Microsoft PowerPoint - Matsuhira_KU_ICTSFC_20150610.pptx



Similar documents
金 沢 大 学 統 合 認 証 基 盤 Shibbolethによるシングルサインオンを 実 現 Kanazawa University Single Sign On(KU SSO) 平 成 22 年 3 月 から 本 格 運 用 を 開 始 30 以 上 の 学 内 情 報 システムをShibbol

Microsoft PowerPoint - Matsuhira_NII_Forum_ fv.pptx

text

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Microsoft PowerPoint - 報告書(概要).ppt

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

< F2D8CFA944E8AEE8BE08BC696B195F18D908F B8C816A>

企業におけるマイナンバーのセキュリティに関する実態調査

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

学校安全の推進に関する計画の取組事例

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

PowerPoint プレゼンテーション

財団法人○○会における最初の評議員の選任方法(案)

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

特 別 徴 収 による 納 税 の 仕 組 み 従 業 員 事 業 所 市 町 村 3 特 別 徴 収 税 額 の 通 知 ( 従 業 員 用 ) 1 給 与 支 払 報 告 書 の 提 出 (1 月 末 日 まで) 2 税 額 の 計 算 4 給 与 支 払 いの 際 に 税 額 を 徴 収 3

文化政策情報システムの運用等

スライド 1

マンション電子投票サービス ご説明資料

Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

平 成 26 年 度 事 業 計 画 書 ( 平 成 26 年 4 月 1 日 から 平 成 27 年 3 月 31 日 まで) 公 益 目 的 事 業 事 業 の 趣 旨 共 用 品 共 用 サービス( 高 齢 者 障 害 のある 人 々 等 日 常 生 活 に 不 便 さのある 者 に 対 して

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

慶應義塾利益相反対処規程

東京事務所BCP【実施要領】溶け込み版

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

調達パートナー CSR調査票

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

個人住民税徴収対策会議

Taro-データ公安委員会相互協力事

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

「給与・年金の方」からの確定申告書作成編

第5回法人課税ディスカッショングループ 法D5-4

Microsoft PowerPoint - 【那須野】セキュリティ問題について

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

生協法見直し

安 芸 太 田 町 学 校 適 正 配 置 基 本 方 針 の 一 部 修 正 について 1 議 会 学 校 適 正 配 置 調 査 特 別 委 員 会 調 査 報 告 書 について 安 芸 太 田 町 教 育 委 員 会 が 平 成 25 年 10 月 30 日 に 決 定 した 安 芸 太 田

(2) 検 体 採 取 に 応 ずること (3) ドーピング 防 止 と 関 連 して 自 己 が 摂 取 し 使 用 するものに 責 任 をもつこと (4) 医 師 に 禁 止 物 質 及 び 禁 止 方 法 を 使 用 してはならないという 自 己 の 義 務 を 伝 え 自 己 に 施 される

技術専門委員会

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必 要

Microsoft Word - 奨学金相談Q&A.rtf

●幼児教育振興法案

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

全設健発第     号

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

企業年金制度における個人番号の取扱いについて.PDF

私立大学等研究設備整備費等補助金(私立大学等

航空隊及び教育航空隊の編制に関する訓令

目 次 Ⅰ 概 要 1 1 背 景 2 目 的 3 対 象 システム 4 履 行 期 間 Ⅱ 業 務 内 容 運 用 要 件 2 1 業 務 内 容 2 (1) 検 証 業 務 (2) 操 作 マニュアルの 整 備 処 理 手 順 等 の 精 査 (3) 誤 課 税 防 止 のための 手 法 確 立

2 学 校 への 支 援 方 法 CMS(NetCommons)の 操 作 説 明 会 2-1 操 作 説 明 会 平 成 26 年 度 も 学 校 ホームページ 作 成 運 用 における 支 援 となるよう 操 作 説 明 会 を 実 施 した 基 礎 編 としてCMS(NetCommons)の

(危機管理課)0903 放置自転車対策の推進

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

第 1 条 適 用 範 囲 本 業 務 方 法 書 は 以 下 の 性 能 評 価 に 適 用 する (1) 建 築 基 準 法 施 行 令 ( 以 下 令 という ) 第 20 条 の7 第 1 項 第 二 号 表 及 び 令 第 20 条 の 8 第 2 項 の 認 定 に 係 る 性 能 評

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

Sol-007 内部統制一元管理 _ppt [互換モード]

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

Microsoft Word - 佐野市生活排水処理構想(案).doc

異 議 申 立 人 が 主 張 する 異 議 申 立 ての 理 由 は 異 議 申 立 書 の 記 載 によると おおむね 次 のとおりである 1 処 分 庁 の 名 称 の 非 公 開 について 本 件 審 査 請 求 書 等 について 処 分 庁 を 非 公 開 とする 処 分 は 秋 田 県

大田市固定資産台帳整備業務(プロポーザル審査要項)

PowerPoint プレゼンテーション

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

<4D F736F F D2090BC8BBB959491BA8F5A91EE8A C52E646F63>

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

スライド 1

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)


通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

●電力自由化推進法案

(現行版)工事成績書と評定表をあわせた_docx

Microsoft Word - FBE3A91F.doc

公文書非公開決定処分に関する諮問について(答申)

05 年 : ISMS/BS7799 認 証 取 得 06 年 : BS7799 を ISO27001 に 移 行 06 年 : プライバシーマーク 第 2 回 更 新 07 年 : JISQ15001:2006 情 報 サービス 産 業 個 人 情 報 保 護 ガイドライン- 第 4 版 に 基

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 1 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必


個人住民税特別徴収適正実施推進プラン.xdw

[ 組 合 員 期 間 等 の 特 例 ] 組 合 員 期 間 等 については 年 齢 職 種 などにより 過 去 の 制 度 からの 経 過 措 置 が 設 けられ ており 被 用 者 年 制 度 の 加 入 期 間 ( 各 共 済 組 合 の 組 合 員 期 間 など)については 生 年 月 日

Transcription:

ID 認 証 連 携 とデータ 連 携 による 地 域 ICTイノベーション ワークショップ@ 金 沢 2015/6/10(Wed) 安 全 で 使 いやすい 認 証 とセキュリティ 金 沢 大 学 松 平 拓 也 2015/6/10(Wed) 1

国 立 大 学 法 人 金 沢 大 学 構 成 員 学 生 ( 院 生 含 む) 約 10,300 名 教 職 員 ( 非 常 勤 含 む) 約 3,800 名 2015/6/10(Wed) 2

金 沢 大 学 統 合 認 証 基 盤 (KU SSO) Shibbolethによるシングルサインオンを 実 現 Kanazawa University Single Sign On(KU SSO) 平 成 22 年 3 月 から 本 格 運 用 を 開 始 30 以 上 の 学 内 情 報 システムをShibboleth SP 化 KU SSOの 認 証 方 式 予 算 執 行 支 援 給 与 明 細 教 務 システム 教 員 DB 等 機 微 な 情 報 を 取 り 扱 うシステムも 多 い 金 沢 大 学 ID パスワードによる 認 証 パスワード 認 証 の 強 度 はパスワードの 強 度 に 依 存 そのため パスワードポリシーは 徹 底 文 字 が8 文 字 以 上 大 文 字 小 文 字 数 字 記 号 のいずれかの2 種 類 以 上 が 含 ま れること などなど 2015/6/10(Wed) 3

ID パスワード 認 証 の 今 ID パスワード 認 証 はもう 限 界? 最 近 よく 聞 く 言 葉 Password is Dead 背 景 には ID パスワードに 関 わるセキュリティインシデントの 増 加 IPAによる オンライン 本 人 認 証 方 式 の 実 態 調 査 報 告 書 (2014 年 8 月 ) (http://www.ipa.go.jp/security/fy26/reports/ninsho/index.html) オンライン 認 証 における 認 証 方 式 インシデント 事 例 ユーザアンケート 等 が 記 載 パスワードに 対 する 主 な 攻 撃 主 な 脅 威 総 当 り 攻 撃 (ブルートフォース 攻 撃 ) 逆 総 当 り 攻 撃 (リバースブルートフォース 攻 撃 ) 類 推 攻 撃 辞 書 攻 撃 説 明 全 てのパスワードの 組 み 合 わせを 試 行 する 攻 撃 パスワードを 固 定 し IDを 変 えて 攻 撃 を 試 みる 手 口 利 用 者 の 個 人 情 報 からパスワードを 類 推 パスワードとして 使 われていそうな 文 字 列 を 収 録 した 辞 書 を 用 意 し それらを 試 行 最 近 はパスワードリスト 攻 撃 が 増 加! 平 成 25 年 約 800,000 件 ( 平 成 24 年 114,013 件 ) 2015/6/10(Wed) 4

パスワードリスト 攻 撃 とは? 不 正 取 得 したID パスワードのリストを 流 用 し 連 続 自 動 入 力 プログラム などを 用 いてID パスワードを 入 力 しログインを 試 行 する 手 口 出 典 :http://www.ipa.go.jp/security/txt/2013/08outline.html 覚 えるのが 大 変 だから ID パスワードは 全 て 同 じにしておこう ユーザA ID:aaa パスワード:bbb サービスA サービスB サービスC サービスD サービスE 他 のサービスでも 使 えるぞ 悪 意 ある 者 ID:aaa PW:bbb ID/PWの 漏 洩 利 用 者 側 で 強 固 なパスワードを 設 定 し かつパソコン 上 でセキュリティソフトを 利 用 していても 同 一 のパスワードを 使 い 回 している 限 り パスワードリスト 攻 撃 の 被 害 を 防 げない! 2015/6/10(Wed) 5

KU SSOの 多 要 素 認 証 への 移 行 ユーザが 金 大 ID/パスワードをKU SSO 以 外 のサービスに 登 録 し そのサー ビスからID/パスワードが 流 出 した 場 合 KU SSOがパスワードリスト 攻 撃 の 対 象 となった 場 合 に 突 破 されてしまう もはやKU-SSOをID/パスワード 認 証 だけで 守 ることはできない! 多 要 素 認 証 への 移 行 が 必 須! 2015/6/10(Wed) 6

KU SSO 利 用 実 態 アンケート 金 大 ユーザのKU SSO 利 用 環 境 調 査 およびセキュリティ 意 識 調 査 期 間 2014/7/31 2014/8/25 対 象 者 ( 教 職 員 学 生 ) 合 計 1186 名 が 回 答 4.その 他 51(4%) 1. 教 員 173(15%) 4. 少 し 苦 手 20% 5. 大 変 苦 手 9% 1. 大 変 得 意 6% 2. 少 し 得 意 17% 3. 学 生 507(43%) 回 答 者 の 構 成 2. 職 員 455(38%) 3. 普 通 48% 自 己 申 告 パソコンスキル 2015/6/10(Wed) 7

KU SSO 利 用 実 態 アンケート 現 在 KU SSOでは 金 沢 大 学 IDとパス ワードにより 認 証 を 行 っています 学 内 からアクセスする 際 のセキュリティに 対 する 安 心 感 ( 不 安 感 )についてお 聞 きし ます 5 段 階 であらわすとしたら? 現 在 KU SSOでは 金 沢 大 学 IDとパス ワードにより 認 証 を 行 っています 学 外 からアクセスする 際 のセキュリティに 対 する 安 心 感 ( 不 安 感 )についてお 聞 きし ます 5 段 階 であらわすとしたら? 5. 大 変 不 安 4. 少 し 不 安 1% 6% 1. 大 変 安 心 11% 2. 少 し 安 心 21% 5. 大 変 不 安 4. 少 し 不 安 2% 11% 1. 大 変 安 心 8% 2. 少 し 安 心 19% 3. ふつう 61% 3. ふつう 60% 学 内 学 外 かかわらず 9 割 程 度 がID/PW 認 証 に 関 して 特 に 問 題 視 していない 運 用 者 と 利 用 者 間 の 温 度 差 が 大 きい! 2015/6/10(Wed) 8

多 要 素 認 証 とは? 認 証 の 定 義 認 証 利 用 者 が 本 人 であるかどうかを 確 認 する 作 業 確 認 するための 認 証 要 素 ( 認 証 の3 要 素 ) 本 人 しか 知 らない 知 識 (Something You Know) Password PIN 秘 密 の 質 問 など 本 人 しか 持 っていない 所 有 物 (Something You Have) ICカード スマートフォンなど 本 人 の 生 体 的 特 徴 (Something You Are) 指 紋 静 脈 虹 彩 など(バイオメトリクス) 多 要 素 認 証 前 述 の3 種 類 の 要 素 のうち 2 要 素 以 上 を 必 要 とする 認 証 方 式 例 :スマートフォンとPIN( 所 有 物 + 知 識 ) 2015/6/10(Wed) 9

多 要 素 認 証 導 入 における 課 題 多 要 素 認 証 ( 一 般 的 ) 特 定 の 所 有 物 (スマートフォン ICカードなど)がないと 認 証 できない 大 学 には 様 々な 身 分 の 構 成 員 がおり 全 員 に 同 一 の 所 有 物 を 所 持 させ ることは 困 難 大 学 で 多 要 素 認 証 を 普 及 させるには 如 何 にして 使 えないユーザを 作 らないかが 重 要 ID パスワード 認 証 より 手 間 がかかる 全 てのサービスで 多 要 素 認 証 を 要 求 するのはユーザに 対 する 負 担 が 大 きい 2015/6/10(Wed) 10

金 沢 大 学 における 多 要 素 認 証 導 入 方 針 1. 複 数 の 多 要 素 認 証 方 式 を 選 択 できるようにする 全 員 に 同 じ 多 要 素 認 証 方 式 を 指 定 するのではなく 複 数 の 多 要 素 認 証 方 式 を 用 意 し ユーザが 選 択 できるようにする トータルで 全 構 成 員 が 多 要 素 認 証 を 扱 える 環 境 を 整 備 する 2. サービスの 重 要 度 に 応 じて 認 証 レベルを 変 更 できるようにする 従 来 の 認 証 レベルで 十 分 なサービスはID パスワード 認 証 で 対 応 高 いレベルを 要 求 するサービスにおいては ユーザの 利 用 環 境 に 応 じて 多 要 素 認 証 を 要 求 サービスの 重 要 度 に 応 じて 多 要 素 認 証 を 要 求 することで ユーザの 利 便 性 を 維 持 する 2015/6/10(Wed) 11

金 沢 大 学 で 導 入 予 定 の 多 要 素 認 証 方 式 2015 年 中 tiqr 認 証 スマートフォン( 所 有 物 ) + PIN( 知 識 ) YubiKey 認 証 検 討 中 YubiKeyデバイス( 所 有 物 ) + 金 大 ID/パスワード( 知 識 ) ICカードを 用 いたクライアント 証 明 書 認 証 ICカード/クライアント 証 明 書 ( 所 有 物 ) + PIN( 知 識 ) 2015/6/10(Wed) 12

tiqr 認 証 tiqrとは? SURFnetで 開 発 (オープンソースソフトウェア) スマートフォンのアプリとして 実 装 (iphone Androidで 利 用 可 ) スマートフォン( 所 有 物 )とPIN( 知 識 )の 多 要 素 認 証 QRコードを 用 いてユーザのログイン 操 作 を 軽 減 2015/6/10(Wed) 13

YubiKey 認 証 YubiKeyとは? Yubico 社 が 開 発 したワンタイムパスワード 生 成 デバイス YubiKeyデバイス( 所 有 物 )と 金 大 ID/パスワード( 知 識 )の 多 要 素 認 証 USBキーボードとして 動 作 (OS ブラウザに 依 存 しない) YubiKeyをタッチするだけ( 動 作 が 簡 単 ) タッチすると ccccccbgjfkivkjtcvujikfbhcrrvgefrhkfrutfndje のようなランダム 文 字 列 が 入 力 サービスに アクセス サービス 開 始 タッチするだけ 2015/6/10(Wed) 14

ICカードを 用 いたクライアント 証 明 書 認 証 4クライアント 証 明 書 をOS 標 準 の 証 明 書 ストアに 格 納 プログラム 証 明 書 ローダー 2ユーザの 証 明 書 をサーバに 問 い 合 わせ SP 5SPにアクセス 6クライアント 証 明 書 認 証 ユーザ 1カードリーダにICカードをセットし PINの 入 力 3 ユーザのクライアント 証 明 書 を 送 付 証 明 書 ストアサーバ IdP ユーザはICカードをかざして PINを 入 力 するだけ! 2015/6/10(Wed) 15

各 認 証 方 式 のターゲット tiqr 認 証 学 生 ( 主 ) 教 職 員 ある 学 内 アンケートでは 新 入 生 の9 割 以 上 がスマホを 所 持 ノートPC YubiKey 認 証 スマホ ICカードを 持 っていないユーザ 出 張 先 でKU SSOを( 頻 繁 に) 利 用 するユーザ tiqr 認 証 とICカード 認 証 を 補 う 役 割 ICカード 認 証 教 職 員 ( 主 ) 学 生 デスクトップPC KU SSOを 利 用 する 全 てのユーザが 多 要 素 認 証 できる 環 境 を 構 築 2015/6/10(Wed) 16

