• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

ID連携基盤における不正アクセス対策のための強固な認証セキュリティアーキテクチャ

研究課題

研究課題/領域番号 17K00199
研究種目

基盤研究(C)

配分区分基金
応募区分一般
研究分野 情報セキュリティ
研究機関京都大学 (2019-2020)
国立情報学研究所 (2017-2018)

研究代表者

中村 素典  京都大学, 学術情報メディアセンター, 教授 (30268156)

研究分担者 西村 健  国立情報学研究所, 学術基盤課, 特任研究員 (50334272)
研究期間 (年度) 2017-04-01 – 2021-03-31
研究課題ステータス 完了 (2020年度)
配分額 *注記
4,550千円 (直接経費: 3,500千円、間接経費: 1,050千円)
2019年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2018年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2017年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
キーワードID連携 / シングルサインオン / SAML / Shibboleth / 多要素認証 / セキュリティ / SSO / トランザクション認証 / 認証
研究成果の概要

インターネットにおける成りすましや不正アクセスによる犯罪等への対策として、オンライン認証の強化が課題である。本研究では、端末やサーバには脆弱性が存在していることを前提とし、一連の処理の途中で改ざんが行われることを防止するトランザクション認証と、複数の認証システムを併用した多信頼点認証方式を併用することで、一か所の脆弱性への攻撃だけでは不正アクセスを許してしまうことのない、安全性の高い次世代認証連携アーキテクチャを、シングルサインオン技術に基づくID連携フレームワーク上に構築する方法を提案し、その実現方法について検討を行った。

研究成果の学術的意義や社会的意義

不正アクセスの手口は年々巧妙化し、オンラインサービスに対する犯罪が増加している。その対策として認証強化が重要であるが、従来の手法はは一つのサーバに対する一度限りの認証処理となっているため、パスワード等の認証情報のフィッシングやウィルス感染によるスパイウエアの侵入による中間者攻撃に対して依然として脆弱であるという問題がある。本研究は、一連のオンライン処理の中で重要なタイミングで再認証を求めることにより継続的に認証を行う手法であるトランザクション認証と、一つのサーバのみを信頼しない多信頼点認証方式を組み合わせることで、こういった従来の不正アクセス手段を無力化し、安全なオンライン認証手段を実現する。

報告書

(5件)
  • 2020 実績報告書   研究成果報告書 ( PDF )
  • 2019 実施状況報告書
  • 2018 実施状況報告書
  • 2017 実施状況報告書
  • 研究成果

    (11件)

すべて 2019 その他

すべて 学会発表 (2件) (うち招待講演 1件) 備考 (9件)

  • [学会発表] キャンパス無線eduroamと次世代ホットスポットの最新動向2019

    • 著者名/発表者名
      後藤英昭(東北大学), 原田寛之(札幌学院大学),中村素典(京都大学)
    • 学会等名
      大学ICT推進協議会 2019年度年次大会
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] Shibbolethの多要素認証対応と学認2019

    • 著者名/発表者名
      西村 健
    • 学会等名
      第12回統合認証シンポジウム
    • 関連する報告書
      2018 実施状況報告書
    • 招待講演
  • [備考] Shibboleth IdP 3の高度な認証設定

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=20027351

    • 関連する報告書
      2020 実績報告書
  • [備考] MultiFactor認証フロー(MFA)を用いた認証設定

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=26186832

    • 関連する報告書
      2020 実績報告書 2019 実施状況報告書 2018 実施状況報告書
  • [備考] Installing Shibbolized Tiqr

    • URL

      https://meatwiki.nii.ac.jp/confluence/display/tiqr/Installing+Shibbolized+Tiqr

    • 関連する報告書
      2020 実績報告書
  • [備考] TOTPを用いた多要素認証方式の導入

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=29233817

    • 関連する報告書
      2020 実績報告書 2019 実施状況報告書
  • [備考] クライアント証明書認証を使った認証

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=21438556

    • 関連する報告書
      2020 実績報告書
  • [備考] セキュリティレベルを設定したSPに対する認証

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=21438629

    • 関連する報告書
      2019 実施状況報告書
  • [備考] ユーザによる認証方式が選択できる設定

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=21438798

    • 関連する報告書
      2019 実施状況報告書
  • [備考] Shibbolized Tiqr

    • URL

      https://meatwiki.nii.ac.jp/confluence/display/tiqr/Home

    • 関連する報告書
      2018 実施状況報告書
  • [備考] MultiFactor認証フローを用いた認証設定

    • URL

      https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=26186832

    • 関連する報告書
      2017 実施状況報告書

URL: 

公開日: 2017-04-28   更新日: 2022-01-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi