首页> 外文期刊>電子情報通信学会技術研究報告 >持ち込みPCを対象としたネットワーク利用許可権限の委譲を可能にするアクセス制御メカニズムの実現
【24h】

持ち込みPCを対象としたネットワーク利用許可権限の委譲を可能にするアクセス制御メカニズムの実現

机译:实现访问控制机制,该机制可以委派内置PC的网络使用授权权限

获取原文
获取原文并翻译 | 示例
       

摘要

組織外部の利用者が持ち込んだPC を用いて組織のネットワークを利用することを許可する場合,利用者の利便性を向上させることと管理者による管理コストを低減することを同時に実現することは非常に難しい.従来の手法では,管理者は,利用者を特定するために利用者登録を行う必要がある.これらの管理作業は管理者しか行うことができないため,管理者が不在の場合に利用許可を得ることができないという問題がある.我々は,この間題を解決するために,利用者に対して利用許可を発行するための管理権限を,管理者から組織内部の利用者へ委譲することを可能にするアクセス制御メカニズム(CaNector)を提案する.提案手法では,管理権限委譲を実現するためにケーパビリティに基づくアクセス制御を用いている.CaNector に対する全ての操作はWbb ブラウザから行うことが可能であり,利用者は特別なソフトウェアのインストール等を行うことなく持ち込みPC を用いてネットワークを利用することが可能である.この論文では,CaNector を筑波大学システム情報工学研究科コンピュータサイエンス専攻所属のソフトウェア研究室においてテスト運用した結果について報告する.%When guests access their PCs to an organization's network, it is a challenging task for network administrators to achieve user-friendliness while reducing administrators' efforts. In conventional systems, an administrator needs to perform some administrative operations including registration of a name, address, and email address to identify guest users. Since these administrative operations are performed only by administrators, there is a problem that guests cannot receive network usage permissions if administrators are not present. To solve this problem, we propose CaNector, an access control mechanism that enables delegating rights of network usage permissions for guest PCs. In this mechanism, we use a capability-based access control model to implement delegation of rights. CaNector enables host and guest users to handle capabilities with Web browsers and host and guest users don't need to install any special softwares to their PCs . In this paper, we report experimental results in a laboratory in Department of Computer Science, Graduate School of Systems and Information Engineering, University of Tsukuba.
机译:当允许组织外部的用户使用引入的PC使用组织的网络时,很难同时提高用户的便利性和降低管理员的管理成本。在传统方法中,管理员需要执行用户注册来识别用户,由于只有管理员才能执行这些管理任务,因此管理员可以在他不在时使用它。有一个我们无法获得许可的问题,为了解决此问题,我们将管理权限委派给用户从管理员到组织内部的用户使用权限。我们提出了一种启用访问控制的访问控制机制(CaNector),在该方法中,基于功能的访问控制用于实现管理权限的委派,CaNector的所有操作都可以在Wbb浏览器中执行。因此,用户无需安装特殊软件就可以在自己的PC上使用该网络CaNector是筑波大学系统与信息工程学院计算机科学系的软件。报告实验室中测试操作的结果。%当来宾将其PC访问组织的网络时,网络管理员要实现用户友好性同时减少管理员的工作量是一项艰巨的任务。在传统系统中,管理员需要执行其中一些管理操作是由管理员执行的,存在来宾无法接收网络u的问题为了解决此问题,我们提出了一种访问控制机制CaNector,该机制可以委派来宾PC的网络使用权限。在这种机制中,我们使用基于功能的访问控制模型来实现对服务器的委派。 CaNector使主持人和来宾用户能够使用Web浏览器处理功能,而主持人和来宾用户不需要在其PC上安装任何特殊软件。在本文中,我们报告了计算机科学系研究生院实验室的实验结果筑波大学系统与信息工程学院。

著录项

  • 来源
    《電子情報通信学会技術研究報告》 |2009年第459期|p.179-184|共6页
  • 作者单位

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

    筑波大学大学院システム情報工学研究科 〒305-8573 茨城県つくば市天王台1-1-1;

  • 收录信息
  • 原文格式 PDF
  • 正文语种 jpn
  • 中图分类
  • 关键词

    ネットワーク運用技術; アクセス制御; 権限委譲; ケーパビリテイ;

    机译:网络运营技术;访问控制;授权;能力;

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号