(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Similar documents
3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

UCSセキュリティ資料_Ver3.5

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Mobile Access簡易設定ガイド

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

POWER EGG 3.0 Office365連携

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

ケータイ de 会社メール

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

ESET Mobile Security V4.1 リリースノート (Build )

SSL サムプリントの検証 SSL サムプリントの検証はリモートユーザーがホストの信頼性を検証するために使用します この検証はリモートとホスト間の接続の安全性を確立して MITM 攻撃から保護するために実行する必要があります デフォルトで リモートユーザーが TCP/IP を使用してホストに接続しよ

PowerPoint プレゼンテーション

Webセキュリティサービス

FUJITSU Cloud Service K5 認証サービス サービス仕様書

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

DocuWorks Mobile 障害切り分け手順書

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

PowerPoint プレゼンテーション

PowerPoint Presentation

NTT Communications PowerPoint Template(38pt)

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

クライアント証明書導入マニュアル

Microsoft Word - クライアントのインストールと接続設定

TGBrowserユーザマニュアル

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

untitled

スライド 1

ネットキーの操作手順について

— intra-martで運用する場合のセキュリティの考え方    

MAPインストーラー起動時のエラーメッセージへの対処方法

KDDI ペーパーレスFAXサービス

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

AGT10(Android (TM) 2.3) ファームウェア更新方法

AW-PCS認証設定手順1805

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

セキュリティを高めるための各種設定_表紙

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

モバイル統合アプリケーション 障害切り分け手順書

【ドコモあんしんスキャン】サービスマニュアル

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

1.4. ローカル ( オフラインファイル ) オフラインファイルを開く 同期 情報確認

wdr7_dial_man01_jpn.indd

在学生向けメールサービス

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

ESET Mobile Security V3.6 リリースノート (Build )

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

PowerPoint プレゼンテーション

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

Webセキュリティサービス

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Microsoft PowerPoint - diximcatvplayer for android_lt400_v113.ppt [互換モード]

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

Webセキュリティサービス

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

V-Client for Mac ユーザーズガイド

ネットワーク設定マニュアル(Admint BOX編)Version.1.2

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

PowerPoint プレゼンテーション

サイボウズモバイル KUNAI Lite for Android マニュアル

V.O.Anywhere ご利用の手引き ~ macOS編 ~

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

VoIP-TA 取扱説明書 追加・修正についての説明資料

スライド 1

ポリシー保護PDF閲覧に関するFAQ

目次 1. はじめに 本書の目的 本書の対象 作成環境 準備 インストール環境の確認 ライセンス インストーラー インストール その

VPNマニュアル

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

SlinkPass ユーザマニュアル

シナリオ:サイトツーサイト VPN の設定

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

WLAR-L11G-L/WLS-L11GS-L/WLS-L11GSU-L セットアップガイド

ESET NOD32 アンチウイルス 6 リリースノート

Windows Server 用 HDJ-HSU シリーズアンロックユーティリティ SHGate Service 取扱説明書 SHGate Service は サーバー機に接続されたセキュリティハードディスク HDJ-HSU シリーズ にパスワードを登録することで サーバー起動時や HDJ-HSU

VPN 接続の設定

PowerPoint Presentation

どこでもキャビネットVer1.3 ご紹介資料

Transcription:

BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部

BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証 > 2プログラム利用 < 電話番号認証 > 1プログラム配布 handling データストア 抹消 < 通信暗号化 > or 4サーバアクセス < 専用線の利用 > 5 情報通信 抹消 6 運用 < 情報の時限抹消 > SMS メッセージ < プログラム検証 > <SMS による情報抹消 > Page 2

携帯電話の利用スタイル 位置情報 アプリアプリ DL DL ADS Application Download Server 画像 データ通信 保存 データ通信 Application Server キー入力 Page 3

潜在する脅威 ~ 脆弱性について ~ 不正なユーザが正当なユーザのふりをして通信を行う危険性 内容が改竄される危険性 不正に第 3 者に傍受されてしまう危険性 画像 位置情報 アプリアプリ DL DL ADS Application Download Server 不正に第 3 者に傍受されてしまう危険性 外部デバイス データ通信 不正に第 3 者に情報が取得される危険性 保存キー入力 データ通信 内容が改竄される危険性なりすましの危険性 Application Server なりすましの危険性 Page 4

