• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2015 年度 実施状況報告書

ユーザおよびサービス毎に認証機構をカスタマイズ可能な統合認証システムの開発

研究課題

研究課題/領域番号 26330158
研究機関岡山大学

研究代表者

河野 圭太  岡山大学, 情報統括センター, 准教授 (40397899)

研究期間 (年度) 2014-04-01 – 2017-03-31
キーワード認証 / 統合認証 / Shibboleth
研究実績の概要

本研究では、既に実用的に利用されているShibboleth認証サーバ(Identity Provider:IdP)を拡張し、それぞれのユーザやサービス(Service Provider:SP)が許容できる制限やリスクに応じて、適切な認証方式の選択を行う統合認証システムのプロトタイプを開発している。
平成27年度には、平成26年度に引き続き、IdPにおける認証方式のグループ化手法の開発を進めた。これにより、SP管理者が、IdPで利用されている具体的な認証方式を事前に把握することなく、SP管理者の意向を反映させた認証方式の選択を実施できるようになった。本研究の成果を学術論文誌で発表した。
また、本研究の基盤となるShibboleth IdPがV2からV3へとメジャーバージョンアップしたため、Shibboleth IdP V3を想定した研究開発を推進した。このとき、IdPにおける複数認証方式の実装や、本研究の目的の1つであるユーザの意向を反映させた認証方式の選択を実現させるためには、認証部分を外部システムで実施することが有益であると考え、OpenAMとの連携を検討した。OpenAMでは認証レベルという概念を用いて強度の異なる複数の認証方式を使い分ける方法が確立されているため、これをShibbolethの認証モジュールと紐づけ、認証方式の選択を実現させることとした。この成果を国内研究会で発表した。

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

研究開発の基盤となるShibboleth IdPがV2からV3へとメジャーバージョンアップしたため、従来のV2を対象とした研究開発からV3を対象とした研究開発へと移行した。メジャーバージョンアップによるシステム動作の変更に伴い、幾つか手戻りもあったが、V3での機能追加や、OpenAMとの連携効果もあり、おおむね順調に研究を遂行できた。

今後の研究の推進方策

平成28年度には、平成27年度に引き続き、OpenAMとの連携によるユーザおよびサービスごとの認証方式選択機能の開発を進める。
既に一部の成果については実際に学内システムに組み込み、動作検証を行っているが、これをさらに押し進め、実用上の課題の精査および解決を図る。
これらの開発結果を取りまとめ、成果の発表を行う。

  • 研究成果

    (2件)

すべて 2016

すべて 雑誌論文 (1件) (うち査読あり 1件、 謝辞記載あり 1件) 学会発表 (1件)

  • [雑誌論文] Shibbolethによる認証フェデレーションのための認証方式グループ化機能の開発2016

    • 著者名/発表者名
      河野圭太,中村素典
    • 雑誌名

      情報処理学会論文誌

      巻: Vol.57, No.3 ページ: 1008--1021

    • 査読あり / 謝辞記載あり
  • [学会発表] OpenAMとの連携によるLoAを考慮したShibboleth V3の認証2016

    • 著者名/発表者名
      河野圭太
    • 学会等名
      AXIES 認証連携部会 2015年度第2回部会
    • 発表場所
      熊本大学(熊本県・熊本市)
    • 年月日
      2016-03-16

URL: 

公開日: 2017-01-06  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi