to cooperate with the other administrators of its subdomains. Therefore, management cost of access policies becomes fairly large if the organization has complicated structure. In this paper, we propose an efficient management method of access policies for hierarchical VPN. To reduce management cost, we introduce databases where access policies are represented hierarchically and policy servers which can inquire access policies to lower VPN domains automatically and recursively to each VPN domains. The effectiveness of our method is confirmed by the experiment on the actual network using policy servers based on our method. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN00116647 | |||||||
書誌情報 |
情報処理学会論文誌 巻 47, 号 4, p. 1136-1145, 発行日 2006-04-15 |
|||||||
ISSN | ||||||||
収録物識別子タイプ | ISSN | |||||||
収録物識別子 | 1882-7764 |