ASCII24 Top ASCII24 Business Center ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center 最新ニュース 特集 事例紹介 コラム NETWORK MAGAZINE ASCII24メールサービス Blogag
ASCII24 - [Main Menu] [Menu 2]


  ASCII24 > Business Center 111
記事/用語/ID検索 

最新ニュース
【お知らせ】 アスキーの新しいPC/IT情報サイト、ASCII.jpがオープン!(2007年1月29日)
【ここが変わったWindows Vista 100連発! Vol.27】 “サービス” タブが追加された “タスクマネージャ” (2007年1月26日)
東芝ダイレクト、Vista搭載の直販専用ノートパソコン春モデルを発表(2007年1月26日)
【フォトレポート】 さらにスリムに進化したソフトバンクモバイルの新機種に触ってきた!(2007年1月26日)
BCN、 “BCN AWARD 2007” の表彰式を開催(2007年1月26日)
ロジクール、省スペース/静音構造のUSBフルキーボード 『Classic Keyboard 200』 を発売(2007年1月26日)
NTTとNTTレゾナント、過去に見たウェブページを再度探し出すソフトを発表(2007年1月26日)
松下電器、パスワードで録音データを保護できるICレコーダー 『RR-US470-K』 など2機種を発売(2007年1月26日)
インテル、802.11nドラフトに準拠した無線LANモジュール “Next-Gen Wireless-N” を発表(2007年1月25日)
【Macworld 2007 Vol.14】 写真で一挙紹介!! 展示会場レポート (ハードウェア編) (2007年1月25日)
【発表会レポート】 ソフトバンクモバイル、最新春モデル14機種58色を発表!!(2007年1月25日)
XP Homeのサポートが2014年まで延長――マイクロソフト、Windows XP Home Editionのサポート提供期間延長を発表(2007年1月25日)
富士フイルム、SD/xD両対応のコンパクトデジタルカメラ3機種を発表(2007年1月25日)
プリンストンテクノロジー、応答速度が5msの22インチWSXGA+液晶ディスプレー 『PTFSAF-22W』 を発売(2007年1月25日)
ネットレイティングス、2006年12月度のインターネット利用動向調査結果を発表――任天堂にアクセスが急増。(2007年1月25日)
シマンテック、セキュリティーソフト “Norton AntiVirus” など3製品をVistaに対応(2007年1月25日)
JPRS、 “駅街ガイド” のアクセスランキングを発表(2007年1月25日)
日本サムスン、応答速度が5msの22インチWSXGA+液晶ディスプレー 『SyncMaster 225BW-R』 を発売(2007年1月25日)
日立、HDDとDVDドライブを搭載した “ハイブリッドカム Wooo” シリーズを4機種発売(2007年1月25日)
ソニーとバンダイ、合弁会社 “株式会社セリウス” を設立(2007年1月25日)
JEITA、2006年のパソコン出荷実績を発表――買い控えで4年ぶりの前年割れに(2007年1月25日)
飛鳥、6in1カードスロットを搭載したポータブルHDD 『Tripper Light』 を発売(2007年1月25日)
D-PA、TV番組のオークションへの違法出品の監視を開始(2007年1月25日)






Contact Information

[PR]
Printable Version BUSINESS CENTER / 特集 ASCII network PRO 2000年7月号

セキュリティパーフェクトガイド(その4)


2000年8月8日

認証・暗号化

ASCII network PROロゴマーク

認証・暗号化といえばセキュリティの基礎となる技術であり、ご存じの通り、さまざまなセキュリティ製品に実装されている。ここでは主にファイアウォールや電子メールソフトなどと組み合わせる認証・暗号化製品を中心にみていきたい。


ダイアルアップ認証の定番 RADIUSとワンタイムパスワード

 通常、公衆回線やISDNといったWAN側からユーザーがネットワークにアクセスするためには、ユーザー認証の機能を持ったリモートアクセスサーバなどの機器が必要になる。確かに社内で閉じたユーザー認証であれば、ユーザー数からシステムを適切に設計し、管理を行なうことができるだろう。しかし、インターネットが普及し、個人や企業が安価にインターネットに接続できるようになった結果、ユーザー数は増大した。そのためユーザー認証システムに費やすコストと手間は膨大になってしまう。認証の処理やユーザー管理を一元的に行なう仕組みが必要になってきたのである。

 こうしたリモートアクセスでのユーザー認証を行なうための仕組みとして一般的に普及しているのが、RADIUS(Remote Authentication Dial In User Service)である。RADIUSはLivingstone(現Lucent Technologies)が開発したダイヤルアップアクセスのための認証方式で、ユーザーデータベースを元にしたアクセスの許可/制御だけでなく、「アトリビュート」と呼ばれるさまざまな属性情報をクライアント/サーバ間で交換することで、利用時間制限を行なったり、接続の統計情報を集計することが可能だ。現在のISPのほとんどは、RADIUSを使ってユーザー認証と課金を行なっており、企業でのエクストラネットでの需要も高まっているといえる。

 RADIUSの大きなメリットは、なんといってもリモートアクセスサーバ、ルータ、ファイアウォール、VPN製品など対応製品が多いことだ。最近では、個人向けのISDNルータなどにも実装されている。

 さらに最近では、こうしたダイヤルアップ接続の認証などにワンタイムパスワードを使うことが増えてきた。ワンタイムパスワードは、一回のログインに対して「使い切りのパスワード」を生成するため、固定パスワードに比べ、はるかに高いセキュリティを実現する。「トークン」と呼ばれる装置を使って、一定間隔でランダムに発生する数桁の数字を生成し、これに個人に割り当てられた暗証番号(PIN)を足せば、そのときだけ有効というパスワードが生成できる。パスワードを盗聴されても、次回のログインにはすでに期限切れになっているわけである。商用製品ではRSAセキュリティの「SecurID」とSecure Computingの「SafeWord」が有名だ。

電子メールのセキュリティ OpenPGPとS/MIME

 インターネット上では電子メールは平文で流れてしまうため、古くから盗聴や改ざんなどの危険性が指摘されている。現在、企業の多くが電話と同等、あるいはそれ以上に重要なメッセージ手段として電子メールを使っているが、メッセージは封筒に入っていないハガキの状態で世界を駆けめぐっているわけだ。

 現在、電子メールに必要なセキュリティの要件としては、

  1. 送信相手にだけ内容がわかり、第三者に内容を知られないようにすること
  2. 本人が書いたことを証明すること
  3. 送信者が書いた内容が途中で改ざんされていないことを保証すること
  4. ニセの注文などを出すいたずらへの対策として、送信した事実と通信の内容をあとから否定できないようにすること

などが挙げられる。こうした要件を満たすため、過去にはいくつもメールのセキュリティ対策が考案されてきた。

 実用技術では、IETFが標準化をてがけたPEM(Privacy Enhanced Mail)が挙げられるが、テキストデータしか扱えなかった点もあって、普及には至らなかったのが実状であった。そこでさまざまなデータを扱えるMIMEとPEMの統合の動きが始まった。この流れの延長にあるのが、現在、電子メールセキュリティの標準技術となっているS/MIMEとOpenPGPの2つである。

 これらはいずれも共通鍵や公開鍵を用いて、メッセージの暗号化による盗聴防止や送信者の本人確認など前述した4つの要件を満たすよう設計されたテクノロジーである。両者が成立した歴史的な経緯や、詳細な技術解説は割愛させてもらうが、両者の根本的な違いは暗号化アルゴリズムより信頼性確立の手法の違いである。S/MIMEが第三者の認証局によって発行された証明書の利用を前提とするのに対して、OpenPGPでは個人と個人がそれぞれ認証を行ない、その「信用の輪」を広げるという相互認証のモデルが採用されている(ただし、鍵管理サーバを利用することも可能)。こうした点から、企業での利用では、大量の証明書の発行や管理が行なえるS/MIMEが向くとされている。

 以下、RADIUS、ワンタイムパスワード、メール暗号化システムの代表的な製品を紹介していく。

(池田圭一、編集部)


[次ページ]

Contents...




advertisement

Copyright (C) 1997-2007 ASCII Corporation. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII Corporation.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください