金 沢 大 学 統 合 認 証 基 盤 Shibbolethによるシングルサインオンを 実 現 Kanazawa University Single Sign On(KU SSO) 平 成 22 年 3 月 から 本 格 運 用 を 開 始 30 以 上 の 学 内 情 報 システムをShibbol

Similar documents
Microsoft PowerPoint - Matsuhira_KU_ICTSFC_ pptx

Microsoft PowerPoint - Matsuhira_NII_Forum_ fv.pptx

text

マンション電子投票サービス ご説明資料

個人住民税徴収対策会議

Microsoft PowerPoint - 報告書(概要).ppt

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft Word 行革PF法案-0概要

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

生協法見直し

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

電子申告直前研修会(所得税編)

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

財団法人○○会における最初の評議員の選任方法(案)

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

・モニター広告運営事業仕様書

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

東京事務所BCP【実施要領】溶け込み版

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

「給与・年金の方」からの確定申告書作成編

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

Microsoft PowerPoint - 【那須野】セキュリティ問題について

03 平成28年度文部科学省税制改正要望事項

(Microsoft Word - \216\277\226\342\202\306\211\361\223\2322.docx)

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

スライド 1

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

研究者情報データベース

< F2D8CFA944E8AEE8BE08BC696B195F18D908F B8C816A>

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

3 国 立 西 洋 美 術 館 ホームページ 掲 載 記 事 のとりまとめ 及 び 連 絡 調 整 4 国 立 西 洋 美 術 館 ホームページ 掲 載 記 事 の 英 文 翻 訳 に 関 する 連 絡 調 整 5 国 立 西 洋 美 術 館 ホームページ 掲 載 記 事 作 成 に 関 する 職

2 条 例 の 概 要 (1) 趣 旨 この 条 例 は 番 号 利 用 法 第 9 条 第 2 項 に 基 づく 個 人 番 号 の 利 用 に 関 し 必 要 な 事 項 を 定 めます (2) 定 義 この 条 例 で 規 定 しようとする 用 語 の 意 義 は 次 のとおりです 1 個 人

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

4 松 山 市 暴 力 団 排 除 条 の 一 部 風 俗 営 業 等 の 規 制 及 び 業 務 の 適 正 化 等 に 関 する 法 律 等 の 改 正 に 伴 い, 公 共 工 事 から 排 除 する 対 象 者 の 拡 大 等 を 図 るものです 第 30 号 H H28.1

(表紙)

Microsoft Word - 交野市産業振興基本計画 doc

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

スライド 1

観光ガイド育成業務委託プロポーザル実施要領

S16-386・ソフトウェアの調達に関する入札実施の件

一般社団法人泉青年会議所

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

●電力自由化推進法案

参加表明書・企画提案書様式

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

調達パートナー CSR調査票

一般競争入札について

平成17年度高知県県産材利用推進事業費補助金交付要綱

2. 更 新 内 容 下 記 機 能 改 善 仕 様 変 更 不 具 合 対 応 を 行 いました 動 作 環 境 の 追 加 3.1. 受 講 者 / 管 理 者 クライアントの 動 作 環 境 に 下 記 の OS と Web ブラウザを 追 加 しました Windows 10 Microsof

PowerPoint プレゼンテーション

定款  変更

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

Microsoft PowerPoint - 総合型DB資料_県版基金説明用.pptx

中根・金田台地区 平成23年度補償説明業務

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

中小企業退職金共済制度加入企業の実態に関する調査結果の概要(平成24年実施)

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

電子申告控除無料作成案内-2.xdw

スライド 1

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

PowerPoint プレゼンテーション

第 1 条 適 用 範 囲 本 業 務 方 法 書 は 以 下 の 性 能 評 価 に 適 用 する (1) 建 築 基 準 法 施 行 令 ( 以 下 令 という ) 第 20 条 の7 第 1 項 第 二 号 表 及 び 令 第 20 条 の 8 第 2 項 の 認 定 に 係 る 性 能 評

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

WEB版「新・相続対策マスター」(ご利用の手引き)

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必 要

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補


<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

スライド 1

Microsoft Word 役員選挙規程.doc

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

目 次 アカウント 取 得... 1 Blogger にログイン... 3 Blogger の 基 本 ページ... 4 新 規 ブログの 作 成... 5 ブログの 管 理 画 面... 5 ブログの 投 稿... 6 挿 入 画 像 の 設 定... 7 ページの 作 成... 8 レイアウトの

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

ホワイトワークスタイルの ご提案

入札方式別操作

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

PowerPoint プレゼンテーション

スライド 1

Taro-HPお知らせ(南関東局)

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

Taro-データ公安委員会相互協力事

佐渡市都市計画区域の見直し

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

財団法人山梨社会保険協会寄付行為

Microsoft Word - FBE3A91F.doc

Transcription:

平 成 26 年 度 第 2 回 学 術 情 報 基 盤 オープンフォーラム@NII 2015/2/3(Tue) 大 学 統 合 認 証 基 盤 における 多 要 素 認 証 について 金 沢 大 学 松 平 拓 也 2015/2/3(Tue) 1

金 沢 大 学 統 合 認 証 基 盤 Shibbolethによるシングルサインオンを 実 現 Kanazawa University Single Sign On(KU SSO) 平 成 22 年 3 月 から 本 格 運 用 を 開 始 30 以 上 の 学 内 情 報 システムをShibboleth SP 化 KU SSOの 認 証 方 式 金 沢 大 学 ID パスワード 認 証 のみ 提 供 中 (2015/2 現 在 ) パスワード 認 証 の 強 度 はパスワードの 強 度 に 依 存 そのため パスワードポリシーは 徹 底 文 字 が8 文 字 以 上 大 文 字 小 文 字 数 字 記 号 のいずれかの2 種 類 以 上 が 含 まれること などなど 予 算 執 行 給 与 明 細 などの 重 要 なSPは 学 外 からの 利 用 不 可 (VPN) 2015/2/3(Tue) 2

ID パスワード 認 証 の 今 ID パスワード 認 証 はもう 限 界? 最 近 よく 聞 く 言 葉 Password is Dead 背 景 には ID パスワードに 関 わるセキュリティインシデントの 増 加 IPAによる オンライン 本 人 認 証 方 式 の 実 態 調 査 報 告 書 (2014 年 8 月 ) (http://www.ipa.go.jp/security/fy26/reports/ninsho/index.html) オンライン 認 証 における 認 証 方 式 インシデント 事 例 ユーザアンケート 等 が 記 載 パスワードに 対 する 主 な 攻 撃 主 な 脅 威 総 当 り 攻 撃 (ブルートフォース 攻 撃 ) 逆 総 当 り 攻 撃 (リバースブルートフォース 攻 撃 ) 類 推 攻 撃 辞 書 攻 撃 説 明 全 てのパスワードの 組 み 合 わせを 試 行 する 攻 撃 パスワードを 固 定 し IDを 変 えて 攻 撃 を 試 みる 手 口 利 用 者 の 個 人 情 報 からパスワードを 類 推 パスワードとして 使 われていそうな 文 字 列 を 収 録 した 辞 書 を 用 意 し それらを 試 行 最 近 はパスワードリスト 攻 撃 が 増 加! 平 成 25 年 約 800,000 件 ( 平 成 24 年 114,013 件 ) 2015/2/3(Tue) 3

パスワードリスト 攻 撃 とは? 不 正 取 得 したID パスワードのリストを 流 用 し 連 続 自 動 入 力 プログラム などを 用 いてID パスワードを 入 力 しログインを 試 行 する 手 口 出 典 :http://www.ipa.go.jp/security/txt/2013/08outline.html 覚 えるのが 大 変 だから ID/Passwordは 全 て 同 じにしておこう ユーザA ID:aaa PW:bbb サービスA サービスB サービスC サービスD サービスE 他 のサービスでも 使 えるぞ 悪 意 ある 者 ID:aaa PW:bbb ID/PWの 漏 洩 利 用 者 側 で 強 固 なパスワードを 設 定 し かつパソコン 上 でセキュリティソフトを 利 用 していても 同 一 のパスワードを 使 い 回 している 限 り パスワードリスト 攻 撃 の 被 害 を 防 げない! 2015/2/3(Tue) 4

