1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

Similar documents
Mobile Access IPSec VPN設定ガイド

SECUREMATRIX チェックリスト (PRIMERGYRX300S2:RedHatEnterpriseLinuxES(v.3forx86)Update3) [SMXGSB サーバ ] 1 正常利用 管理機能て登録されているユーザでログインマトリクス表が表示されること 2リバースプロキシ 正しい

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Mobile Access簡易設定ガイド

1406_smx_12p_web

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

PowerPoint プレゼンテーション

スライド 1

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

PowerPoint プレゼンテーション

Microsoft Word - catalog_tpass43.doc

製品概要

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

Microsoft PowerPoint iDoors製品紹介資料(デモキット無し).pptx

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Office365 AL-Mail

PowerPoint プレゼンテーション

VPN 接続の設定

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

PowerPoint Presentation

弊社アウトソーシング事業

スライド 1

Microsoft PowerPoint - NetScreen-RA 500.ppt

スライド 1

スライド 1

管理者マニュアル

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

untitled

Webセキュリティサービス

情報漏洩対策ソリューション ESS REC のご説明

スライド 1

VPNマニュアル

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

Webセキュリティサービス

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Proselfの利用方法

Biz パスワードクライアント操作マニュアル Android 編 1.01 版 2013 年 12 月 20 日 NTT コミュニケーションズ株式会社 NTT Communications 2013 All Rights Reserved

_mokuji_2nd.indd

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

スライド 1

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

オープンソース・ソリューション・テクノロジ株式会社 会社紹介


Sendmail AD連携モジュールキャンペーン

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

商用監視ソフトウェアユーザの Zabbix 移行へ朗報 Zabbix Event Viewer のご紹介 【本邦初公開】

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

Microsoft Word - Android認証設定手順(AnyConnect) doc

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

Microsoft PowerPoint - SSO.pptx[読み取り専用]

適応型セキュリティ アプライ アンスの設定

1. Android のホーム画面 06. クイックマニュアル [ 遠隔接続編 -Android 版 -] 2. ストアの起動画面 Android を起動しますと Play ストア ( 赤枠 ) というア イコンがありますのでこちらをタップしてください 機種により表示方法は異なります ストアの初期画

適応型セキュリティ アプライ アンスの設定

Delphi/400ユーザーのための『Visual Query・Simple Transfer/400』ご紹介

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

How to Use the PowerPoint Template

手順 3 ソフトウェアトークン発行情報入力 トークン発行 ( ソフトウェアトークン発行情報入力 ) 画面が表示されます 送付先メールアドレスの入力 ワンタイムパスワードの表示を行うもしくはのメールアドレスを入力します 利用開始パスワードの入力 トークン利用開始手続に使用するパスワードを入力します こ

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

SlinkPass ユーザマニュアル

2

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

iNFUSE インフューズ

R80.10_Distributed_Config_Guide_Rev1

ESET Mobile Security V3.6 リリースノート (Build )

スライド 1

本仕様はプロダクトバージョン Ver 以降に準じています

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu



( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

管理者マニュアル

<4D F736F F D DEC90E096BE8F C E838B82CC836A C E312E31816A2E646F63>

使用する前に

TGBrowserユーザマニュアル

PowerPoint プレゼンテーション

ログイン I D 取得 マスターユーザが初回ご利用の際は ログイン ID 取得を行ってください 本サービスの申込書 ( お客様控 ) をお手元にご用意ください 手順 1 長野銀行ホームページからログイン 長野銀行ホームページ ( の 法人のお

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

今日の内容 認証について 2013/6/24 2

Webセキュリティサービス

クライアント証明書導入マニュアル

Transcription:

The brand new password solution provided by SECURE MATRIX Linux プラットフォームで構築可能 ブラウザだけで本人認証を行う画期的なソリューション のご紹介 2003 Nov 20th 株式会社 シー エス イー プロダクツ販売部 販売課 阿久津 茂郎 Products sales Sept. Sales Section Shigeo Akutsu

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

2 固定パスワード 固定パスワードの パスワードの問題点 固定パスワードは破られる可能性が高い 推測されやすい安易なパスワード設定 電話番号 生年月日 名前 組織名等 有効期限を設けないパスワードの継続使用 メモ書きの放置による盗み見 キーロガーやクラッキングツールによる解析

3 従来の 従来の認証方式の 認証方式の問題点 ワンタイムパスワード ICカード/トークンデバイス バイオメトリクス 専用のハードやソフトウェアが必要 機器の破損 紛失 不正譲渡 機器の耐久年数 ユーザへの機器配布や ソフトウェアインストールの手間 機器管理の必要性

