ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2021

エラー状態や競合発生を防止するユーザ認可方式の提案と実装

https://ipsj.ixsq.nii.ac.jp/records/214427
https://ipsj.ixsq.nii.ac.jp/records/214427
4b8f8cb5-b52b-44ec-90df-3f30f1a2cd70
名前 / ファイル ライセンス アクション
IPSJCSS2021028.pdf IPSJCSS2021028.pdf (1.1 MB)
Copyright (c) 2021 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2021-10-19
タイトル
タイトル エラー状態や競合発生を防止するユーザ認可方式の提案と実装
タイトル
言語 en
タイトル Proposal and Implementation of User Authorization Method Preventing Error State and Confliction
言語
言語 jpn
キーワード
主題Scheme Other
主題 動的認可,オントロジー,ゼロトラスト,企業機密管理
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
三菱電機株式会社情報技術総合研究所
著者所属
三菱電機株式会社情報技術総合研究所
著者所属
三菱電機株式会社情報技術総合研究所
著者所属
三菱電機株式会社情報技術総合研究所
著者所属(英)
en
Mitsubishi Electric Corporation, Information Technology R & D Center
著者所属(英)
en
Mitsubishi Electric Corporation, Information Technology R & D Center
著者所属(英)
en
Mitsubishi Electric Corporation, Information Technology R & D Center
著者所属(英)
en
Mitsubishi Electric Corporation, Information Technology R & D Center
著者名 森, 拓海

× 森, 拓海

森, 拓海

Search repository
藤田, 真浩

× 藤田, 真浩

藤田, 真浩

Search repository
柴田, 陽一

× 柴田, 陽一

柴田, 陽一

Search repository
松田, 規

× 松田, 規

松田, 規

Search repository
著者名(英) Takumi, Mori

× Takumi, Mori

en Takumi, Mori

Search repository
Masahiro, Fujita

× Masahiro, Fujita

en Masahiro, Fujita

Search repository
Yoichi, Shibata

× Yoichi, Shibata

en Yoichi, Shibata

Search repository
Nori, Matsuda

× Nori, Matsuda

en Nori, Matsuda

Search repository
論文抄録
内容記述タイプ Other
内容記述 ファイルサーバ上で企業機密を扱う場合,強固な保護が必要である.最近では,オンプレミスや社内クラウド上の企業機密を,様々な環境(社内/社外,昼/夜,国内/海外,など)からアクセスする.そのため,利用者らしさ(信頼度)に応じて認証やアクセス制御を厳格に行い,情報漏洩リスクを低減するニーズがある.従来の固定的な ACL (アクセス制御リスト) による認可は,アクセス制御対象のファイルの内容変更による認可の見直しを実施できない.そこで,ファイルの属性や内容,アクセス経路等の認可条件を整理してオントロジーを構成し,ファイルアクセス時にオントロジーを用いて動的にアクセスポリシーを生成・適用する方式を開発した.この方式を用いることで,動的アクセスポリシーが矛盾する (エラー状態) 場合でも可用性を損ねず,アクセス対象のファイルの内容が書き替わってもアクセスポリシーを追従可能となる.また,OSS の認可サーバである KeyCloak を用いたプロトタイプシステムを開発し,企業におけるリモートアクセスを想定した評価環境でフィージビリティ確認を行った.この評価を通じ,オントロジー入力 I/F や入力されたオントロジーの妥当性検証など,実用化の課題を明らかにした.
論文抄録(英)
内容記述タイプ Other
内容記述 Strong data protection is required for handling confidential data on file servers. Recently, it has increased to access confidential data stored into on-premises servers or private cloud from various environments such as inside/outside a company, day/night, domestic/overseas. Therefore, reducing the risks of information leakage by stronger authentication and stricter access control using user reliability is important. A conventional fixed ACL (access control list) authorization cannot change access rules dynamically with file contents changes. We developed a method that integrates authorization conditions such as file attributes, contents, and access routes to configure an ontology, and dynamically generates and applies access policies using the ontology when accessing a file. Our method realizes that availability is not impaired even if the dynamic access policy is inconsistent (error state), and the access policy can be followed even if the contents of files are modified. In addition, we developed a prototype system on KeyCloak (an OSS authorization server) and verified the feasibility in an evaluation environment assuming remote access in a company. Through implementation and evaluation, we clarified the issues for practical use such as the ontology input I/F and the validation of the input ontology.
書誌情報 コンピュータセキュリティシンポジウム2021論文集

p. 199-206, 発行日 2021-10-19
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 16:38:12.739813
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3