2003 Fiscal Year Annual Research Report
Project/Area Number |
15300015
|
Research Category |
Grant-in-Aid for Scientific Research (B)
|
Research Institution | Tokyo Institute of Technology |
Principal Investigator |
伊東 利哉 東京工業大学, 学術国際情報センター, 教授 (20184674)
|
Co-Investigator(Kenkyū-buntansha) |
角田 貢 東京工業大学, 大学院・総合理工学研究科, 講師 (00301979)
山岡 克式 東京工業大学, 学術国際情報センター, 助教授 (90262279)
|
Keywords | 零知識証明 / 分散認証 / ネットワーク / 情報基盤 / セキュリティ / スケーラビリティ |
Research Abstract |
大規模ネットワークや他組織ネットワークを自由に利用可能な環境をユーザに提供するには,自組織,他組織を問わず,ネットワークのどの位置でも常に,ユーザ各自に固有の単一IDおよびPasswordによりユーザ認証を可能とする,効率的かつ頑強なユーザ認証技術を実現することが必須である. そこで本研究では,零知識証明(ZKIP)技術の応用により,従来型の集中管理された認証サーバを用いない,新しい分散型局所認証システムを実現する.具体的には,分散認証局による独立ユーザ登録が行えること、分散認証サーバによる非同期ユーザ認証が行えること、認証局情報交換によるユーザアクセスコントロール、機能を実現する. 3ヵ年計画の本研究では、(1)局所分散認証システムの設計および理論解析,(2)コンピュータシミュレーション,(3)実装,(4)実際のネットワークを使っての特性評価,(5)分散認証局情報通知によるユーザアクセスコントロール方式の設計,(6)ユーザアクセスコントロールの実装および実ネットワークを用いた特性評価,の6段階があり、その中で、本年度は,(1)と(2)について行った。 まず理論解析を行い,安全性・効率等の問題点についての検討を行った.具体的には,(1)分散認証局におけるユーザ登録(IDおよびPassword生成)アルゴリズムとその暗号強度の関係の理論解析(2)分散認証サーバにおけるユーザ認証C&R回数と安全性の関係の理論的導出(3)本提案方式が従来方式に対して優位となる,適用領域の理論的導出を行い,安全性・効率性・柔軟性・頑強性・スケーラビリティを有する局所分散認証システムの設計を行った.
|
-
[Publications] E.Chida, T.Itoh, H.Shizuya: "Note on the Relationships among Certified Discrete Log Cryptosystems"the Transactions IEICE. E86A・5. 1198-1202 (2003)
-
[Publications] T.Itoh, Y.Takei, J.Tarui: "On the Sample Size of k-Restricted Min-Wise Independent Permutations and Other k-Wise Distributions"Proc.of the 35th ACM annual Symposium on Theory of Computing. 710-719 (2003)
-
[Publications] J.Tarui, T.Itoh, Y.Takei: "A Nearly Linear Size 4-Min-Wise Independent Permutation Family by Finite Geometries"Proc.of RANDOM-APPROX. 396-408 (2003)
-
[Publications] T.Itoh, Y.Takei: "Constructing Families of ε-Approximate k-Wise Independent Permutations"電子情報通信学会技術研究報告. 3. (2003)
-
[Publications] J.Tarui, T.Itoh, Y.Takei: "A Nearly Linear Size 4-Min-Wise Independent Permutation Family by Finite Geometries"電子情報通信学会技術研究報告. 21. (2003)
-
[Publications] 本橋, 角田, 山岡, 伊東, 曽根原: "零知識証明を用いた分散個人認証システム"電子情報通信学会ソサイエティ大会. B7・48. (2003)
-
[Publications] T.Itoh, Y.Takei, J.Tarui: "Recent Progress on Min-Wise Independent Permutations"電子情報通信学会技術報告. 49. (2003)
-
[Publications] T.Itoh, T.Nagumo: "Improved Lower Bounds for Competitive Ratio of Multi-Queue Switches in QoS Networks"電子情報通信学会技術研究報告. 89. (2004)
-
[Publications] 本橋, 角田, 山岡, 伊東, 曽根原: "零知識証明を用いた分散個人認証システムの設計"Computer Security Symposium. (2003)