セキュリティ区間の考え方 ADS Application Download Server auデータセンター auデータセンターとしてのセキュリティとしてのセキュリティ 外部デバイス業務端末としての物理業務端末としての物理セキュリティセキュリティ 携帯電話通信機器としての物理通信機器としての物理セキュリティセキュリティ 御社御社データセンター御社データセンターとしてのセキュリティとしてのセキュリティ 通信インフラ 業務端末と携帯電話間の接続方法によるセキュリティ au パケット網におけるセキュリティ アプリケーション 携帯電話と ADS の接続方法によるセキュリティ 御社アプリケーションによるセキュリティ 御社アプリケーションによるセキュリティ 各区間におけるセキュリティ確保の方法と BREW を使用した携帯電話のセキュリティ確保の方法について説明します Page 5

セキュリティプレイヤー サーバー PC 通信インフラ BREW アプリケーション 不正ユーザ 第 3 世代携帯電話 正当なユーザ Page 6

通信インフラセキュリティ 2Bluetooth の利用 3 インターネットの利用 インターネット 無線網 Packet 網 携帯電話 Private Line 御社 外部デバイス 1 シリアルケーブルによる有線接続 4CPA の利用 TCP/IP PPP Ethernet/FR 有線もしくは無線 CDMA Cat5/Fiber Cat5/Fiber 携帯電話 携帯アプリを開発し移動機に塔載する必要があります 外部デバイスから携帯電話まで 有線 (1)/ 無線 (2) の2 通りが考えられます ここでは無線接続の場合はBluetoothを想定します 携帯電話から御社まで インターネットを利用する場合 (3) とPrivate Lineを利用する場合 (4) が想定されます Page 7

通信インフラセキュリティ ~ 携帯電話から御社まで ~ なりすましの危険性 3 インターネットの利用 SSL にてセキュリティを確保 無線網 Packet 網 インターネット 不正に第 3 者に傍受されてしまう危険性なりすましの危険性 携帯電話 認証 G/W Private Line 御社 4CPA の利用 PacketOne 網から IP-VPN FR による Private Line 接続にてセキュリティを確保します インターネットを利用する場合 PacketOne 網 ( パケット交換網 ) は通信キャリアとしてのセキュリティを確保します SSL を用いて携帯電話から御社設備まで携帯電話から御社設備までのセキュリティを確保します クライアント証明書を用いた相互認証 SSL の実現も可能です (UIM 搭載携帯電話 ) トライアル済み CPA(CDMA CDMA Packet Access) を利用する場合 PacketOne 網 ( パケット交換網 ) は通信キャリアとしてのセキュリティを確保します PacketOne 網から御社設備まで Private Line(IP IP-VPN FR 回線 ) にて接続します SSL を用いて携帯電話から御社設備まで携帯電話から御社設備までのセキュリティを確保します クライアント証明書を用いた相互認証 SSL の実現も可能です (UIM 搭載携帯電話 ) トライアル済み 携帯電話番号による端末認証サービスをご利用いただくことも可能です パケットアクセスの際の Radius 認証時に固定 IP の払い出しを行うことで 御社システムにて携帯電話の個体認証を行うことも可能です Page 8

通信インフラセキュリティ ~ 携帯電話から ADS まで ~ 不正なユーザが正当なユーザのふりをして通信を行う危険性 ADS 1 電話番号認証 アクセス時に電話番号を確認し DL の許可判定を実施しセキュリティを確保 なりすましの危険性 無線網 Packet 網 内容が改竄される危険性 携帯電話 法人向け BREW サービスではセキュリティ機能を強化するためにダウンロード時に必ず電話番号認証を行います なお電話番号登録は法人のアプリケーション単位に行います 電話番号が登録されていない端末ではアプリケーションをダンロードすることができません 登録済み端末 未登録端末 ダウンロード不可! 法人 ADS 認証サーバ アプリをダウンロードする際に端末の電話番号によりそのアプリのダウロード可能かどうか認証を行います Page 9

通信インフラセキュリティ ~ 携帯電話から ADS まで ~ サーバー PC 通信インフラ アプリケーションのセキュリティ BREW アプリケーション 不正ユーザ 第 3 世代携帯電話 正当なユーザ Page 10

