• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2007 Fiscal Year Annual Research Report

開かれた計算環境におけるケーパビリティに基づくアクセス制御

Research Project

Project/Area Number 19300015
Research InstitutionUniversity of Tsukuba

Principal Investigator

新城 靖  University of Tsukuba, 大学院・システム情報工学研究科, 准教授 (00253948)

Co-Investigator(Kenkyū-buntansha) 佐藤 聡  筑波大学, 大学院・システム情報工学研究科, 講師 (90285429)
Keywordsアクセス制御 / ケーパビリティ / セキュリティ / 電子メール / Spam対策 / 権限委譲 / 国際研究者交流 / アメリカ合衆国
Research Abstract

本研究の目的は、開かれた計算環境において、効率的なアクセス制御を実現することである。この方法として、ケーパビリティに基づくアクセス制御を用いる。ケーパビリティとは、オブジェクトの識別子とアクセス権を併せ持ったものである。ケーパビリティには、制限されたケーパビリティを定義し、それを他の主体に配布できるという性質を持つ。この性質を活用し、従来のアクセス制御リストに基づく方式における問題点を解決する。すなわち、管理者による利用者管理の手間がなく、かつ、アクセス権の一部を委譲できるようなアクセス制御の仕組みを実現する。
本研究課題を達成するためには、ケーパビリティを安全に管理する仕組み(ケーパビリティ・バスケット)を構築すること、および、個々のアプリケーションにおいて、同方式に基づくアクセス制御の仕組みを提供する必要がある。平成19年度には、電子メールに焦点を当てて、これらの課題に取り組んだ。
まず、複数のアプリケーションにおいて共通に利用するためのケーパビリティの形式を明確に定めた。この特徴は、テキスト形式であり差分が容易に求められること、偽造防止のための乱数や一方向関数の結果を含んでいることにある。
次に、ケーパビリティ・バスケットを、Ruby言語を用いて実装を進めた。平成19年度には、ローカルのアプリケーションから利用するためのAPIを利用可能にした。
最後に、電子メールを扱うアプリケーションとして、メール・リーダMozilla Thunderbirdの改変し、同方式に基づくアクセス制御を実現した。このメール・リーダは、内部にSpamメール判定の機能を持つ。本研究では、その部分をバイパスする権利をケーパビリティとして表現することにした。

  • Research Products

    (5 results)

All 2008 2007

All Journal Article (5 results) (of which Peer Reviewed: 1 results)

  • [Journal Article] An Access Control Model for Web-Services that Supports Delegation and Creation of Authority2008

    • Author(s)
      Mitsuhiro Mabuchi
    • Journal Title

      The 7th International Conference on Networking

      Pages: 10

    • Peer Reviewed
  • [Journal Article] 既存のWeb資源に対するケーパビリティの管理・配布を行うサーバの実現2008

    • Author(s)
      馬渕充啓
    • Journal Title

      情報処理学会研究会報告 2008-OS-107 2008

      Pages: 41-48

  • [Journal Article] 電子メールに対するケーパビリティに基づくアクセス制御の実装2008

    • Author(s)
      杉本卓哉
    • Journal Title

      第70回情報処理学会全国大会講演論文集 3ZB-1

      Pages: 2

  • [Journal Article] ケーパビリティに基づくアクセス制御のためのケーパビリティ管理機構2008

    • Author(s)
      松井慧悟
    • Journal Title

      第70回情報処理学会全国大会講演論文集 3ZB-2

      Pages: 2

  • [Journal Article] Webページに対するケーパビリティを用いたアクセス制御のプロキシによる実現2007

    • Author(s)
      松井 慧悟
    • Journal Title

      情報処理学会研究会報告 2007-OS-105 2007

      Pages: 95-102

URL: 

Published: 2010-02-04   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi