2002 Fiscal Year Annual Research Report
Project/Area Number |
14019080
|
Research Institution | University of Tsukuba |
Principal Investigator |
岡本 栄司 筑波大学, 電子・情報工学系, 教授 (60242567)
|
Co-Investigator(Kenkyū-buntansha) |
佐藤 洋一 東邦大学, 理学部, 教授 (20147581)
|
Keywords | 公開鍵暗号系 / PKI / 署名 / 証明書 |
Research Abstract |
本研究では、複数のPKIにまたがる大規模PKIの構築を目指している。従来は、各々のPKIにおける最高位CAをまとめる形でさらに上にCAを積み上げればいいと考えられていた。しかし、これは既存のシステムに対する変更が多く、柔軟性に欠けるため実現性に乏しいことがわかってきた。そこで、本研究では、新たにVirtual Certificateを提案し、その実現可能性を検討した。 今年度は、特に昨年度の大規模PKIの調査を踏まえて、InterPKIを効率的に構成するための技術として 1)Virtual/Synthetic Certificates 2)Privilege Management Infrastructure 3)Implementation Framework を提案した。いずれもPKIが統合などで大規模化したときの問題を解決する手段で、1)は処理時間を短くするため、2)は効率性を高めるため、3)は汎用性を高めるためである。 PKIが大規摸になってくるとさまざまな問題点や課題が生じてくるが、そのひとつにPKIのトラストモデルグラフの複雑化に伴う、Certificate Chainの処理がある。そこで我々は、仮想的な証明書として、Virtual Certificateを提案した。これは、実際の証明書ではないが、VCM(Virtual Certificate Manager)がCertificate Chainかそれと等価な情報を持ち、VCMが検証を代行すると言うものである。このとき、端末は処理時間を節約でき、有効期限のチェックもVCMが行えるうえ、廃棄証明書のチェックも容易となる。
|
Research Products
(7 results)
-
[Publications] 千石靖, 服部進実, 岡本栄司: "完全駆除までの期限を考慮したコンピュータウイルス駆除手法"情報処理学会論文誌. Vol.44,No.1. 106-113 (2003)
-
[Publications] Y.Sato: "Overview on millimeter-wave applications"Proc.of 4^<th> Millimeter-wave International Symposium. MINT'03. (2003)
-
[Publications] M.Mambo, E.Okamoto, Y.Sengoku: "Simple and secure access under the flexible organization management"Proc.of IEEE DEXA'02. TrustBus. 456-460 (2002)
-
[Publications] M.Henderson, R.Coulter, E.Dawson: "Modeling trust structures for public key infrastructures"Proc.of ACISP'02. LNCS2384. 56-70 (2002)
-
[Publications] 金岡 晃, 岡本栄司: "SePO(Self Protected Object)の提案とその実現方法について"情報処理学会コンピュータセキュリティシンポジウム予稿集. CSS'02. 197-202 (2002)
-
[Publications] 金岡 晃, 岡本栄司: "IDS標準化:実装と評価"情報処理学会コンピュータセキュリティシンポジウム予稿集. CSS'02. 449-454 (2002)
-
[Publications] 辻井重男, 岡本栄司: "暗号のすべて"電波新聞社. 271 (2002)