GUARDプラグイン GUARDプラグインとは? (Gakunin multi Authentication mechanism with Risk based Decision plug in) NIIとの 共 同 研 究 で 開 発 したShibbolethにおける 認 証 方 式 選 択 プラグイン 特 徴 1. ユーザのIPアドレスに 応 じて 要 求 する 認 証 方 式 を 変 更 可 能 例 学 内 IP:ID パスワード 認 証 学 外 IP:tiqr 認 証 (リスクベース 認 証 ) 2. 複 数 の 認 証 方 式 を 選 択 可 能 (or/and 条 件 ) (or 条 件 ) 複 数 の 認 証 方 式 から 選 択 できるようにすることで トータルのカバー 率 を 向 上 例 : tiqr or YubiKey(tiqrがだめでもYubiKeyができればOK) (and 条 件 ) 非 常 に 重 要 な 情 報 を 扱 うSPは 複 数 の 認 証 方 式 を 必 須 にできる 例 : tiqr and YubiKey( 両 方 成 功 しないとNG) 3. 認 証 方 式 をレベルとして 抽 象 化 ( 大 学 の 環 境 に 応 じて 設 定 変 更 可 能 ) 設 定 例 Level1: ID パスワード( 全 てのIP) Level2: ID パスワード ( 学 内 IP) tiqr or YubiKey( 学 外 IP) Level3: tiqr and YubiKey( 全 てのIP) 2015/6/10(Wed) 17

GUARDプラグイン 適 用 例 ホワイトリスト( 例 : 学 内 ネットワーク) and ユーザのIPをチェック 上 位 レベルで 認 証 に 成 功 した 場 合 同 位 下 位 レベルはSSO 学 内 ネットワーク からアクセス or ID/PW IdP Level1 SP1 Level2 SP2 Level3 SP3 レベル 設 定 例 Level1: ID パスワード( 全 てのIP) Level2: ID パスワード( 学 内 IP) tiqr or YubiKey ( 学 外 IP) Level3: tiqr and YubiKey( 全 てのIP) 学 外 からアクセス GUARDプラグインの 利 用 により セキュリティを 向 上 させつつ 利 用 者 の 利 便 性 も 確 保 できる 多 要 素 認 証 環 境 を 実 現! 2015/6/10(Wed) 18

Level1を 要 求 するSPにアクセスした 場 合 Level1 ID パスワード 認 証 ( 学 内 学 外 ) ID パスワード 認 証 学 内 学 外 サービス 開 始 これまでと 同 様 の 認 証 2015/6/10(Wed) 19

Level2を 要 求 するSPにアクセスした 場 合 Level2 ID パスワード 認 証 ( 学 内 ) tiqr 認 証 or YubiKey 認 証 ( 学 外 ) 学 外 学 内 ID パスワード 認 証 tiqrを 選 択 tiqr 認 証 サービス 開 始 YubiKeyを 選 択 YubiKey 認 証 2015/6/10(Wed) 20

Level3を 要 求 するSPにアクセスした 場 合 Level3 tiqr 認 証 and YubiKey 認 証 ( 学 内 学 外 ) サービス 開 始 学 内 学 外 tiqr 認 証 YubiKey 認 証 2015/6/10(Wed) 21

まとめと 今 後 の 課 題 まとめ ID パスワード 認 証 は 危 険 多 要 素 認 証 への 移 行 が 必 須 金 沢 大 学 では 多 要 素 認 証 方 式 を 導 入 予 定 tiqr 認 証 YubiKey 認 証 ICカードを 用 いたクライアント 証 明 書 認 証 GUARDプラグインを 開 発 ユーザは 自 分 に 合 った 認 証 方 式 を 選 択 可 能 サービスの 重 要 度 に 応 じて 認 証 レベルを 変 更 可 能 今 後 の 課 題 ICカードを 用 いたクライアント 証 明 書 認 証 方 式 の 実 現 実 装 方 法 運 用 コストなどの 検 討 2015/6/10(Wed) 22