WEKO3
アイテム
相反するポリシ実現のためのセキュリティ強化の試み
https://ipsj.ixsq.nii.ac.jp/records/47308
https://ipsj.ixsq.nii.ac.jp/records/473082f0ab65c-9b63-455e-a1a3-ed1f45d39ab1
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2002 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2002-08-23 | |||||||
タイトル | ||||||||
タイトル | 相反するポリシ実現のためのセキュリティ強化の試み | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | A Trial to Obtain a Secured Campus Network with Two Conflicting Security Policies | |||||||
言語 | ||||||||
言語 | jpn | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
広島市立大学 情報処理センター | ||||||||
著者所属 | ||||||||
広島市立大学 情報処理センター | ||||||||
著者所属 | ||||||||
豊橋創造大学 経営情報学部 | ||||||||
著者所属 | ||||||||
広島市立大学 情報科学部 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Information Processing Center, Hiroshima City University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Information Processing Center, Hiroshima City University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Management and Information Science, Toyohashi Sozo College | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Information Science, Hiroshima City University | ||||||||
著者名 |
河野英太郎
前田, 香織
三好, 哲也
浅田, 尚紀
× 河野英太郎 前田, 香織 三好, 哲也 浅田, 尚紀
|
|||||||
著者名(英) |
Eitaro, Kohno
Kaori, Maeda
Tetsuya, Miyoshi
Naoki, Asada
× Eitaro, Kohno Kaori, Maeda Tetsuya, Miyoshi Naoki, Asada
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 組織のセキュリティ強化にはファイアウォール等を外部ネットワークとの境界点に設置することが多いが,統一的なセキュリティポリシの策定が難しい場合,ネットワークの構成によっては,必ずしもこのように設置できるとは限らない.広島市立大学では現行のネットワーク構成を変更することなく,ファイアウォールをキャンパス LANを2分割するような位置に FW を設置し,相反するポリシ実現を試みた.その経緯について報告し,セキュリティ強化後の影響についてIDSの記録や通信性能に関する計測データなどを元に考察した.また課題等についても報告する. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | A firewall is often installed at a gateway to an outside network to secure an internal network. However this kind of installation is not always available depending on a network topology in the case of realizing two or more security policies. We tried to realize two security policies by installing a firewall at the point deviding a campus LAN into two groups logically. We report the process of the installation and consider its effects using IDS logs and measuring network performance. Also, we mention the future problems. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AA12326962 | |||||||
書誌情報 |
情報処理学会研究報告インターネットと運用技術(IOT) 巻 2002, 号 82(2002-DSM-026), p. 43-48, 発行日 2002-08-23 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |