目次! Web サービス! Web サービスの基本! Web サービス SOAP WSDL UDDI! Web サービスのデモ! Web サービスのセキュリティ! Web サービスのセキュリティ基本! XML 署名 XML 暗号 XKMS! XMLセキュリティの基本デモ (XML 署名と署名検証 )

Size: px
Start display at page:

Download "目次! Web サービス! Web サービスの基本! Web サービス SOAP WSDL UDDI! Web サービスのデモ! Web サービスのセキュリティ! Web サービスのセキュリティ基本! XML 署名 XML 暗号 XKMS! XMLセキュリティの基本デモ (XML 署名と署名検証 )"

Transcription

1 Web サービスと Web サービスのセキュリティ Internet Week 鈴木優一エントラストジャパン CTO Copyright c 2003 Entrust Japan. 1

2 目次! Web サービス! Web サービスの基本! Web サービス SOAP WSDL UDDI! Web サービスのデモ! Web サービスのセキュリティ! Web サービスのセキュリティ基本! XML 署名 XML 暗号 XKMS! XMLセキュリティの基本デモ (XML 署名と署名検証 )! Webサービスのセキュリティ応用! SAML XACML Liberty WSS DSS Copyright c 2003 Entrust Japan. 2

3 Web サービス! Webサービス : 分散システム! SOAP(XMLプロトコル RPC)! WSDL:Webサービス インタフェース定義! UDDI:Webサービスの登録と検索 Copyright c 2003 Entrust Japan. 3

4 Web サービス 今までの分散システム! DCE RPC (Remote Procedure Call)! OSF 1980 年代後半! プロシージャ! DCE 環境に閉じる 成功しなかった! CORBA IIOP (Internet Inter-ORB Protocol)! OMG 1990 年代半ば! 分散オブジェクト! MS DCOM (Distributed Common Object Model)! Windows の世界に閉じる! いずれも共通の環境を前提としている! TCP Socket 上のヘビーなプロトコル Copyright c 2003 Entrust Japan. 4

5 Web サービス Web サービス : 疎結合な分散システム クライアント / サーバ 言語依存:C/C++ 蜜結合 イントラネット TCP ソケット 分散システムのパラダムシフト Web サービス 疎結合 プラットフォーム非依存 言語非依存 インターネット XML / SOAP / HTTP インターネット Copyright c 2003 Entrust Japan. 5

6 Web サービス : ファイアウォール フレンドリ クライアント HTTP Web サービス インターネット FW HTTP でファイアウォールを通過できる Copyright c 2003 Entrust Japan. 6

7 Web サービス! OS アプリ開発言語に依存しない XML 要求 / SOAP 要求処理 応答受理 Web HTTP HTTP Web アプリケーション XML 応答 / SOAP 例 :OS UNIX 言語 C 例 :OS Windows 言語 VB Copyright c 2003 Entrust Japan. 7

8 Web サービスのフレームワーク! Web サービスの関係 Web Services Description Language サービスの検索 リクエスタ UDDI レジストリ UDDI 検索結果 WSDL 要求 応答 SOAP/RPC Universal Description, Discovery and Integration サービスの登録 Web サービス プロバイダ Copyright c 2003 Entrust Japan. 8

9 Web サービス! W3C Web サービス活動! Webサービス アーキテクチャ! WSDL1.2! Webサービス プロトコル! SOAP1.2 Copyright c 2003 Entrust Japan. 9

10 SOAP SOAP :XML メッセージ交換プロトコル! SOAP (Simple Object Access Protocol) 1.2! W3C Recommendation 24 June 2003! 標準化団体 :W3C! XML ベースのメッセージ交換プロトコル (RPC)! SOAP:Web サービスで使用されるメッセージのデータフォーマットや メッセージの処理ルールを定めた通信規約 エンベロープの仕様! SOAP 1.1(W3C Note) から Recommendation! V1.2 は v1.1 の曖昧さを除去! 現在 多くの実装が v1.1 で行われている! SOAP 1.2 仕様! SOAP Version 1.2 Part 0: Primer! SOAP Version 1.2 Part 1: Messaging Framework! SOAP Version 1.2 Part 2: Adjuncts! SOAP Version 1.2 Specification Assertions and Test Collection Copyright c 2003 Entrust Japan. 10

11 SOAP の特徴! 分散オブジェクトにアクセスするためのメッセージ交換規約! メッセージのエンベロープ! ヘッダーとボディ! IIOP などが行うトランザクション管理はしない! 軽量 柔軟 祖結合! トランスポートプロトコルとは独立! HTTP! SMTP! SOAP 処理に各種の Tool が提供されている Copyright c 2003 Entrust Japan. 11

12 SOAP エンベロープ! SOAP エンベロープの構造 SOAP エンベロープ <?xml version="1.0" encoding=" utf-8 "?> <SOAP ENV: Envelope xmlns:env = " <SOAP-Env: Header> // 経路サーバなどへの情報 セキュリティトークンなど </ SOAP-Env: Header> <SOAP-Env: Body> //XML メッセージ SAML などのプロトコル </SOAP-Env: Body> </SOAP ENV: Envelope> ヘッダールーティング情報オプション ボディメッセージ本体必須 Copyright c 2003 Entrust Japan. 12

13 SOAP over HTTP( 要求 )! Example 1 SOAP メッセージ要求を HTTP に載せる POST /StockQuote HTTP/1.1 Host: Content-Type: text/xml+soap; charset="utf-8" Content-Length: nnnn SOAPAction: "Some-URI" HTTP <SOAP-ENV:Envelope xmlns:soap-env=" SOAP-ENV:encodingStyle=" <SOAP-ENV:Body> <m:getlasttradeprice xmlns:m="some-uri"> <symbol>dis</symbol> </m:getlasttradeprice> </SOAP-ENV:Body> </SOAP-ENV:Envelope> 価格を問合わせ SOAP メッセージ Copyright c 2003 Entrust Japan. 13

14 SOAP over HTTP( 応答 )! Example 2 SOAP メッセージ応答を HTTP に載せる HTTP/ OK Content-Type: text/xml; charset="utf-8" Content-Length: nnnn HTTP <SOAP-ENV:Envelope xmlns:soap-env=" SOAP-ENV:encodingStyle=" <SOAP-ENV:Body> <m:getlasttradepriceresponse xmlns:m="some-uri"> <Price>34.5</Price> </m:getlasttradepriceresponse> 価格を答える </SOAP-ENV:Body> </SOAP-ENV:Envelope> SOAP メッセージ Copyright c 2003 Entrust Japan. 14

15 SOAP プロセッサー! SOAP RPC Web サーバ 要求 XML over SOAP over HTTP HTTP 処理 SOAP プロセッサー 構文チェック ヘッダー ボディから XML メッセージを抜き出す アプリケーションへ XML メッセージを引き渡す アプリケーション XML メッセージから対応する処理を行う 応答 アプリケーションの応答から SOAP 構文組み立て HTTP 応答に組み込む 結果を XML メッセージとして SOAP プロセッサへ返す Copyright c 2003 Entrust Japan. 15

16 SOAP RPC! RPC リモートプロシージャコール! 例 : int GetPrice (string name)! SOAP 要求 ( メソッド呼び出し )! メソッド名を要素名に! パラメータは子要素に <?xml version= 1.0 encoding= utf-8?> <soapenv:envelope xmlns:soapenv= > <soapenv:header> </soapenv:header> <soapenv:body> <r:getprice メソッド名に対応する要素名 soapenv:encodingstyle= xmlns:r= <r:name>mikan</r:name> パラメータ名から取られた要素名 </r:getprice> </soapenv:body> </soapenv:envelope> Copyright c 2003 Entrust Japan. 16

17 SOAP RPC 応答! 応答結果は <rpc:result> 要素で返される <?xml version="1.0" encoding= utf-8"?> <soapenv:envelope xmlns:soapenv=" <soapenv:header> </soapenv:header> <soapenv:body> <r:getpriceresponse soapenv:encodingstyle= xmlns:r= xmlns:rpc= <rpc:result>r:price</rpc:result> <r:price>100</r:price> </r:getpriceresponse> </soapenv:body> </soapenv:envelope> 応答結果 応答要素名 Copyright c 2003 Entrust Japan. 17

18 SOAP 処理! SOAP 処理! SOAP 構文解析! エラー処理 :SOAP フォールト! <Fault> " Code 違反コードを記述する " Reason 人間が読めるエラー解説を記述する " Node エラー発生元のURIを記述する " Detail SOAP 本体に関係するアプリケーション固有のエラー情報を記述する! XML メッセージの抜出し アプリケーションへ引渡し! 結果の SOAP 構文組み立て HTTP ヘッダ埋込み Copyright c 2003 Entrust Japan. 18

19 SOAP 処理 Tool! 各種の Tool が利用できる! Apache AXIS 1.0! SOAP 1.1/1.2 対応! WSDLからJava Code 生成! SUN JAX-RPC 互換! SUN JAXP, JAX-RPC SOAP クライアント WSDL サービスメソッド stab JAX RPC Run Time SOAP HTTP Tier JAX RPC Run Time Copyright c 2003 Entrust Japan. 19

20 WSDL WSDL(Web サービス記述言語 )! WSDL (Web Service Description Language)! WSDL 1.1! IBM, Microsoft らが W3C Note として公開! WSDL 1.2 W3C Recommendation を目指して現在 Draft 策定中 (2003 末に標準へ )! CORBA の IDL(Interface Description Language) に相当するインタフェース記述仕様 Copyright c 2003 Entrust Japan. 20

21 WSDL (Web Service Description Language)! Web サービスへのインタフェース記述言語! CORBA の IDL 相当! 何を記述するのか?! Web サービスの所在! Web サービスのメッセージフォーマット ( 入出力の定義 )! Web サービスが用いる通信プロトコル! WSDL プロセッサでメソッドのインタフェースを自動生成! 開発者はメッソド呼出しの中身のみを書けばよい! 自動生成の可能性もある! WSDL の用途! Web サービスのインタフェースを公開することで利用者が簡単に Web サービスを利用できるようにする Copyright c 2003 Entrust Japan. 21

22 WSDL の構造 <wsdl:definitions> WSDL 文書 メッセージのフォーマットの型を 抽象的に定義する 抽象的な定義 具体的な定義 <types> <message> <porttype> operations <operation> <binding> <Service> <port> Web サービスで使用するメッセージのフォーマットを抽象的に定義する : 関連する操作をひとまとめにした抽象的なポートを定義する 入力と出力とフォルトメッセージ出力を行う処理の1 単位である操作を抽象的に定義する porttype 要素で定義されたポートタイプ内の個々の抽象的な操作に 具体的な通信プロトコルをバインドする port 要素で定義したポートの関連するポートをまとめたサービスを定義する binding 要素で定義したバインディングに 通信エンドポイントのネットワークアドレスをバインドする Copyright c 2003 Entrust Japan. 22

23 UDDI UDDI (Web サービスの登録と検索 )! UDDI (Universal Description, Discovery and Integration)! UDDI.org v1.0 (2000)! OASIS UDDI v2.0 v3.0(19 July 2002 )! Web サービス提供者の情報を登録公開! 利用者が検索 サービスを受ける! パブリック UDDI! 誰でもが登録できる セキュリティが必要! プライベート UDDI! クローズな企業内 企業間で登録 Copyright c 2003 Entrust Japan. 23

24 UDDI モデル! Web サービス案内 説明 <BusinessEntity> 企業情報 連絡先 <BusinessServices> サービスの名称 <bindingtemplates> サービス URI <tmodel> サービス技術仕様説明 Copyright c 2003 Entrust Japan. 24

25 UDDI API! UDDI 検索 登録 API! 発行 API 情報の登録や削除 ユーザー認証を行うためのAPI! 照会 API 情報の検索や詳細情報の取得を行うためのAPI! セキュリティ方針 API 認証トークンに関するAPI! 管理および所有権移動 API businessentityまたはtmodel 構造の管理や所有権を移動するためのAPI! サブスクリプション API UDDIレジストリに加えられた変更を通知するためのAPI! 値セット API 登録時に呼び出されたkeyedReferenceの値が有効かどうかを検査するためのAPI Copyright c 2003 Entrust Japan. 25

26 Web サービスの相互運用性! WS-I! Basic Profile 1.0 specification 2003/08/08! 基本的相互運用性のためのプロファイル規定! WS-Basic1! XML Schema 1.0! SOAP 1.1! WSDL 1.1! UDDI 2.0! サンプル テスト Tool の提供 Copyright c 2003 Entrust Japan. 26

27 Web サービスデモ Web サービスのデモ! Apache AXIS を用いた SOAP バインディング! サンプルクライアントプログラム! サンプルサーバプログラム! Web サービスの動作確認! XML over SOAP over HTTP! リクエスト / レスポンスのトレース! 伊藤康宏! エントラストジャパン Copyright c 2003 Entrust Japan. 27

28 Web サービスのセキュリティ基本! XML 署名! XML 暗号! XKMS(XML 鍵管理サービス ) Copyright c 2003 Entrust Japan. 28

29 Web サービスのセキュリティ標準化団体 W3C と OASIS! W3C ( XMLベースのセキュリティ標準策定 : 基本仕様! XML ディジタル署名 (RFC 3075)! XAdES; 長期署名フォーマット! XML 暗号! XKMS(XML ベースの鍵管理 )! SOAP (Simple Object Access Protocol)! OASIS ( Organization for the Advancement of Structured Information Standards (XMLベースの業界標準化団体): 応用仕様! SAML(Security Assertion Markup Language)! XACML (XML Access Control Markup Language)! WSS (Web Service Security)! DSS (Digital Signature Services) Copyright c 2003 Entrust Japan. 29

30 Web サービスのセキュリティ ビジネス アプリケーションの基盤へ! Web サービス セキュリティの必要性! インターネットでの Web サービス! セキュリティ メカニズムが必須! 改ざん検出 発信源の特定! セキュリティ プロトコルの整備 :PKI の利用! XML ディジタル署名! XML 暗号! XML メッセージング プロトコル! Web サービスセキュリティ標準がほぼそろう! 参考 :Web サービスのセキュリティの解説 ( 鈴木 Security Forum! Copyright c 2003 Entrust Japan. 30

31 Web サービスのセキュリティ フレームワーク - 信頼できる XML メッセージング - ビジネスアプリケーション リクエスタ あるドメインから別のドメインへ認証, 認可 属性情報を伝達する情報は SOAP 封書形式のメッセージングにフォーマットされ HTTP で転送する 認証 認可情報の伝達 Trust Context (Protocol) SAML XACML DSS WSS HTTP など Trusted XML Messaging XML 署名 XML 暗号 SOAP 署名, 暗号 エンベロープ 鍵管理のアウトソース Trust Services XKMS (X-KISS) アプリケーションは複雑な PKI に関する知識を必要としない プロバイダ PKI に関する複雑な鍵管理 証明書処理はアプリケーションから隠され 外部の XKMS サーバで処理される PKI Copyright c 2003 Entrust Japan. 31

32 Web サービス XML セキュリティ相関図 XPath XSLT (Transform) X-KRSS X-KISS Signature Validation X-Bulk XML Base XML Syntax (XML 1.0) XML Schema XSL (XML Style List) Organization Signature Xpointer TIML (XML Time Stamp) Digital Signature Services XKMS 2.0 XML Signature XML Infoset XML Encryption XML Security Secure Web Services XACML 1.0 SAML 1.0 Web Services Web Service Definition Language Liberty 1.1 DSS W3C XML Protocol / SOAP 1.2 WSS-SOAP WSS-SAML Web Services Security WSS XAdES Canonicalization (C14N) Exclusive Canonicalization UDDI OASIS Copyright c 2003 Entrust Japan. 32

33 XML 署名 XML ディジタル署名 -XML セキュリティの基盤! 標準化 : W3C と IETF の共同作業! XML-Signature Syntax and Processing! W3C Recommendation (2002.2)! IETF XML Digital Signature: RFC3075! XML 構文でディジタル署名タグを規定! CMS SignedData (ASN.1) に較べ署名の可読性を増す! XML 文書との親和性! 電子申請フォームなどに適用! 署名の前に XML 文書の正規化 (C14N) が必要! XML 記述の任意性 ( 空白 改行が任意に入れられる ) を除く! Canonical XMLVersion 1.0 W3C Recommendation (2001.5) " RFC3076! Exclusive XML Canonicalization 1.0 W3C Recommendation (2002.6) Copyright c 2003 Entrust Japan. 33

34 XML 署名の例 <Signature Id= MyFirstSignature 署名要素 xmlns=" <SignedInfo> 1 署名情報 <CanonicalizationMethod SignedInfo 要素の正規化情報 Algorithm=" <SignatureMethod 署名方法 Algorithm= /> 署名アルゴリズム <Reference URI= > 署名対象 <Transforms> 署名対象文書の正規化方式 (C14N) <Transform Algorithm=" </Transforms> <DigestMethod Algorithm=" <DigestValue>j6lwx3rvEPO0vKtMup4NbeVu8nk=</DigestValue> ハッシュ値 </Reference> </SignedInfo> <SignatureValue>MC0CFFrVLtRlk=...</SignatureValue> 2. 署名値 <KeyInfo> 3. 署名検証鍵情報 ( オプション ) <X509Data> a5xgv4yrk </X509Data> X.509 公開鍵証明書 </KeyInfo> <Objects>.</Objects> 4. 署名関連情報 ( オプション ) </Signature> Copyright c 2003 Entrust Japan. 34

35 XML 署名の特徴! 任意のファイルの署名 (XML 以外のファイルも OK)! XML の特定のエレメント コンテントへの署名! 署名検証者に鍵情報 <KeyInfo> に X.509cert や Kerbeross トークンなどを指定できる! 証明書の有効性は検証しない ( 公開鍵は正しいとする 検証は XKMS などに任せる )! 3 タイプの XML 署名! Detached Signatures! Enveloping Signatures! Enveloped Signatures 注文書製品 A を 5 個注文します ,3 X 株式会社営業部長鈴木 署名領域 上記注文書に対するコメント 非署名領域 Copyright c 2003 Entrust Japan. 35

36 XML 署名の 3 つのタイプ XML 署名文書 XML 署名文書 XML 署名文書 注文書 abc 500 xyz 署名要素 <Signature> 署名対象 XML 文書または任意のデータ 署名対象署名要素 <Signature> <Signature> 署名要素 <Signature> 署名対象参照 署名対象 署名対象参照 署名対象参照 署名値 署名値 署名値 Detached 署名 Enveloped 署名 Enveloping 署名 Copyright c 2003 Entrust Japan. 36

37 長期署名の検証の問題ー通常の PKI 環境の限界! 通常の PKI 環境! 証明書有効期間切れると署名検証ができない!! 過去の鍵情報が保証されない! 失効情報 (CRL) が利用できなくなる! 署名時点の信頼できる時間情報がない! 署名検証時点で失効されていなかったかが分からない Copyright c 2003 Entrust Japan. 37

38 PKI 環境でのデジタル署名の有効性! 証明書失効後は 署名が失効以前に生成されたか 失効後に生成されたか分からない 証明書有効期間内 証明書有効期限後 署名の有効性確認可 署名の有効性確認不可 数十年後 アルゴリズム危殆化 署名生成 署名検証 証明書失効 署名生成? 署名検証 署名生成が失効前か後か? 署名検証? 失効情報取得不可 署名生成が失効前か後か? 署名の偽造可能 Copyright c 2003 Entrust Japan. 38

39 XAdES 長期署名のフォーマット! 長期署名のフォーマット 証明書 失効情報の参照値 ( ハッシュ値 ) Elect. Signature (XA ES) Signature Policy ID Signed Attributes Digital Signature XA ES-T Timestamp over digital signature XA ES-C Complete certificate and revocation references XAdES-X Complete certificate and revocation Data 基本署名フォーマット (ES) 基本署名フォーマット (ES) にタイムスタンプを付ける 長期署名フォーマット : 関連する証明書チェーンそれぞれのCRL ARLをすべて収集 Copyright c 2003 Entrust Japan. 39

40 長期記録のための電子署名! 何十年も保存する署名文書 (Archive)! 暗号強度の弱体化 署名アルゴリズムの危殆化による署名偽造を防ぐ! XAdES-A! 暗号方式が既に解読されるようになっても署名時点の有効性を検証できる方式 (ES-X にアーカイブ タイム スタンプを付ける )! XAdES-A の延長方法! 前のアーカイブ タイムスタンプの有効期限切れ前に 検証の有効性確認のため新しいアーカイブ タイム スタンプを付加する ES-X Archive Time Stump Archive Time Stump Archive Time Stump Copyright c 2003 Entrust Japan. 40

41 XML 長期署名フォーマット (XAdES)! <ds:signature ID?> XML 署名! <ds:signedinfo> 署名情報! <ds:canonicalizationmethod/> 正規化メソッド! <ds:signaturemethod/> 署名方式! (<ds:reference URI? > 署名データへの参照! (<ds:transforms>)? 変換方式! <ds:digestmethod> ダイジェスト方式! <ds:digestvalue> ハッシュ値! </ds:reference>)+! </ds:signedinfo>! <ds:signaturevalue> 署名値! (<ds:keyinfo>)? 鍵情報 ( 証明書 ) XML Dsig 基本! <ds:object> オブジェクト! <QualifyingProperties> XAdES! <SignedProperties> 署名属性! <SignedSignatureProperties>! (SigningTime) 署名時間! (SigningCertificate) 署名用証明書参照! (SignaturePolicyIdentifier) 署名ポリシ ID XAdES-T! </SignedSignatureProperties>! </SignedProperties>!! <UnsignedProperties> 非署名属性! <UnsignedSignatureProperties> XAdES-C! (CounterSignature)* 直列署名! (SignatureTimeStamp)+ タイムスタンプ! (CompleteCertificateRefs) 証明書参照! (CompleteRevocationRefs)- 失効情報参照! (CertificatesValues) 証明書チェーン XAdES-X! (RevocationValues) 失効情報! (ArchiveTimeStamp)+ アーカイブタイムスタンプ! </UnsignedSignatureProperties>! </UnsignedProperties> XAdES-A! </QualifyingProperties>! </ds:object>! </ds:signature> Copyright c 2003 Entrust Japan. 41

42 XML 暗号 XML 暗号! XML Encryption Syntax and Processing! W3C Recommendation ( )! 暗号化対象! 任意のファイル ( 非 XML も含む ) の暗号化! 任意の XML エレメント コンテントの暗号化! XML 暗号プロセッサが鍵情報 <KeyInfo> を基に対象部分を暗号化し <CypherData> に置き換える! 対称鍵で暗号化! 公開鍵で対称鍵を暗号化! XML 復号プロセッサが <CypherData> を元に戻す! 使用する鍵は正しいものとする! 公開鍵の有効性検証はこの仕様の外部で行う! XKMS などに任せる Copyright c 2003 Entrust Japan. 42

43 XML 暗号の例 指定したエレメントを暗号化 (W3C: 標準化の最終段階 ) XML 暗号化の例 ( 人事データ ) <?xml version= 1.0?> <employee id= > <name> 鈴木優一 </name> <title>cto</title> <salary> <salary> エレメントの内容が <EncryptedData> エレメントに置きかえられる <EncryptedData xmlns= Type= NodeList > <CypherData><CipherValue> AbCd..XyZ </CipherValue> </CypherData> </EncryptedData> </salary> 暗号化された値 </employee> 従業員 ID: 氏名 : 鈴木優一 タイトル : CTO 給与 : AbCd..XyZ 必要な部分のみを暗号化 Copyright c 2003 Entrust Japan. 43

44 XML 署名 暗号 Toolkit! 各社の Toolkits, SDK がある! Baltimore! DataPower! Entrust/Toolkit ; for Java! IAIK XML Signature Library (IXSIL)! IBM XML Security Suite! Infomosaic! Microsoft! NEC XMLDSIG! Phaos! RSA BSAFE Cert-J! Ubisecure! VeriSign! Entrust Security Toolkit for Java (6.1)! 簡単な Java プログラムで XML 署名 XML 暗号を生成! XML Digital Signature 処理! 3 タイプの XML 署名サポート! XML Encryption 処理サポート! 署名検証 暗号復号処理もサポート Copyright c 2003 Entrust Japan. 44

45 XKMS XKMS XML 鍵管理! XML Key Management Specification 2.0! W3C Draft Last Call (2002.4)! Web ベースの鍵管理サービス! 2 つのサービス ( 要求と応答 )! 鍵情報サービス (X-KISS :Key Information Service)! XML 署名, 暗号の鍵情報に関する問合わせと応答! 鍵情報の有効性問合わせ ( 証明書検証 )! 鍵登録サービス (X-KRSS :Key Registration Service )! 鍵の登録プロトコル ( 証明書発行要求 )! バックエンドの PKI とのリンケージ! クライアント サーバメッセージングは SOAP に載せる! Copyright c 2003 Entrust Japan. 45

46 XKMS サービス X-KISS( 鍵情報の有効性検証 ) ブラウザ Web サーバ クライアント 問合わせ 証明書 応答 信頼できるサービス LDAP OSCP PKI サービス 鍵情報の有効性 Tier 1 Tier 2 認証パス証明書検証失効チェック Copyright c 2003 Entrust Japan. 46

47 XKMS X-KISS( 鍵情報サービス )! クライアントが XML 署名の鍵情報についての処理を XKMS サーバに委任 ( 公開鍵証明書の有効性検証など )! <ds:keyinfo> エレメントについての問合わせ応答! X.509 証明書の構文解析! ディレクトリから証明書 CRL を取得! 失効情報の検証! 認証パス構築 検証! Tier サービスモデル! Tier 0 :PKI など Trust サービスを用いないで鍵情報を得る! Tier 1 : 鍵所在情報サービス (Locale)! Tier 2 : 有効性検証サービス (Validate) Copyright c 2003 Entrust Japan. 47

48 XKMS X-KRSS( 鍵登録サービス )! X-KRSS! ユーザ毎の公開鍵登録のプロトコル! 鍵ペアをクライアント生成の場合! 鍵ペアをサーバで生成の場合! PoP 確認! 鍵失効要求! 鍵回復サービス! バッチ鍵登録サービス! IC カードのバルク発行 Copyright c 2003 Entrust Japan. 48

