C4ljp2017/presentation」を編集中

ナビゲーションに移動 検索に移動
警告: ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。ログインまたはアカウントを作成すれば、あなたの編集はその利用者名とともに表示されるほか、その他の利点もあります。

この編集を取り消せます。 下記の差分を確認して、本当に取り消していいか検証してください。よろしければ変更を公開して取り消しを完了してください。

最新版 編集中の文章
54行目: 54行目:


::近年、企業や図書館等の様々なサービスがWebシステムを用いて提供されている。それらのシステムではユーザ認証方式としてパスワード認証を用いていることが多い。そこでは、パスワードに推定しやすい文字列を使って不正アクセスの被害にあうことや、複数のサービスでの同一パスワードの使い回しによるパスワード漏洩時の被害拡大が大きな問題となっている。対策として一部のサービス等ではパスワードに加えて、ユーザの所有する端末に紐付けるなどの2要素認証を採用する事例も増えているが、ユーザの操作が煩雑になる上、対応端末を持たない場合には使えず、サービス側にもコストがかかる。本発表ではパスワード認証方式の代替として使用可能な公開鍵認証方式をWebシステムのエンドユーザ向けに導入することを提案する。パスワードを使用しないため、パスワード認証方式の問題を避け、2要素認証よりも煩雑さを抑えることができる。発表者の研究室では、一般的なWebブラウザ以外の特別なソフトウェア等をユーザ環境に要求せずに、公開鍵認証が可能であることを試作システムで既に確認済みである。次の段階として、様々なWebシステムに組み込むためのライブラリ構築を進め、認証プロセスの明確化によって他者による開発も可能にするなどの今後の展開について議論を進めたい。
::近年、企業や図書館等の様々なサービスがWebシステムを用いて提供されている。それらのシステムではユーザ認証方式としてパスワード認証を用いていることが多い。そこでは、パスワードに推定しやすい文字列を使って不正アクセスの被害にあうことや、複数のサービスでの同一パスワードの使い回しによるパスワード漏洩時の被害拡大が大きな問題となっている。対策として一部のサービス等ではパスワードに加えて、ユーザの所有する端末に紐付けるなどの2要素認証を採用する事例も増えているが、ユーザの操作が煩雑になる上、対応端末を持たない場合には使えず、サービス側にもコストがかかる。本発表ではパスワード認証方式の代替として使用可能な公開鍵認証方式をWebシステムのエンドユーザ向けに導入することを提案する。パスワードを使用しないため、パスワード認証方式の問題を避け、2要素認証よりも煩雑さを抑えることができる。発表者の研究室では、一般的なWebブラウザ以外の特別なソフトウェア等をユーザ環境に要求せずに、公開鍵認証が可能であることを試作システムで既に確認済みである。次の段階として、様々なWebシステムに組み込むためのライブラリ構築を進め、認証プロセスの明確化によって他者による開発も可能にするなどの今後の展開について議論を進めたい。
::発表スライド: https://www.slideshare.net/TetsuoSakaguchi/web-79381367
 
発表スライド: https://www.slideshare.net/TetsuoSakaguchi/web-79381367


===<span id="mimizuka">「PHPで作った電子ジャーナルダウンロード数自動取得システム(プロト版)の紹介」(耳塚良史)</span>===
===<span id="mimizuka">「PHPで作った電子ジャーナルダウンロード数自動取得システム(プロト版)の紹介」(耳塚良史)</span>===
Code4Lib JAPANへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細はCode4Lib:著作権を参照)。 著作権保護されている作品は、許諾なしに投稿しないでください!

このページを編集するには、下記の確認用の質問に回答してください (詳細):

編集を中止 編集の仕方 (新しいウィンドウで開きます)