@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00106602, author = {齋藤, 孝道 and 大丸, 雅人 and 西倉, 裕太 and 磯, 侑斗 and 渡邉, 貴文 and Takamichi, Saito and Masato, Omaru and Yuta, Nishikura and Yuto, Iso and Takafumi, Watanabe}, book = {コンピュータセキュリティシンポジウム2014論文集}, issue = {2}, month = {Oct}, note = {近年,Web APIの利用において,サーバ上で保護されたエンドユーザのリソースの権限委譲を,別のWebアプリケーションサーバに対して行うケースが増えている.このような権限委譲を実現する手段として,OAuthが利用されている.OAuthにより,エンドユーザのID・パスワードを,Webアプリケーションサーバに渡さずに権限委譲を行うことができる.しかし,RFC6819では,OAuthにおけるセキュリティ上の検討事項が多く挙げられている.そこで本論文では,RFC6819で指摘されている,認可コード及びアクセストークンに関する脅威への対策の一つとして, OAuth2.0にSPKI権限証明書を適用した権限委譲方式を提案する.}, pages = {606--613}, publisher = {情報処理学会}, title = {OAuth2.0にSPKI権限証明書を適用した権限委譲方式の提案と実装}, volume = {2014}, year = {2014} }