スライド 1

Similar documents
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

OneDrive for Businessのご紹介

管理者マニュアル

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OneDrive for Businessのご紹介

管理者マニュアル

弊社アウトソーシング事業

FUJITSU Cloud Service K5 認証サービス サービス仕様書

LAPLINK ヘルプデスク 導入ガイド

PALRO Gift Package 操作説明書

Maser - User Operation Manual

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

JP1 Version 12

UCSセキュリティ資料_Ver3.5

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

本仕様はプロダクトバージョン Ver 以降に準じています

スライド 1

TeleOffice 3.7

KeepData for iPhone

Qlik Sense のシステム要件

Microsoft Word - Gmail-mailsoft設定2016_ docx

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

カームコンピュータ株式会社

本仕様はプロダクトバージョン Ver 以降に準じています

スライド 1

Microsoft Word - Gmail-mailsoft_ docx

あんしんフィルターfor au(iOS)設定ガイド

サポートツール取扱説明書 ( インストール編 ) 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

Qlik Sense のシステム要件

スライド 1

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

“nice to meet you”

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

Microsoft Word - ご利用までの流れ

【ドコモあんしんスキャン】サービスマニュアル

wdr7_dial_man01_jpn.indd

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

3 for ios iphone 0 for ios Web / / App 3

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

QualitySoft SecureStorage クイックスタートガイド

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

cesami ~セサミ~

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

( ザ ゴルフウォッチスポルト / スポルトプラス共通 ) サポートツール取扱説明書 インストール編 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

<4D F736F F F696E74202D20838A B E AC888D D836A B81698A7790B691CE899E

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

改訂履歴 日付記載ページ改訂内容 2015/10/19 11 ConMas Generator の動作環境を追記 2015/12/1 9 i 版 i-reporter アプリの動作環境を修正 2015/12/1 10 Windows 版 i-reporter アプリの動作環境を修正 2016/3/2

safetyaccess.pdf

Microsoft Word - JAFZ01)[Office365]OneDrive_for_Business利用手順.docx

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

Stepguide15_shisa_guard.indd

PowerPoint プレゼンテーション

作業日報マニュアル

第 Ⅱ 章 1. 三井住友信託 DC サポーター ~ ご利用の前に ~ 第 Ⅱ 章 1. 三井住友信託 DC サポーター ~ ご利用の前に ~ (1) 機能と特徴三井住友信託 DCサポーターはインターネットを通じてDCの事務手続き等を行うシステムです 事務手続きとしては 属性変更データや掛金データ等

PowerPoint プレゼンテーション

はじめに 本書の目的 本書は JMA オンラインセミナー ( 以下 オンラインセミナー ) の受験者向け機能の使用方法を記述した操作説明書です システム推奨環境 オンラインセミナーを使用するユーザの PC 環境は 以下に示すスペックを満たしてい ることを推奨します ハードウェア CPU 2.33GH

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

在宅せりシステム導入マニュアル

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

諫早市様向け電子入札システム事前準備

FIDO技術のさらなる広がり

SP Widget

クライアント証明書導入手順書

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

ISM BoxOne 動作環境 サーバー OS エディションサービスパッククライアント RCコンソールシステムサーバーログサーバー RCサーバー Linux(x64) CentOS 6 Mac OS X (IntelCPU) Windows(x86) XP Home SP2 P

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

【エニークラッチ】:AnyClutch Remote 製品概要&価格

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

f-secure 2006 インストールガイド

TimeTracker FX Web Edition セットアップガイド目次 はじめに... 2 第 1 章 TimeTracker FX Web Edition の概要 TimeTracker FX Web Edition とは... 3 システム構成... 3

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

Googleカレンダー連携_管理者マニュアル

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

Corp ENT 3C PPT Template Title

eYACHO 管理者ガイド

1406_smx_12p_web

Joi-Tab 端末管理システム最終更新日 2015 年 3 月 13 日

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

はじめに 動作環境について 教職員ポータルシステム ( 教職員用 Web システム ) は インターネットに接続しているパソコンを 利用して操作することができます 動作保障されている環境は以下のとおりです (1) クライアント構成 (Windows PC) 1OS Windows 10 Window

home-unit2_quickguide_ras_v1.1

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

メールソフト設定ガイド

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

モバイル統合アプリケーション 障害切り分け手順書

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

仕様書

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

ネットワーク装置設定/ アドレス帳編集編

RS_Base のインストールをおこなう前に パソコンの設定とネットワークの設定 RS_Base は 1 台の PC だけでももちろん使用できますが ネットワーク上の複数の PC でクライアント / サーバ方式の運用も可能です ここでサーバとは RS_Base のデータを保存する PC という意味で

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

keysql42_usersguide

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

CheckPoint Endpoint Security メトロリリース製品について

Transcription:

カームコンピュータ株式会社 クラウド向けセキュリティ @SECURE/KeyShare-Encryption for Cloud Copyright 2010 Calm Computer Corporation All right reserved.

国の開発委託事業費により開発 @SECURE/KeyShere-Encryption for Cloud は経済産業省による 平成 22 23 年度産業技術開発委託費 により開発されました 参照 HPhttp://www.meti.go.jp/information/data/c100921aj.html

クラウドへのセキュリティー対策 クラウドではデータの情報漏洩 安全性が丌安 ( ネット上へのデータ流出 ) クラウドシステムへの丌正ログイン ( なりすまし ) の脅威対策 クラウド上に より安全な暗号化方式でデータを保存 クラウドシステムへのログイン方法をより強固な物に (ID+ パスワードにさらに暗号鍵をプラス )

信頼性の高い暗号技術で安全に パスワード + 分散鍵で暗号化しファイルをクラウドストレージに保存 暗号アルゴリズムに 産業技術総合研究所 が研究開発した LR-AKE を採用 クライアントシークレット @SECURE / KSE アプリ 相互認証 暗号 復号 認証後は情報を更新 サーバーシークレット パスワードと鍵による 2 要素認証 鍵は分散保存されている為 どちらかの鍵が漏洩 ( 紛失 ) したとしても暗号ファイルは解読できない また 鍵は認証毎に更新されるため 正規利用者が使うと漏洩した鍵は利用できない LR-AKE 認証サーバ Copyright 2010 Calm Computer Corporation All right reserved.