開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション11111111開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーション開発アプリケーションBREW アプリケーションのセキュリティ ~ アプリケーション構成 ~ PIM アプレット Enterprise Browser IM クライアント 設定 ユーザ設定 AP 起動 PWD 開発アプリケーション22222222メーラ オフラインブラウジング ポータル情報 URL ID PWD アドレス帳 オフラインフォーム入力 プロトコルハンドラ Sync 情報 URL ID PWD スケジューラ オフラインキャッシュ管理 NW 情報 ID PWD サンプル BREW ビジネスアプレット BREW ミドルウェア API ユーティリティ HTTP プロキシ SyncML クライアント BREW ミドルウェア データストア By KDDI BREW ( ( 共通 API) 端末 OS/HW SMS ハンドラ Page 11

アプリケーションのセキュリティ ~BREW BREW セキュリティ基盤 ~ BREW のセキュリティ基盤と弊社がご提供可能な BREW ミドルウェアのセキュリティ機能とを組合わせることでよりセキュアな環境がアプリケーションレベルで実現できます BREW セキュリティ基盤 アプリケーション起動時の認証機能 システム管理者による構成情報ファイル操作機能 電話番号認証機能 データ保護機能 ( 暗号化 / アプリ単位のアクセス制御 ) BREW ミドルウェア プログラム DL GPS 時計を用いたデータ削除サーバ主導のデータ削除処理 サーバ主導のアプリ機能停止 応用 デジタル署名を用いたアプリケーションの実行制御 BREW アプリケーション検証 プログラムダウンロードに対する制約 (KDDI サーバ ) 運用 Page 12

アプリケーションのセキュリティ ~BREW BREW の安全性 運用スキーム ~ au 携帯電話へのアプリケーション搭載 KDDI のご提供する EZ アプリ (BREW BREW ) は以下のような方法でセキュリティを確保します 不正なユーザが正当なユーザのふりをして通信を行う危険性 User Auth. Server アプリケーションを特定ユーザのみにダウンロードさせることが可能 ダウンロード対象携帯の電話番号を登録 ADS KDDI 指定サーバからのみダウンロードが可能 内容が改竄される危険性 アプリケーションの改竄 否認の防止 BREW Download System app app デジタル署名の付加 御社 アプリケーション開発 app KDDI によるアプリケーション検証 デジタル署名による実行制御 期限付きファイルアクセス管理 (GPS ( 時計 ) ADS Application Download Server Page 13

アプリケーションのセキュリティ ~BREW BREW の安全性 ~ BREW フォルダ 各アプリケーションごとにフォルダが分割管理されます 各アプリケーションは Shared フォルダを除き他アプリケーションのフォルダへアクセスすることはできません BREW メモリ構成 BREW フォルダ ( アプリケーション保存領域 ) ヒープメモリスタックメモリ ( アプリケーション実行メモリ ) 業務アプリ brew_app1 BREW フォルダ ( アプリケーション保存領域 ) BREW 実行環境内容が改竄される危険性不正に第 3 者に情報が取得される危険性 brew_app1 brew_app1 brew_app1.mif brew_app2 brew_app2 brew_app2.mif shared shared brew_app1.mod brew_app1.sig brew_app1.bar ストレージエリア Page 14

アプリケーションのセキュリティ ~BREW BREW ミドルウェア機能 1~ アプリケーション起動時認証 ( ユーティリティ エクステンション ) アプリケーション起動時認証とは アプレット起動時に移動機本体だけで行うユーザ認証 ( ローカル認証 ) です 利用者が正しいパスワードを入力したのしたのときのみ動作するようにできます 規定の回数認証を失敗するとそのアプリケーションを使用できなくなります ( リボーク状態 ) リボーク状態を解除するには専用の API を利用して当該アプリケーションを初期状態 に戻します アプリケーションの設定を初期状態 ( ダウンロードしたときの状態 ) に戻すだけでなく 当該アプリケーションが書き込んだ データストア上のデータもすべて消去します 不正に第 3 者に情報が取得される危険性 HTML ビューア BREW ミドルウェア 起動時認証 法人お客さまサイト アドレス帳 認証情報設定 スケジューラ データストア 各種サーバ E ー Mail ユーザ設定 データストア領域 認証情報 ~ ここがポイント ~ なりすましの危険性 端末を紛失してもそのアプリの使用を制限できる Page 15