4 固定パスワード 固定パスワード VS 既存認証ソリューション 既存認証ソリューション 固定パスワード 既存認証ソリューション 破られる可能性が高い ソフト/ハードの配布が必要 推測されにくいパスワードは 覚えにくい デバイスの管理が必須 定期的なパスワード変更は 忘れやすい 導入/運用コストが高い どちらも選べないジレンマ

新しい パスワードソリューション 全て解解いいします

5 SECURE MATRIX のコンセプト 操作が簡便である( (使いやすい) ) クライアントに専用ソフトを 導入する必要がない トークンなど外的機器が 不要である 定期的に多額の 運用費用が発生しない 運用管理が非常に安易である トータルコストが安い 利用パスワードは ワンタイムパスワードで 鍵は頭の中にある

6 SECURE MATRIX の概要 本人認証の為の認証システム インターネット/公衆回線経由の TCP/UDPプロトコル通信を制御 セキュアプロバイダー社のPasslogic方式採用 ユーザはブラウザのみで利用可能 携帯端末/PDAへの対応

7 マトリクス認証 マトリクス認証について 認証について 暗記できるパスワードには限界がある 形やイメージなら容易に記憶できる 記憶されい位置情報の 表示されるランダムな イメージ 数字列 ワンタイムパスワードの生成

8 マトリクス認証 1) マトリクス認証 (1 パスワード入力画面 次回パスワード入力画面 63157379 03654131 パスワードイメージ V ブイ パスワード 6315 パスワード 7379 0365 入力毎に異なる ワンタイムパスワード 4131

9 マトリクス認証 マトリクス認証 (2) パスワード入力画面 次回パスワード入力画面 4097abcd 4097abcd 1738abcd 1738abcd パスワードイメージ とびいち abcd パスワード 4097 パスワード abcd 1738 入力毎に異なる ワンタイムパスワード abcd

10 10 サーバソフトウェア 認証サーバ 認証サーバ ユーザデータベース ログ マネージメント システムコントロール GSB ISB (Global Security Box Module) (Internal Security Box Module)

管理者は 管理者はブラウザベースで ブラウザベースで遠隔管理可能 ユーザID パスワード管理やログ検索 サーバ間設定等のシステム運用管理 認証サーバ 認証サーバ ユーザ / グループ 管理 システム設定 GSB アクセスコントロール設定 アクセスコントロール設定 ISB アクセスグループ設定 アクセスグループ設定 運用管理 ライセンス管理 ライセンス管理 監査 バックアップ お知らせ機能 らせ機能

10 10 サーバソフトウェア 認証サーバ 認証サーバ ユーザデータベース ログ マネージメント システムコントロール GSB ISB (Global Security Box Module) (Internal Security Box Module) HTTP/HTTPS 対応 リバースプロキシ型 アクセスコントロール ベーシック/フォーム認証のSSO

GSB (Global Security Box Module) HTTP/HTTPS 対応 アクセスコントロール リバースプロキシ型 ベーシック/フォーム認証のSSO Firewall Internet GSB 商用証明書 DMZ SSL SSL PC LAN 認証サーバ Web Server PDA Mobile Other Resource

GSB (Global Security Box Module) Internet HTTP/HTTPS 対応 アクセスコントロール リバースプロキシ型 ベーシック/フォーム認証のSSO VPN/Firewall GSB 商用証明書 DMZ LAN PCs VPN Clients 認証サーバ Web Server VPN Tunnel Other Resource

10 10 サーバソフトウェア 認証サーバ 認証サーバ ユーザデータベース ログ マネージメント システムコントロール GSB ISB (Global Security Box Module) (Internal Security Box Module) HTTP/HTTPS 対応 ダイアルアップ接続における認証 リバースプロキシ型 TCP/UDP マルチプロトコル対応 アクセスコントロール パケットフィルタリング機能 ベーシック/フォーム認証のSSO パケット認証

ISB (Internal Security Box Module) Public Network ダイアルアップ接続における認証 パケットフィルタリング機能 TCP/UDPマルチプロトコル対応 パケット認証 RAS/RADIUS ISB 商用証明書 LAN SSL PCs 認証サーバ SMTP/POP Database FTP

11 11 柔軟な 柔軟な運用性 システムチェック機能 システムチェック機能 System Check functions 権限の分離 (管理者 / 監査者) プロセス 自動監視 監視ログ 一括管理 エンハンス機能 エンハンス機能 アラート通知 (e-mail / SNMP ) Enhanced functions ユーザ DB バックアップ機能 ローミング機能 クラスタリング ネットワーク API の提供 NT ドメイン認証対応 次期バージョン対応予定

The brand new password solution provided by SECURE MATRIX Thanks for your kindly listening!! 最後までご静聴頂きまして 誠に有難うございます 2003 Nov 20th 株式会社 シー エス イー プロダクツ販売部 販売課 阿久津 茂郎 Products sales Sept. Sales Section Shigeo Akutsu