49 XML 署名デモ XML セキュリティの基本デモ (XML 署名と署名検証 )! XML 署名生成! 署名 Tool の動作! XML 署名の検証! 証明書の検証! 改ざんの検出! 伊藤康宏! エントラストジャパン Copyright c 2003 Entrust Japan. 49

50 Web サービスのセキュリティの応用! SAML( セキュリティ アサーション )! Liberty( 連携 SSO)! XACML( ポリシー記述 )! DSS( 署名生成 検証 タイムスタンプ サービス )! WSS(Webサービス経路のセキュリティ ) Copyright c 2003 Entrust Japan. 50

51 SAML SAML( Security Assertion Markup Language )! SAML 1.1 OASIS Standard (2003.9)! 認証 アクセス制御 属性情報の伝達 SAML Authority 外部認証環境属性 DBなど PKIなど (Role) Policy Policy Policy アクセス規則など (Rule) クレデンシャル情報 ( 鍵情報など ) Authentication Authority Attribute Authority Policy Decision Point (PDP) SAML 要求 SAML Authentication Assertion Attribute Assertion Authorization Decision Assertion System Entity アプリケーション要求クライアントまたはアクセス要求を受けたサーバ Policy Enforcement Point (PEP) アクセス制御の実行 Copyright c 2003 Entrust Japan. 51

52 SAML Assertion! SAML Authority による認証 属性 認可決定の証明! <Assertion>! Assretion 属性! バージョン番号 :1.0! AssertionID :! Issuer :Assertion の発行者! IssueInstant :Assertion 発行時間! <AuthenticationStatement> : 認証 Statement! <AttributeStatement> : 属性 Statement いずれか! <AuthorizationDecisionStatement> : 認可決定 Statement 1 つの ステートメント Copyright c 2003 Entrust Japan. 52

53 SAML プロトコル ( 要求, 応答プロトコル )! 要求 応答プロトコル! SOAP にエンベロープ 要求 要求者 ( リクエスタ ) 応答 <Request> <xxxquerie> <Response> <Status> OK <Assertion> <AuthenticationQuerie> <AttributeQuerie> <AuthorizationDecisionQuerie> 応答者 ( プロバイダ ) SAML Authority Copyright c 2003 Entrust Japan. 53

54 SAML アサーションと公開鍵証明書! SAML アサーション! 要求事項に対する証明! 単目的 (1 回のセッションで消費 )! 短寿命 ( 数分 ~ 数時間 )! 公開鍵証明書 X.509 属性証明書! 公開鍵証明書 :Subject と公開鍵を結合! X.509 属性証明書 : Subject と属性の結合! 多目的! 長寿命 Copyright c 2003 Entrust Japan. 54

55 SAML アサーションポリシと CP/CPS! CP/CPS: PKI でのポリシ規定! CP: 証明書ポリシ! CPS: 認証実施規定! SAML でのポリシ規定! SAML AuthenticationMethod 属性 URL! セキュリティの基準 ポリシ規定! SAML Condition 要素! SAML Authority の責任範囲を規定! SAML Advice 要素! アサーション消費者への注意! SAML SubjectConfirmation 要素! 認証方法 ( パスワードか PKI か ) Copyright c 2003 Entrust Japan. 55

56 SAML のセキュリティ! SAML は特定のセキュリティ技術は規定しない! パスワード Kerberos PKI! ピア to ピア環境! SSLサーバ認証とセッションの暗号化で十分! アサーションにデジタル署名を必要としない! デジタル署名が必要な場合! <Request> <Response> <Assertion> にデジタル署名! メッセージがサーバー間を渡り歩く場合! アサーションをプッシュする場合! デジタル署名はXML Enveloped 署名 Copyright c 2003 Entrust Japan. 56

57 SAML の使用法 (SSO)! SSO(Cookie 認証と違いドメインを超えられる )! SSO Pull Model Web ユーザ ソース Web サイト デスティネーション Web サイト 認証 デスティネーション接続要求 認証参照情報 資源要求 SAML 認証要求 SAML 認証提供 資源提供 Copyright c 2003 Entrust Japan. 57

58 SAML の使用法 ( 認可サービス )! アプリケーション チェーン Web ユーザ Web サーバ PEP アプリケーション PDP 認可権限付与 セキュリティシステム 認証要求 認証参照情報 動的資源要求 アクセス機能要求 SAML 認証要求 SAML 認証提供 資源アクセス許可 資源アクセス提供 Copyright c 2003 Entrust Japan. 58

59 SAML over SOAP over HTTP( 要求 )! SAML メッセージを SOAP でエンベロープし HTTP で転送 ( 要求 ) POST /SamlService HTTP/1.1 Host: Content-Type: text/xml Content-Length: nnn SOAPAction: <SOAP-ENV:Envelope xmlns:soap-env= > <SOAP-ENV:Body> <samlp:request xmlns:samlp:= xmlns:saml= xmlns:ds= > <ds:signature> </ds:signature> XMLデジタル署名 <samlp:authenticationquery> // 認証問合わせ SAML </samlp:authenticationquery> </samlp:request> </SOAP-ENV:Body> </SOAP-ENV:Envelope> HTTP SOAP Copyright c 2003 Entrust Japan. 59

60 SAML over SOAP over HTTP( 応答 )! 応答 HTTP/ OK 331 Content-Type: text/xml Content-Length: nnnn HTTP <SOAP-ENV:Envelope xmlns:soap-env= > <SOAP-ENV:Body> <samlp:response xmlns:samlp= xmlns:saml= xmlns:ds= StatusCode= Success > <saml:assertion> <saml:authenticationstatement> </saml:authenticationstatement> SAML <ds:signature> </ds:signature> アサーションに XML デジタル署名 </saml:assertion> </Response> </SOAP-Env:Body> </SOAP-ENV:Envelope> SOAP Copyright c 2003 Entrust Japan. 60

61 Grid Computing のセキュリティ! Globus project! グリッド コンピューティングの Alliance! Argonne National Laboratory, the University of Southern California's Information Sciences Institute, the University of Chicago, the University of Edinburgh, and the Swedish Center for Parallel Computers,! グリッド コンピューティングのセキュリティ! セキュリティが最も重要! SAML の採用 Copyright c 2003 Entrust Japan. 61

62 OGSA セキュリティ Load Map Intrusion Detection Secure Conversations Credential and Identity Translation Single ( Single Logon ) Logon Access Control Enforcement Audit & Non-repudiation - Anti- virus Management Policy Management (authorizatio (authorization, privacy n, privacy, federation,, federation, etc) etc) User Management Service / End-point Policy Mapping Authorization Rules Policy Policy Expression and Exchange Privacy Policy Trust Model Secure Logging Key Management Bindings Security (transport, protocol, message security) Copyright c 2003 Entrust Japan. 62

63 Grid Service :SAML のセキュリティ Initiator (user or another service) (1) Authentication and request Target Resource/PEP (Grid Service) Local State (2) Authorization Decision Request (SAML) (3) Authorization Decision Response (SAML)? Policy Authorization Service/ PDP (e.g. Permis, Akenti) Copyright c 2003 Entrust Japan. 63

64 Liberty Liberty Alliance Project! Liberty Alliance Version 1.1 Specification (2003.1)! 現在 Phase2 の作業中 ( )! Liberty1.1 の機能! マルチベンダ SSO を可能にする! SAML をベースに SSO 機能を強化! 本人性連携 (Federated Identity)! 認証 (SSO)! グローバルログアウト! コンテクスト セキュリティ セキュリティ ポリシの一致の確認 Liberty SSO SAML SAML 認証アサーション属性 認可 Copyright c 2003 Entrust Japan. 64

65 Liberty Alliance Project (Federation)! Identity Provider が Service Provider と連携する! メンバーの本人情報を直接交換しない ( プライバシ確保 ) Circle of Trust Airline.Inc Hotel.Inc Identity Provider Service Provider CarRental.Inc Service Provider Copyright c 2003 Entrust Japan. 65

66 Liberty Alliance と.NET Passport! ビジネス連携 SSO への要求! 企業内システムから企業間連携へ! Liberty Alliance Project 1.1! SAML ベースの Federated SSO! SAML 認証アサーションの伝達! PKI との連携! 今後の展開が期待される (150 社以上のメンバー )!.NET Passport 2.0! マイクロソフト独自のサービス! Kerbeross 5.0 ベースの SSO! 暗号化した認証クッキーの伝達! 既に多くの展開例がある! WS Federation! IBM Microsoft RSA! Liberty と競合 Copyright c 2003 Entrust Japan. 66

67 XACML XACML! XACML 1.0 OASIS Standard (2003.2)! OASIS extensible Access Control Markup Language! アクセス制御のポリシー記述 (SAML PDP の拡張 )! トリプレット <Target> Subject+Resource+Action! 要求と応答 要求 <Request> <Subject> <Resource> <Action> read PEP PDP 実行 応答 <Response> <Result> <Decision>Permit PAP ポリシの登録 Copyright c 2003 Entrust Japan. 67

68 XACML データフローモデル PEP Obligation Service Obligation Context Context PDP PIP Policy PAP Subject Environment Resource Copyright c 2003 Entrust Japan. 68

69 XACML ポリシ言語構造 <PolicySet> Policy Combining Algorithm <Target> <Policy> <Obligations> <Subjects> <Resources> > <Actions> <Rule> Rule Combining Algorithm <Condition> <Target> <Subjects> <Resources> <Actions> Copyright c 2003 Entrust Japan. 69

70 XACML の Policy の例 <?xml version= 1.0?> <Policy> <Target> <Subjects><AnySubject/></Subjects> <Resources><AnySubject/></Resources> <Actions><AnyAction/></Actions> </Target > <Rule> <Target> <Subject> <uid>suzuki</uid> </subject> <Resource href= creditcardnumber /> <Action name= write /> </Target > <Conditions> </Conditions> </Rule> </Policy> Copyright c 2003 Entrust Japan. 70

71 SAML, Liberty, XACML 対応製品! 多くの製品が SAML 対応 または対応表明をしている! Entrust GetAccess 7.0! Netegrity SiteMinder 5.5! Sun ONE Identity Server 6.0! VeriSign Trust Services Integration Kit (TSIK)! Baltimore SelectAccess Version 5.1! RSA Security CLearTrust! Etc.! マルチベンダー相互運用性! 今後の課題 Copyright c 2003 Entrust Japan. 71

72 DSS DSS (Digital Signature Service)! OASIS DSS TC! 現在策定中の作業! ほぼ Requirement がまとまる (2003.5)! 主な機能! Corporate Signature Envelope! 組織代表者の署名サーバ! 長期署名フォーマット XAdES のプロファイル! ビジネス文書の交換に必要! XML Time Stamp Protocol! XML 署名との相性! TIML(Temporal Integrity Markup Language) 提案ドラフト! Signature Validation Service! 最終的には署名文書の署名を検証するサービス! X-KISS の拡張 Copyright c 2003 Entrust Japan. 72

73 WSS WSS (Web Services Security)! OASIS WSS TC! 現在策定中の作業! IBM, Microsoft, VeriSign の仕様から OASIS へ! 主な仕様! Core 仕様! SOAP Message Security Draft 11 - (3/03/2003) " Web サービス ネットワークの SOAP ヘッダー規約! プロファイル! SAML Token Profile Draft 6 (2/ ) " SOAP ヘッダーでの SAML アサーションの利用法! X509 Token Profile Draft 3 " X.509 証明書の扱い Copyright c 2003 Entrust Japan. 73

74 XML 対 ASN.1! IETF PKIX S/MIME 標準は ASN.1 ベース! ASN.1 は効率的なコード化が可能! エンコードしたデータはバイナリ 可読性がない!! ASN.1 署名標準フォーマットは CMS SignedData! しかし ASN.1 の理解者が少ない! XML で ASN.1 と同一構文と意味付けができる! XML はマシンと人間に可読性をもつ! XML の理解者は多い! ディジタル署名の普及には XML 署名が優れる! PKI 関連標準を全てを XML で記述するか?! 基盤標準は ASN.1! アプリケーションは XML Copyright c 2003 Entrust Japan. 74

75 Q&A 鈴木優一 Copyright c 2003 Entrust Japan. 75

SAML

SAML 2003 6 2 XML Consortium SWG ( )NTT ( ) Copyright XML Consortium 2003/06/02 1 Copyright XML Consortium 2003/06/02 2 2002 2003 7 8 9 10 11 12 1 2 3 4 5 6 3/5 6/2 Copyright XML Consortium 2003/06/02 3 Copyright

More information

Encryption Security

Encryption Security 200426 XML Consortium WG XML Signature XML Encryption XKMS2.0 X-KRSS:Register X-KISS:Locate X-KISS:Validate WS-Security XACML WG 2004/02/06 1 XML WG 2004/02/06 2 2001 2002 2003 XKMS XML SAML SSO SAML XML

More information

属性認証ハンドブック

属性認証ハンドブック ............................................................................................. ...................................................................................................... ...............

More information

セキュリティ関連XML規格の紹介

セキュリティ関連XML規格の紹介 XML 2002 6 10 XML WG SWG XML XML XML XML XML 2 XML 3 XML XML 4 2001 2002 7 8 9 10 11 12 1 2 3 4 5 6 XML V2 XML XML Web XACML SAML XKMS XML 5 XML 6 : ( ) ( ) : ) ( / ) XML 7 DoS XML 8 FW DIS DoS XML 9 XML

More information

セキュリティ関連XML規格の紹介

セキュリティ関連XML規格の紹介 XML SAML XACML 2002 8 23 XML SAML XACML 2002/8/23 1 XML XKMS 2.0 W3C: 2002-03-18 A XML Signature W3C: 2002-02-12 C SAML OASIS: 2002-06-01 WS-Security OASIS: 2002-04-05 XPath Filter 2.0 Exclusive XML C14n

More information

Testing XML Performance

Testing XML Performance - DataPower Technology, Inc. XML Web 2003 5 DATAPOWER XML WEB - Copyright 2003DataPower Technology, Inc. All Rights Reserved. DataPower Technology, Inc. DataPower DataPower ( ) DataPower 2003 5 2/17 DATAPOWER

More information

XMLを基盤とするビジネスプロトコルの動向

XMLを基盤とするビジネスプロトコルの動向 XML Trends of XML-Based Business Protocols ebxml Web XML ebxml UN/CEFACT EDIFACTOASIS XML Web W3C World Wide Web Consortium Abstract XML-based technologies such as the Electronic Business XML Initiative

More information

XAdES長期署名プロファイル(案)

XAdES長期署名プロファイル(案) XAdES 2005 8 10 ECOM 1/33 XML XML ETSI 1 TS 101 903 V1.3.1(2005-05), XML Advanced Electronic Signatures(XAdES) CMS ETSI TS101 703 V1.5.1(2003-12) Electronic Signature Formats XML CMS ETSI TS101 703 V1.5.1(2003-12)

More information

untitled

untitled SAML 2004 12 9 y-endo@ah.jp.nec.com 2. SAML SAML SAML SAML SAML SSO SAML 4. Liberty Alliance Liberty Liberty ID-FF1.2 NEC Corporation 2004 2 PKI ID NEC Corporation 2004 4 PKI ID NEC Corporation 2004 5

More information

sec( ).ppt

sec( ).ppt XML XML XML WSS Web Service Security - 2 - XML - 3 - Cont. XML Apache Project ( ) - 4 - 2001 2002 2003 XKMS XML SAML SSO SAML XML XML Web XML - 5-2004 XML - 6 - - 7 - XKMS 2.0 W3C: 2004-04-05 XML DSS OASIS:CD

More information

IT Web NEC Corporation

IT Web NEC Corporation IT Web 2002 5 27 1 1. Web 2. Web 3. Web 4. Web 5. 6. Web 7. Web 8. 2 . Web 3 4 Web Web HTML Web XML Web Web LAN) EAI WebEAI) ) SCM ( ) (SOAP, UDDI) ) (Web ) Web/HTML Web/HTML Web/XML Web/XML Web Web 1.1

More information

最近の電子認証・署名の考え方

最近の電子認証・署名の考え方 タイムスタンプ最新動向 Evidence Record Syntax (ERS) を用いた タイムスタンプのまとめ押し 1 長期署名と ERS の標準技術について ERS( Evidence Record Syntax: RFC4998) とは 複数の電子文書をまとめてタイムスタンプを付与する方式 タイムスタンプの検証は個々の電子文書ごとに可能 まとめ押しした一部のデータが破損したとしても 残りは独立して検証可能

More information

untitled

untitled All rights reserved. NTT Copy rights 2007 1 HTTPS 100% 92% 53% S. Schechter et al, The Emperor's New Security Indicators, Proc. IEEE Symp. Security and Privacy, 2007 All rights reserved. NTT Copy rights

More information

HOLON/MD

HOLON/MD Copyright(C) 2002 NEC and XML Consortium. All rights reserved. 1 Copyright(C) 2002 NEC and XML Consortium. All rights reserved. 2 XML XML Copyright(C) 2002 NEC and XML Consortium. All rights reserved.

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

All Rights Reserved, Copyright FUJITSU LIMITED. 2004 3 All Rights Reserved, Copyright FUJITSU LIMITED. 2004 4

All Rights Reserved, Copyright FUJITSU LIMITED. 2004 3 All Rights Reserved, Copyright FUJITSU LIMITED. 2004 4 2004129 1 All Rights Reserved, Copyright FUJITSU LIMITED. 2004 All Rights Reserved, Copyright FUJITSU LIMITED. 2004 2 All Rights Reserved, Copyright FUJITSU LIMITED. 2004 3 All Rights Reserved, Copyright

More information

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR for Web SR Certificate Policy Version 2.50 2017 5 23 1.00 2008/02/25 1.10 2008/09/19 1.20 2009/05/13 5 1.30 2012/02/15 5.6 CA 1.40 2012/11/09 OCSP SubjectAltName 2.00 2013/12/02 SECOM Passport for Web

More information

,. OpenXM... :. Simplify. OX-RFC-104 (OoHG).. knoppix/math. Contributed software..

,. OpenXM... :. Simplify. OX-RFC-104 (OoHG).. knoppix/math. Contributed software.. , OpenXM : Simplify OX-RFC-104 (OoHG) knoppix/math Contributed software Q OpenXM?, Conglomerate (ASolomon) (Mathematical Knowledge Management) Q? http://wwwopenxmorg download asir-contrib knoppix/math

More information

ebXMLメッセージ構造\(V 1.0\)

ebXMLメッセージ構造\(V 1.0\) B2B ebxml TRP 2001 11 5 NEC m-iha@ak.jp.nec.com B2B EDI JCA 51,000 EDI EDI EDI XML-EDI 65.6% 48.8% ECOM EDI 2001 1 XML / Internet (HTTPS) / MarchanDising 2 1. ( ) 2. 3. 3 4 XM B2B DB Web B2B HTTP SSL XML

More information

署名ツール検証報告書

署名ツール検証報告書 2010 01 27 XML 1.... 3 2.... 5 3.... 15 4.... 18 5.... 22 6.... 22 Copyright (c) XML 2010 All rights reserved. Page-1/23 Copyright (c) XML 2010 All rights reserved. Copyright (c) XML 2010 All rights reserved.

More information

マイナンバーカードによる認証と署名

マイナンバーカードによる認証と署名 Open Source Solution Technology Corporation HAMANO Tsukasa JNSA 電子署名 WG 秋祭り 君の署名は 目次 マイナンバーカードによる認証と署名 個人番号カードの中身 IC カードによる認証とデジタル署名 ユーザー認証 SSH 認証 /macos ログイン / ブラウザ デジタル署名 CMS 署名

More information

ppt

ppt XML Liberty Alliance Project 2005 9 13 Liberty Alliance SIG Co-Chair NEC 1 Liberty Alliance 2 Liberty Alliance Project Liberty Alliance Liberty 3 Liberty Alliance Project 4 Liberty

More information

Active Directory フェデレーションサービスとの認証連携

Active Directory フェデレーションサービスとの認証連携 Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版 目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7

More information

untitled

untitled WEB SAML 2.0 RSA 2005 SAML 2.0 2 1 3 Federated Identity The agreements, standards, and technologies that make identity and entitlements portable across autonomous domains. The Burton Group Web 4 2 Scope

More information

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track

JPGRID-GGF0205 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 第 5 回 GGF 調査会 globusworld 参加報告 株式会社 SRA グローバルITサービスカンパニー開発部産業第 4グループ 平野基孝 Programs 8 Tutorial 2: Grid Services and Web Services 8 Track 3: Developing & Administrating Globus Toolkit 2.2 8 Workshop 1: Grid

More information

/07/ /10/12 I

/07/ /10/12 I Certificate Policy Version 1.10 2018 10 12 1.00 2018/07/24 1.10 2018/10/12 I 1.... 1 1.1... 1 1.2... 1 1.3 PKI... 2 1.3.1 CA... 2 1.3.2 RA... 2 1.3.3... 2 1.3.3.1... 2 1.3.3.2... 3 1.3.4... 3 1.3.5...

More information

はじめに

はじめに 19 1.1 19 1.2 21 1.3 22 1.3.1 DES 24 1.4 25 1.4.1 DH 26 1.4.2 RSA 26 1.4.3 ElGamal 27 1.4.4 DSA 27 1.5 27 1.6 28 1.6.1 SHA-1 28 1.6.2 MD5 Message Digest 5 28 1.7 29 1.7.1 MIC 29 1.7.2 HMAC 29 1.7.3 30

More information

WS-I Basic Profile 1.0 の概説

WS-I Basic Profile 1.0 の概説 WS-I Basic Profile 1.0 Copyright 2003 Hitachi, Ltd.; NEC Corporation; and Fujitsu Limited. All Rights Reserved. 1 1. Basic Profile 2. Basic Profile 1.0 3. (Conformance) 4. MESSAGE 5. DESCRIPTION 6. REGDATA

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

OSSTech OpenSSO社内勉強会資料

OSSTech OpenSSO社内勉強会資料 Open Source Solution Technology OpenSSO 社内勉強会第二回 - SAML - オープンソース ソリューション テクノロジ株式会社 2009/12/1 野村健太郎 - 1 - 目次 概要 SAML とは SSO の全体像 SAMLによるSSO 実現のための準備 SSOの開始 詳細 SAMLの構成要素 SAMLアサーション SAMLプロトコル SAMLバインディング

More information

WESB MTOM機能ガイド

WESB MTOM機能ガイド WESB V7.5.1 MTOM 利用ガイド Web ソリューション開発日本 IBM システムズ エンジニアリング 2009 IBM Corporation 目次 本資料の目的 MTOM の仕様 MTOM 使用のメリット MTOM サポートの前提環境 MTOM 使用のための設定と制限 設定方法 制限事項 参考資料 2 Technical Flash - WESB MTOM 利用ガイド 2011 IBM

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

セキュリティ関連XML規格の紹介

セキュリティ関連XML規格の紹介 XML 2003 6 2 XML Consortium XML XML Signature XML Encryption XKMS Web WS-Security SAML XACML 2003/06/02 2 XML XKMS 2.0 W3C:WD 2003-04-18 A XPath Filter 2.0 W3C: 2002-11-08 C XML Signature W3C: 2002-02-12

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SOAP Web http://www.infoterianet.com/ Web SOAP WSDL UDDI C/S + C/S ( ) ( ) DCOM CORBA Java-RMI Web C/S Web MSN Yahoo!.com C/S? ActiveX DHTML HTML? Programmable Web HTML Viewable Web View HTML(Document

More information

FIDO技術のさらなる広がり

FIDO技術のさらなる広がり FIDO アライアンス東京セミナー (2015 年 11 月 20 日 ) FIDO 技術のさらなる広がり ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDOの目指す認証モデル 安全性 Security 強 OTP (One-Time Password) 308934 PIN パスワード ID: Pwd: 1234 弱 悪 良 利便性 Usability 2 コンセプト 認証の部品化

More information

UDDIにおける国際化・セキュリティー

UDDIにおける国際化・セキュリティー UDDI 2002 9 17 (UDDI WG), IBM Corporation UDDI (I18N) I18N for Inquiry I18N for Publication Copyright 2002, IBM Corporation 2 UDDI V3 I18N basic XML Unicode3.0 (UDDI V3) UTF-8 xml:lang I18N for Inquiry

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

サイボウズ Office8 API マニュアル API 概要 第 1 版 サイボウズ株式会社

サイボウズ Office8 API マニュアル API 概要 第 1 版 サイボウズ株式会社 サイボウズ Office8 API マニュアル API 概要 第 1 版 サイボウズ株式会社 はじめに はじめに 本書では サイボウズ (R) Office(R) 8 連携 API 1.0.0 の詳細について説明しています この連携 API はサイボウズ (R) Office(R)8 と外部システムを連携するために Office 側が提供する API 関数です 本書の内容をよくお読みいただいた上で

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Web WS-Reliability 2003 10 14 WS-Reliability Web Web TCP/IP, HTTP XML SOAP, ebxml MS WSDL, UDDI ebxml BPSS, CPPA, ebxml Registry Web : B2B B2B Web RosettaNet ebxml Initiative OASIS W3C (WSDL) UDDI.org

More information

sp c-final

sp c-final NIST SP 800-63C - Federation and Assertions - Nov Matake Nov Matake OpenID Foundation Japan WG #idcon OAuth.jp YAuth.jp LLC 800-63-3 Federation Assurance Level (FAL) Federation Assurance Level Federation

More information

Cisco CSS HTTP キープアライブと ColdFusion サーバの連携

Cisco CSS HTTP キープアライブと ColdFusion サーバの連携 Cisco CSS 11000 HTTP キープアライブと ColdFusion サーバの連携 目次 概要 HTTP ヘッダーについて HTTP HEAD メソッドと HTTP GET メソッドの違いについて ColdFusion サーバの HTTP キープアライブへの応答方法 CSS 11000 で認識される HTTP キープアライブ応答もう 1 つのキープアライブ URI と ColdFusion

More information

wpEnterpriseSvr.doc

wpEnterpriseSvr.doc COBOLJava.NETWeb IT COBOL Micro Focus Enterprise Server Enterprise Server COBOL Enterprise Server COBOL Enterprise Server COBOL COBOL COBOL Java.NET IT Micro Focus COBOLJ2EE.NET Web COBOL Enterprise Server

More information

WS-I Basic Profile 1.0 の概説

WS-I Basic Profile 1.0 の概説 WS-I Basic Profile 1.0 Copyright(C) Hitachi, Ltd. & NEC Corporation & FUJITSU LIMITED (2003), All Rights Reserved. 1 1. Basic Profile 2. Basic Profile 1.0 3. (Conformance) 4. MESSAGE 5. DESCRIPTION 6.

