首页> 外文会议>情報処理学会;マルチメディア,分散,協調とモバイルシンポジウム >ゼロトラスト認証認可連携におけるユーザ同意付きコンテキスト共有
【24h】

ゼロトラスト認証認可連携におけるユーザ同意付きコンテキスト共有

机译:用户同意上下文共享在零信任身份验证授权链接中

获取原文

摘要

ネットワーク上のリソースのアクセス制御モデルとして境界型モデルが知られている。しかし、このモデルはアクセス元のネットワークによりアクセス制御を行うため、一旦侵入されてしまうと攻撃者にリソースへのアクセス権を与えてしまうなど問題がある。そこで、境界型モデルに代わる新しいセキュリティモデルとしてゼロトラストネットワーク(ZTN) が提案されている。このモデルでは、コンテキストと呼ばれるユーザやデバイスに関する様々な情報を用いてアクセス要求者を認証しアクセス要求を認可する(ゼロトラスト認証認可) ことでアクセス制御を行う。従って、このモデルでは正しいアクセス制御のために十分な量のコンテキストが必要となるが、Identity Federation により様々な組織が提供する多くのサービスを利用している場合には、コンテキストは組織のシステムに分散され管理されてしまうことが多い。そこで本研究では、Identity Federation 下でZTN の概念を適用するゼロトラスト認証認可連携(ZeroTrust Federation; ZTF) という考え方を提唱し、組織を超えてコンテキストを共有する手法について提案する。加えて、コンテキストはユーザのプライバシー情報を多く含むため、この共有をユーザの制御下におけるような仕組み、ユーザの同意を伴う仕組みを提案する。さらに、本研究ではZTF のプロトタイプを実装し、その動作確認を行なった。
机译:边界模型称为网络上资源的访问控制模型。但是这个模型有一个问题,例如提供资源。因此,新的安全替换边界模型已提出零信任网络(ZTN)作为模型。在这个模型中,背景验证访问请求器并使用调用的用户和设备的各种信息授权访问请求访问控制由(零信任认证授权)执行。因此,在此模型中,正确访问控制需要足够的背景,但许多组织提供的身份联合会如果您使用的是服务,则由组织系统分发和管理上下文。胃。因此,在本研究中,归零信任认证授权协调应用ZTN概念在身份联盟下(零对信任联合会的概念的提议; ZTF)并提出了一种分享组织超越背景的方法做。此外,由于上下文包含许多用户隐私信息,因此在用户控件下符合控制。我们提出了一种涉及用户同意的机制。此外,在本研究中,ZTF原型实施并检查其操作。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号