多 要 素 認 証 の 定 義 運 用 担 当 者 としては 早 く 多 要 素 認 証 に 移 行 したい! 認 証 の 定 義 認 証 利 用 者 が 本 人 であるかどうかを 確 認 する 作 業 確 認 するための 認 証 要 素 ( 認 証 の3 要 素 ) 本 人 しか 知 らない 知 識 (Something You Know) Password PIN 秘 密 の 質 問 など 本 人 しか 持 っていない 所 有 物 (Something You Have) ICカード スマートフォンなど 本 人 の 生 体 的 特 徴 (Something You Are) 指 紋 静 脈 虹 彩 など(バイオメトリクス) 多 要 素 認 証 前 述 の3 種 類 の 要 素 のうち 2 要 素 以 上 を 必 要 とする 認 証 方 式 例 :スマートフォンとPIN( 所 有 物 + 知 識 ) 2015/2/3(Tue) 5

他 大 学 での 多 要 素 認 証 導 入 状 況 1 複 数 の 大 学 に 対 して 統 合 認 証 関 連 のヒアリングを 実 施 (H26 年 度 NII 共 同 研 究 ( 研 究 企 画 会 合 公 募 型 )の 一 環 ) その 中 の 一 つとして 多 要 素 認 証 の 導 入 状 況 を 調 査 1. 佐 賀 大 学 ワンタイムパスワード(タイムベース(30 分 ) 8 文 字 の 英 数 字 ) (LiveSignOn(NTTデータ 九 州 )) 携 帯 電 話 スマートフォンなどのメールアドレスへ 送 付 対 象 : 特 定 のWebサービスに 対 しての 認 証 2. 九 州 大 学 マトリクスコード 認 証 (WisePoint(ファルコンシステムコンサルティング)) 職 員 証 (ICカード)の 裏 にマトリクスコードを 印 刷 対 象 : 特 定 のWebサービスに 対 する 認 証 2015/2/3(Tue) 6

他 大 学 での 多 要 素 認 証 導 入 状 況 2 3. 秋 田 大 学 手 のひら 静 脈 認 証 (PalmSecure( 富 士 通 )) 新 規 採 用 オリエンテーション 時 に 採 取 対 象 : 事 務 用 クライアント 端 末 へのログオン 特 定 のWebサービスに 対 する 認 証 4. 岡 山 大 学 ICカード 認 証 (EVE MA(DDS)) 職 員 証 (ICカード)+PINコードによる 認 証 対 象 : 事 務 用 クライアント 端 末 へのログオン 特 定 のWebサービス( 一 部 クラサバ)に 対 する 認 証 5. 京 都 大 学 ICカード 認 証 職 員 証 (ICカード)+クライアント 証 明 書 +PINコードによる 認 証 対 象 : 特 定 のWebサービスに 対 する 認 証 多 くの 大 学 で 多 要 素 認 証 の 導 入 が 進 んでいる 2015/2/3(Tue) 7

金 沢 大 学 で 導 入 予 定 の 多 要 素 認 証 方 式 2015 年 中 tiqr 認 証 スマートフォン( 所 有 物 ) + PIN( 知 識 ) YubiKey 認 証 検 討 中 YubiKeyデバイス( 所 有 物 ) + ID/パスワード( 知 識 ) クライアント 証 明 書 認 証 ICカード( 所 有 物 ) + クライアント 証 明 書 ( 所 有 物 ) + PIN( 知 識 ) 2015/2/3(Tue) 8

tiqr 認 証 tiqr SURFnetで 開 発 (オープンソースソフトウェア) スマートフォンのアプリとして 実 装 (iphone Androidで 利 用 可 ) スマートフォン( 所 有 物 )とPIN( 知 識 )の 多 要 素 認 証 QRコードを 用 いてユーザのログイン 操 作 を 軽 減 ある 学 内 アンケートでは 新 入 生 の9 割 以 上 がスマホを 所 持 大 多 数 のユーザはtiqr 認 証 でカバー 可 能 2015/2/3(Tue) 9