More information

表 1. PayPal の WSDL ファイルと XSD ファイルの場所 PayPal Sandbox API サービスでの開発とテスト PayPal スキーマ ebl ベースコンポ ーネントおよび

表 1. PayPal の WSDL ファイルと XSD ファイルの場所 PayPal Sandbox API サービスでの開発とテスト PayPal スキーマ   ebl ベースコンポ ーネントおよび PayPal SOAP API の基本 PayPal SOAP API は 総称してウェブサービスと呼ばれるオープンスタンダードに基づいています ウェブサービスには 簡易オブジェクトアクセスプロトコル (SOAP) ウェブサービス記述言語(WSDL) XML スキーマ定義言語 (XSD) などが含まれます さまざまなプラットフォームで動作する幅広い開発ツールが ウェブサービスをサポートしています 多くのウェブサービスと同様に

More information

KS_SSO_guide

KS_SSO_guide 操作マニュアル 2019 年 4 月 24 日 ナレッジスイート株式会社 本書の読み方 本書は以下の構成になっています 第 1 部アドミニストレーター用第 1 部はアドミニストレーターに必要な操作を解説しております アドミニストレーターは GRIDY SSO( 以下 SSO) の管理者のことです アドミニストレーターの方は 初めにこの第 1 部をお読みになり 引き続き 第 2 部メンバー用 もあわせてお読みください

More information

untitled

untitled PKI 1 / SSL/TLS PKI 28 Oct 2005 PKI /JNSA PKI Day 3 PKI? 2 RFC 2459/RFC 3280/RFC 3280bis CRL(RFC 2459/RFC 3280/RFC 3280bis) OCSP(RFC 2560/Light-weight OCSP) SCVP(SCVP) CMP(RFC 2510/RFC 4210) CRMF(RFC 2511/RFC

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

ITdumpsFree Get free valid exam dumps and pass your exam test with confidence

ITdumpsFree   Get free valid exam dumps and pass your exam test with confidence ITdumpsFree http://www.itdumpsfree.com Get free valid exam dumps and pass your exam test with confidence Exam : C9530-001J Title : IBM Integration Bus v10.0, Solution Development Vendor : IBM Version :

More information

第3 章 電子認証技術に関する国際動向

第3 章 電子認証技術に関する国際動向 3 IETF PKI TAM Trust Anchor Management 3. IETF Internet Engineering Task Force PKIX WG 3.1. IETF PKIX WG 1 2006 PKI Public-Key Infrastructure IETF PKIX WG 2007 69 IETF 70 IETF WG PKIX WG 2006 3 2 3.2.

More information

WebサービスとCORBA

WebサービスとCORBA AP Web Web WG EAI AP EAI Web AP Web -- WSFL -- BTP EAI AP (1) webmethods Enterprise Hub&Spoke (publish/subscribe ) ( ) webmethods Enterprise Server webmethods Enterprise Adopters AP EAI AP (2) IBM MQSeries

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

Microsoft PowerPoint pptx

Microsoft PowerPoint pptx 情報セキュリティ 第 8 回 2016 年 6 月 3 日 ( 金 ) 1/20 本日学ぶこと 本日の授業を通じて 鍵 の生成 配送 認証 破棄について, その必要性と方法を理解します. セキュリティを実現するために必要となる, 乱数 の性質と, 具体的な乱数生成アルゴリズムを学びます. 公開鍵暗号とディジタル署名を円滑に運用するための, 公開鍵基盤 (PKI) について学びます. 2 鍵は重要 鍵は小さい

More information

untitled

untitled 22 2 ii 20 10 iii iv 1...1 1.1....1 1.2....2 1.3....3 2...10 2.1....10 2.1.1....10 2.1.1.1.... 11 2.1.1.2....13 2.1.2....16 2.1.3....18 2.1.3.1....18 2.1.3.2....21 2.1.3.3....22 2.2....25 3...29 3.1....29

More information

IBM Web XML アプリケーションの動作 XML XML Java IBM Web なぜ XML を使うのか? S 以下のデータをシリアライズしてみよう! WebSphere Web EJB XML J2EE

IBM Web XML アプリケーションの動作 XML XML Java IBM Web なぜ XML を使うのか? S 以下のデータをシリアライズしてみよう! WebSphere Web EJB XML J2EE IBM Web Web サービス技術概説と現状 IBM Web XML アプリケーション S Webアプリケーションとして構築 HTTPによる通信 サーブレットなどの技術を利用 S メール アプリケーションとして構築 SMTPによる通信 JavaMailなどを利用 S 独自に組み立て パース ( シリアライズ デシリアライズ ) 1 IBM Web XML アプリケーションの動作 XML XML Java

More information

untitled

untitled 1 6. 2 NAREGIWP5 3 Packaging Grid Programming (WP2) -Grid RPC -Grid MPI Grid-Enabled Nano-Applications (WP6) Grid Visualization Grid Workflow (WFML (Unicore+ WF)) Super Scheduler WP3 WP1 Grid PSE WSRF

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

企業ネットワークにおける 認証基盤の構築に関する研究

企業ネットワークにおける 認証基盤の構築に関する研究 PKI Public Key Infrastructure PKI PKI PKI PKI PKI CA(Certificate Authority) CA CA CA root CA CA root CA PKI CRL Certificate Revocation List CRL CRL CRL PKI 1 CRL A 1 1 PKI PKI root CA CRL (1) PKI 2001

More information

Dec , IS p. 1/60

Dec , IS p. 1/60 Dec 08 2007, IS p. 1/60 Dec 08 2007, IS p. 2/60 Plan of Talk (LDAP) (CAS) (IdM) Dec 08 2007, IS p. 3/60 Dec 08 2007, IS p. 4/60 .. Dec 08 2007, IS p. 5/60 Dec 08 2007, IS p. 6/60 Dec 08 2007, IS p. 7/60

More information

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス Contents WHOISとは WHOISの問題点 RDAPとは GDPRとその要求 RDAPによるGDPR 要求への対応 現状と今後の流れ Copyright 2018

More information

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

Microsoft PowerPoint - 【資料3】Open ID概要.ppt 資料 3 次世代電子行政サービス基盤等検討プロジェクトチーム ( 第 7 回 ) デジタル アイデンティティ フレームワーク OpenID 概要 2009 年 3 月 31 日 株式会社野村総合研究所基盤ソリューション事業本部基盤ソリューション事業一部 工藤達雄 100-0005 東京都千代田区丸の内 1-6-5 丸の内北口ビル OpenID とは ユーザが自由にアイデンティティ情報 (ID) を選択し

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

Web Web ( (SOAP (SOAP/http (WSDL UDDI 1. 2.XML 3. (XDoS http, https SOAP XML Web/App ( App

Web Web ( (SOAP (SOAP/http (WSDL UDDI 1. 2.XML 3. (XDoS http, https SOAP XML Web/App ( App Web 2005 12 15 XML Day XML matsu@kabuki.tel.co.jp 2005 1 1 Web Web Web 2005 2 2 Web 2005 3 3 Web ( (SOAP (SOAP/http (WSDL UDDI 1. 2.XML 3. (XDoS http, https SOAP XML Web/App ( App 2005 4 4 SOAP Crypto-Gram

More information

TravelXMLを利用した Webサービス実証実験デモ

TravelXMLを利用した Webサービス実証実験デモ UDDI UDDI TravelXML UDDI TravelXML UDDI TravelXML 2 UDDI UDDI ( ) ( ) ) ( ) ID AC0001 ID AC0002 ID AC0003 Web Web UDDI ID 3 UDDI UDDI API UDDI EndPoint

More information

untitled

untitled WS-Federation Federation PKI shosuz@microsoft.com Agenda WS-Federation Federation Active Directory ADFS) CWID2005 CWID2005- Windows Windows Kerberos 5/LDAP X.509/Smartcard/PKI VPN/802.1x/RADIUS SSPI/SPNEGO

More information

スライド 1

スライド 1 IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package

More information

untitled

untitled OASIS WSDM hideharu.kato.mq@hitachi.com 2006.11.2 1. WSDM 2. WSDM 1.1 3. Apache Muse 4. WS-Management 5. WSDM WS-Management 2 1-1 WSDM IT IT Web WSDL, SOAP Web IT Web 3 1-2 WSDM Web Services Distributed

More information

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ Jun.Ogiso@sony.com About me name: 小木曽 純 role: JSSEC セキュアコーディングワーキンググループリーダー org: ソニーデジタルネットワークアプリケーションズ ( 株 ) job: Secure Coding Checker 2 ガイドの紹介 安全な Android

More information

OpenAM(OpenSSO) のご紹介

OpenAM(OpenSSO) のご紹介 学認 Shibboleth とOpenAM を連携させて 学外と学内をシングルサインオン オープンソース ソリューション テクノロジ株式会社 Copyright 2011 Open Source Solution Technology Corporation All Rights Reserved. - 1 - 目次 会社紹介 OpenAM のご紹介 概要 開発の歴史 シングルサインオン方式 認証方式

More information

Oracle Web Services Manager 11gを使用したWebサービスとサービス指向アーキテクチャの保護

Oracle Web Services Manager 11gを使用したWebサービスとサービス指向アーキテクチャの保護 Oracle ホワイト ペーパー 2009 年 6 月 Oracle Web Services Manager 11g を使用した Web サービスとサービス指向アーキテクチャの保護 はじめに... 1 WebサービスとSOAインフラストラクチャ... 2 Webサービスのセキュリティ... 4 トランスポート レベルのセキュリティ... 5 アプリケーション レベルのセキュリティ... 5 Webサービスのセキュリティ要件...

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

Microsoft PowerPoint FreeXAdES-miyachi.pptx

Microsoft PowerPoint FreeXAdES-miyachi.pptx LangEdge,Inc. 1 JNSA 電 署名 WG 五 祭 もう紙の時代じゃない! オープンソース 期署名 FreeXAdES 第 1 回 XAdES-BES 編 宮地 (miyachi@langedge.jp) 2016 年 5 23 2 本題の前に 紹介 miyachi naoto( 宮地直 ) 有限会社ラング エッジプログラマ 社製品 :XAdES/PAdES ライブラリ開発 受託開発

More information

Apache Axis2 におけるXML署名検証不備

Apache Axis2 におけるXML署名検証不備 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

Oracle Identity Managementの概要およびアーキテクチャ

Oracle Identity Managementの概要およびアーキテクチャ Oracle Identity Management 2003 12 Oracle Identity Management... 3 ID... 3 ID... 4 ID... 4 Oracle Identity Management... 5 Oracle Identity Management... 6 Oracle Identity Management... 7 ID... 8 Application

More information

 

  利用者ガイド NAREGI Middleware UMS (User Management Server) 2008 年 10 月 国立情報学研究所 ドキュメントリスト 管理者ガイドグループ IS(Distributed Information Service) IS(Distributed Information Service) - LRPSConfig - SS(Super Scheduler)

More information

2

2 m.uehata@sii.co.jp 2 SII 1881 1892 1937 1959 3 SEIKO 1881 1955 1964 1974 1984 1992 1994 1998 1998 2002 2002 4 SII 1960 1970 1980 1990 CMOS IC LCD LCM 2000 COF 1937 VLSI FIB 5 < > SA EOA CAE < > 6 Network

More information

UMIN INDICE Lower level data communication protocol for CDISC ODM規約

UMIN INDICE Lower level data communication protocol for CDISC ODM規約 UMIN INDICE Lower level data communication protocol for CDISC ODM 規約 API Ver2.7 用 UMIN INDICE システムに臨床研究データを CDISC ODM 形式で電子的に送付する場合の ODM 下層レベルのデータ交換規約 UMIN センター 2013/05/16 目次 1 概要...- 2-1.1 UMIN センター...-

More information

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush PKI LAN EDB/PKI and Campus Wireless LAN Authentication EDB/PKI http://web.db.tokushima-u.ac.jp/edb-manual/pki.html http://ldap.db.tokushima-u.ac.jp/wireless/ @. E-mail: alex@ee.tokushima-u.ac.jp Id: itrc20th-20061005.tex,v

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information

XML基礎

XML基礎 基礎から学ぶ XML 特集 - 基本の基本! XML と文法 - インフォテリア株式会社 XML とは XML 1.0 W3Cの勧告 XML 1.1 XML 文書 HTMLとXML XML(Extensible Markup Language) 1.0 拡張可能なマークアップ言語 1998 年にW3Cから勧告された XML 1.0 ベンダーやプラットフォームから独立したインターネット標準 http://www.w3.org/tr/xml/

More information

C02.pdf

C02.pdf / 1999 12 14 Internet Week 99 Internet Week 99 1999 Yu Inamura, Japan Network Information Center 1 2 2000 1. 2. 3. 4. 1976 5. 1993 2.1 N!! N 2.2 1976 Shannon ConfusionDiffusion 2 SPN Substitution Permutation

More information

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval SAML PAM SSO Web 1,a) 1 1 1 Shibboleth SAML Web IMAPS Web SAML PAM IMAPS SSO Web Shibboleth Web SSO, Shibboleth, SAML, Web, Web-based mail system with SSO authentication through SAML supporting PAM Makoto

More information

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle

More information

WEBシステムのセキュリティ技術

WEBシステムのセキュリティ技術 WEB システムの セキュリティ技術 棚橋沙弥香 目次 今回は 開発者が気をつけるべきセキュリティ対策として 以下の内容について まとめました SQLインジェクション クロスサイトスクリプティング OSコマンドインジェクション ディレクトリ トラバーサル HTTPヘッダ インジェクション メールヘッダ インジェクション SQL インジェクションとは 1 データベースと連動した Web サイトで データベースへの問い合わせや操作を行うプログラムにパラメータとして

More information

NLC配布用.ppt

NLC配布用.ppt Semantic Web September 20, 200 IBM( ) (uramoto@jp.ibm.com) Semantic Web ( )? Semantic Web 2 What can it do? (by Jim Hendler) 3 Semantic Web W3C Director Berners-Lee Web The Semantic Web is an extension

More information

スライド 1

スライド 1 [ パネル討論 ] NETCONF の現状と今後 新麗 ( あたらしれい ) IIJ 技術研究所 ray@iijlab.net Today s talk ネットワークシステムの将来像 ネットワーク設定プロトコル標準化の背景 NETCONFの概要 ベンダの対応状況 ネットワークシステムの将来像 ネットワークシステムのコンポーネントの多様化 ネットワーク機器 ルータ スイッチ 無線基地局など コンピュータ機器

More information

ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar

ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spar ご利用のコンピュータを設定する方法 このラボの作業を行うには 事前設定された dcloud ラボを使用するか 自身のコンピュータをセットアップします 詳細については イベントの事前準備 [ 英語 ] とラボの設定 [ 英語 ] の両方のモジュールを参照してください Python を使用した Spark API との通信 このラーニングモジュールでは Python を使用した Spark API とのインターフェイスを扱います

More information

スライド タイトルなし

スライド タイトルなし OASIS -OASIS Web OASIS OASIS - OASIS OASIS Web Web OASIS Web N OASIS OASIS Web Web N 20 WWW HTTP HTML PC Web-EDI EDI Web Web Web - Delphi Group President & CEO Thomas Coulopoulos Topic Maps Web

More information

ObjectPartner Pro

ObjectPartner Pro Open Factory 21/ 資産を分散システム Web システムへ 日本電気株式会社 製品概要 は Web システム環境において 資産を活用する ためのコンポーネント生成機能を提供します 新機能 Ver2.4 の強化内容 Microsoft Visual C++ 2008 対応 Microsoft Visual C++ 2008 を使用する環境でアプリケーションの開発が可能 次の機能は Microsoft

More information

untitled

untitled 1 2 1 3 IR... 4 2 5 1990 Surety 1990 2000 IETFISO/IEC 6 3 7 ISO/IEC 18014 IETF RFC 3161 Time-stamp Protocol ETSI TS 102 023RFC 3628) ETSI TS 101 861 8 4 (TSA, Time Stamping Authority) 1ab5c98f... 1ab5c98f...

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下 PFID) とパスワードを保存したり処理したりすることなく PFID

はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下 PFID) とパスワードを保存したり処理したりすることなく PFID インフォマート API 利用における OAuth2.0 認証手順 作成日 2017 年 6 月 14 日 更新日 2017 年 9 月 27 日 株式会社インフォマート 1 はじめに インフォマート API の呼び出しには OAuth2.0 による認証を受ける必要があります OAuth2.0 を使うことで インフォマート API を利用するサービスは インフォマートプラットフォーム ID( 1 以下

More information

Oracle9i JDeveloperによるWebサービスの構築

Oracle9i JDeveloperによるWebサービスの構築 Oracle9i JDeveloper Web Web Web Web Web Web EJB Web EJB Web Web Oracle9iAS Apache SOAP WSDL Web Web Web Oracle9i JDeveloper Java XML Web Web Web Web Simple Object Access Protocol SOAP :Web Web Services

More information

untitled

untitled DCMI nagamori@slis.tsukuba.ac.jp DCMI Metadata Schema Registry DCMI Dublin Core Metadata Initiative authoritative source 2004/10/29 2 1 Metadata is the information and documentation which makes data understandable

More information

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

Oracle Secure Enterprise Search 10gを使用したセキュアな検索 Oracle Secure Enterprise Search 10g 2006 3 Oracle Secure Enterprise Search 10g... 3... 3... 3... 4 Oracle Internet Directory... 4 Microsoft Active Directory... 5... 5 1... 5 2... 6 3 ACL... 6 4 ACL...

More information