強固なセキュリティー ( 暗合鍵分散技術 ) 暗合鍵分散技術 (LR-AKE) 産業総合研究所にて特許を所得済み 利用者はパスワードと分割された暗合鍵を用いて認証サーバと認証を行います 正しく認証が終わると両者間で認証に利用する情報の更新を行い 次回認証時は前回と同じ情報を利用せずに認証を行います メリット 暗合鍵情報を分散して管理する為 片側から情報が漏洩したとしてもそれ単体では意味の為さない情報となり セキュリティを強化出来ます 正規利用者が認証を行う度にサーバと同期し 分割鍵情報の更新を行います これにより不正利用者が認証を行った際 情報が更新される為 異変を検知することが出来ます 従来のデバイスによる認証装置 ( 指紋認証装置等 ) は必要ありません

クラウドストレージを安全に活用 専用アプリケーション CE-Explorer を利用して暗号ファイルをクラウドストレージに保存 閲覧することが可能です また あらかじめ指定しておいたグループメンバーで共有し暗号化 復号化することが可能です Mac OS X WindowsXP Windows7 iphone ipad 複数デバイス対応 会社の Windows 端末で作成 自宅の Macintosh 端末で編集 保存 外出先の ipad/iphone で閲覧 グループ対応 同一グループのメンバに共有可能 閲覧や編集を行う場合はアプリケーションソフトを各デバイスにインストールする必要があります iphone / ipad は ZumoDrive には対応していません

スマートな GUI 専用アプリケーション CE-Explorer は各デバイスに応じた GUI に対応 操作性もスムーズなので使い慣れた環境で違和感なく操作できます Windows ipad Explorer 風 専用クライアントアプリケーションは各デバイスにインストールする必要があります Dropbox などのクラウドストレージサービスのアカウントが必要です Dropbox 風

集中管理機能 ブラウザにて 各種設定を一元的に管理できます 利用者設定 グループ設定 アカウント発行 停止 一覧検索 管理者設定 Copyright 2010 Calm Computer Corporation All right reserved.

他の認証方式との比較と特徴 認証および鍵管プロトコル 通信路の盗聴 並列オン ライン攻撃 クライアント側から 記録情報漏洩への耐性 サーバー側から 時間差で両方から 同時に両方から パスワードの数 フィッシング詐欺への耐性 偽公開鍵の受け入れ 入力箇所間違い 従来のパスワードベースプロトコル PKI( サーバー認証 +PW) PKI( サーバー認証 +PW+OTP+ マトリクス ) PKI( 相互認証 ) LR-AKE 複数 複数 複数 一つ 一つ Copyright 2010 Calm Computer Corporation All right reserved.

グループでの安全便利な利用 クラウドストレージ アカウント管理サーバ Data Data 不正利用発生時は アカウントを無効化 グループ参加でファイル参照可能 グループから外れれば ファイル参照不可 プロジェクト α 複数のグループに所属する場合は選択 他グループのファイル参照不可 プロジェクト β クラウドストレージ上でグループメンバー間でのみ有効な分割暗合鍵情報を発行いたします グループに参加していない ( 同一グループとして登録されたアカウントファイルが無い PC) からはデータの復号化 参照は出来ません

皆様にお願いしたい事 営業面 お知恵を拝借出来ませんでしょうか? ( セキュリティーはお金になりにくい ) いいんだけどねー 予算無いし ( 笑 ) アライアンス希望!! 技術面 技術協力 ( コミュニティー ) を希望 ( 正直 開発力がプアーです このままでは埋もれしまうかも ) 是非 お助け下さい!! Copyright 2010 Calm Computer Corporation All right reserved.

LR-AKE の認証フロー 分散鍵 (3a) 分散鍵 (3b) アカウント管理サーバ (1) アカウント情報 アカウント管理サーバ (2) アカウント情報 分散鍵 (2a) クラウドストレージ アカウント情報 2 分散鍵取得 アカウント情報 分散鍵 (1a) 1 サーバ認証 (6~8 文字の ) 覚えられるパスワード アカウントファイル 分散鍵 (1b) Data 5 鍵で暗号化しアップロード 3 アカウント情報更新 分散鍵 (2b) アカウントファイル クライアント PC 4 鍵合成

動作環境 Windows / Macintosh 認証サーバ / 管理サーバ / その他 プラットフォーム CPU メモリ HDD WindowsXP / 7 Mac OS X 10.6 以降 Intel Pentium 4 3GHz 以上 256MB 以上 20MB 以上の空き領域 Windows7 は 32bit/64bit に対応しています プラットフォーム CPU メモリ HDD ブラウザ CentOS 5 Intel Pentium 4 3GHz 以上 1GB 以上 200MB 以上の空き領域 Internet Explorer 8 以降 Safari 4 以降 ios その他 WebServer Apache / Tomcat プラットフォーム iphone 3GS 以降 Database PostgreSQL8 以降 ipad アカウントファイル送付用メールサーバー ios で利用できるクラウドストレージサービスは Dropbox のみとなります Copyright 2010 Calm Computer Corporation All right reserved.