YubiKey 認 証 YubiKeyとは? Yubico 社 が 開 発 したワンタイムパスワード 生 成 デバイス USBキーボードとして 動 作 (OS ブラウザに 依 存 しない) YubiKeyをタッチするだけ( 動 作 が 簡 単 ) タッチすると ccccccbgjfkivkjtcvujikfbhcrrvgefrhkfrutfndje のようなランダム 文 字 列 が 入 力 SPに アクセス サービス 開 始 タッチするだけ tiqrを 利 用 できないユーザ 向 けの 認 証 方 式 として 提 供 2015/2/3(Tue) 10

ユーザに 対 する 利 便 性 の 問 題 多 要 素 認 証 ( 一 般 的 ) ID パスワード 認 証 より 手 間 がかかる 特 定 の 所 有 物 (tiqrならスマートフォン)がないと 認 証 できない いきなり 全 てのSPに 対 応 するのはユーザに 対 するインパクトが 大 きい ( 多 要 素 認 証 を 導 入 したことでユーザに 不 便 になったと 思 われたくない) GUARDプラグインを 開 発 中 (Gakunin multi Authentication mechanism with Risk based Decision plug in) NIIと 金 大 で 共 同 研 究 中 のShibbolethにおける 認 証 方 式 選 択 プラグイン 2015/2/3(Tue) 11

GUARDプラグインの 特 徴 1. ユーザのIPアドレスに 応 じて 要 求 する 認 証 方 式 を 変 更 可 能 例 学 内 IP:ID パスワード 認 証 学 外 IP:tiqr 認 証 (リスクベース 認 証 ) 2. 複 数 の 認 証 方 式 を 選 択 可 能 (and/or 条 件 ) ユーザが 複 数 の 多 要 素 認 証 から 選 択 可 能 (or 条 件 ) 全 員 が 同 じ 所 有 物 を 持 たなくてもトータルのカバー 率 を 向 上 同 強 度 の 認 証 方 式 を 選 択 肢 に 用 意 することで セキュリティレベルは 維 持 例 : tiqr or YubiKey(tiqrがだめでもYubiKeyができればOK) 非 常 に 重 要 な 情 報 を 扱 うSPは 強 固 に 設 定 可 能 (and 条 件 ) 例 : tiqr and YubiKey 認 証 ( 両 方 成 功 しないとNG) 3. 認 証 方 式 をレベルとして 抽 象 化 ( 大 学 の 環 境 に 応 じて 設 定 変 更 可 能 ) Level1: ID パスワード(どのIPからも) Level2: ID パスワード ( 学 内 IPから) tiqr or YubiKey( 学 外 IPから) Level3: tiqr and YubiKey(どのIPからも) 重 要 度 に 応 じてSP 群 をレベル 分 けしておけば あるレベルの 認 証 方 式 に 追 加 変 更 があっ ても そのレベルのSPだけに 直 ちに 適 用 できる(LoAとのすり 合 わせは 検 討 中 ) 2015/2/3(Tue) 12

KU SSO 更 新 概 念 図 (2015 年 予 定 ) (tiqr+yubikey+guardプラグイン) ホワイトリスト( 例 : 学 内 ネットワーク) ユーザのIPをチェック 上 位 レベルで 認 証 に 成 功 した 場 合 同 位 下 位 レベルはSSO 学 内 ネットワーク からアクセス or ID/PW IdP Level1 Level2 Level3 SP1 SP2 SP3 Level1: ID パスワード(どのIPからも) Level2: ID パスワード( 学 内 IP) tiqr or Yubikey ( 学 外 IP) Level3: tiqr or Yubikey(どのIPからも) 学 外 からアクセス tiqr+yubikey+guardプラグインの 利 用 により 導 入 コストをおさえながらも 利 用 者 の 利 便 性 を 確 保 できる 多 要 素 認 証 環 境 を 実 現 2015/2/3(Tue) 13

クライアント 証 明 書 による 認 証 クライアント 証 明 書 とは? 個 人 (クライアント)に 対 して 発 行 される 電 子 的 な 身 分 証 明 書 公 開 鍵 暗 号 方 式 を 利 用 しており 証 明 書 の 偽 造 は 非 常 に 困 難 第 三 者 ( 認 証 局 (CA))が 証 明 書 を 発 行 し 証 明 書 の 正 当 性 を 保 証 なりすまし 不 正 アクセスに 対 して 非 常 に 有 効 発 行 形 態 プライベート 認 証 局 (Private CA) 個 人 や 大 学 ( 組 織 )が 独 自 にCAを 構 築 して 発 行 発 行 した 組 織 ( 個 人 )の 限 られた 環 境 で 有 効 パブリック 認 証 局 (Public CA) ベリサインやグローバルサインなどの 企 業 が 運 用 するCAが 発 行 発 行 元 を 信 頼 している 多 くの 環 境 で 有 効 2015/2/3(Tue) 14

クライアント 証 明 書 の 配 布 利 用 方 法 クライアント 証 明 書 のユーザへの 配 布 方 法 デバイスへ 格 納 格 納 するデバイスは 本 人 が 既 に 所 持 している(かつ 本 人 を 特 定 できる)もの 金 大 ICカード( 職 員 証 学 生 証 )の 利 用 入 退 館 出 席 管 理 生 協 マネー 証 明 書 発 行 図 書 貸 し 出 しなど 大 学 での 活 動 に 必 要 不 可 欠 なため ほとんどの 構 成 員 が 常 に 携 帯 している (もちろん 身 分 証 として 携 帯 は 義 務 ) 身 分 証 を 簡 単 に 貸 したり 紛 失 したりすることはない 金 沢 大 学 のICカードはFelica Felicaでクライアント 証 明 書 による 認 証 を 行 うためのよい 方 法 はないか? UPKIパス(JCANパス) 方 式 の 利 用 2015/2/3(Tue) 15

UPKIパス(JCANパス) JCANパス 方 式 とは? 証 明 書 をサーバに 格 納 させておき ICカードをリーダにかざした 際 にクライアン トPC 上 の 証 明 書 ストアにインストールする 方 式 JCANパスをNIIが 監 修 して 強 化 UPKIパス UPKIパス 方 式 のメリット Felicaで 利 用 可 能 (FCFフォーマットVer.3が 必 要 ) 証 明 書 の 更 新 における 作 業 がサーバ 側 のみ ICカードに 格 納 しておく 場 合 一 度 ICカードを 回 収 する 必 要 があるが UPKIパス 方 式 ではサーバ 側 の 証 明 書 を 更 新 するだけでICカード 側 は 変 更 する 必 要 なし ICカードを 紛 失 しても 証 明 書 をサーバから 削 除 すればよい ICカードをかざした 時 だけ 証 明 書 がストアされる 共 有 PCでもクライアント 証 明 書 が 利 用 可 能 詳 細 は 次 の 発 表 で! 2015/2/3(Tue) 16

まとめと 課 題 まとめ 課 題 ID パスワード 認 証 は 危 険 多 要 素 認 証 への 移 行 が 必 須 多 くの 大 学 で 多 要 素 認 証 の 導 入 が 進 んでいる 金 沢 大 学 ではtiqr 認 証 YubiKey 認 証 UPKIパス(JCANパス)を 利 用 し たクライアント 証 明 書 認 証 を 導 入 予 定 GUARDプラグインを 利 用 し 重 要 SPから 順 次 多 要 素 認 証 を 導 入 タブレット 端 末 (スマートフォン 含 む)の 対 応 クライアント 証 明 書 が 解 決 のキーになるかも? 2015/2/3(Tue) 17