第 6 章 結論
6.2 今後の課題
121
れている場合(友人宅の TV の場合など)を想定しており,資源自体の認証は考 慮されていない.
以上より,PURE は,定義した要件の満足度,性能面,安全面,関連研究との 比較による新規性に関して優位であると結論できる.
正利用などの弊害が発生する可能性がある.本研究では,利用権の発行機能を 実装したのみであり,課金機能との連動や譲渡などの流通機能は実装していな い.したがって,今後,課金機能との連動や安全で利便性の高い利用権流通の 仕組みの検討が必要である.
本研究の大きな特徴の一つは,利用者属性の認証がサービスサイドの資源側 で実行されるのではなく,利用者の属性が保持された利用者が携帯する IC カー ド内で実行されることである.そのため,IC カード内の利用者属性を常に正し い状態に保持する仕組みが求められる.本研究では,利用者が自ら定期的に属 性の確認・更新を専用サーバにアクセスすることで実施する形態を提案してい る.具体的には,利用者が利用権を取得する契機で,利用者属性の確認・更新 日をチェックし,サービス提供者が規定した日数を超過していた場合には,警 告を与えたり,利用制限を加えたりする.ただし,この場合,規定日数が長く なれば,利用者属性確認に関わる利用者負担は小さくなるが,不正判定のリス クが大きくなる.また,短くなればその逆となる.つまり,利用者負担と不正 判定のリスクはトレードオフの関係になる.そのため,提供するサービス種別 や利用制限規定日数の決め方については,今後の課題である.
(3) 利便性面
本研究では,利用者が所持している利用権をもとにサービスを発見し,合成 することを基本としている.しかし,実際には,利用権を所持していても,該 当する資源が存在しなかったり,他者に占有されていて利用できなかったりす る場合が想定される.この場合,まったく資源の利用ができないということで はなく,代替の資源を発見して利用できる仕組みの検討が必要である.
資源の発見や合成に関しては,UPnP や ICANN 管理の well-known port 名称を 利用したプロトコル同一性の検証を行っている.しかしながら,情報家電では,
相互接続を目的とした DLNA(Digital Living Network Alliance)や最新機能の追 加,利用者毎のカスタマイズを可能とする OSGi などの標準化活動が活発である.
これらの標準仕様の取り込みによる適用資源の拡大が課題である.
123
参考文献
[1] 総 務 省 , u-Japan 政 策 ( オ ン ラ イ ン ) , 入 手 先
<http://www.soumu.go.jp/menu_seisaku/ict/u-japan/index.html> ( 参 照 2010-07-28)
[2] IEEE 802.15, Working Group for WPAN , available from
<http://www.ieee802.org/15/> (accessed 2010-07-28)
[3] Weiser, M. ―Some Computer Science Issues in Ubiquitous Computing,‖
Communications of the ACM, Vol.36, No.7, pp.74-83, 1993.
[4] Weiser, M. ―The Computer for the Twenty-First Century,‖ Scientific American, Vol.265, No.3, pp.94-104, 1991.
[5] B. Brumitt, B. Meyers, J. Krumm, A. Kern, and S. Shafer, ―Easy Living:
Technologies for Intelligent Environments,‖ Proceedings of Handheld and Ubiquitous Computing, vol. 1927 of Lecture Notes in Computer Science, pp.
12–29, Bristol, UK, 2000.
[6] C. D. Kidd, R. J. Orr, G. D. Abowd, C. G. Atkeson, I. A. Essa, B. MacIntyre, E.
Mynatt, T. E. Starner, and W. Newstetter, "The Aware Home: A living laboratory for ubiquitous computing research," Proceedings of the Second International Workshop on Cooperative Build-ings, Integrating Information, Organization, and Archi-tecture, pp. 191-198, Pittsburgh, USA, 1999.
[7] J. E. Bardram, R. E. Kjaer, and M. Ø. Pedersen, ‖Context-aware user authentication—supporting proximity-based login in pervasive computing,‖
Proceedings of the Fifth International Conference on Ubiquitous Computing, pp. 107-122, Seattle, USA, 2003.
[8] 岩本健嗣,徳田英幸,“PMAA(Personalized Media Access Architecture):ユビキタ ス環境におけるメディアアクセスアーキテクチャ”,情報処理学会論文誌,Vol.43,
No.3,pp.848-856, 2002.
[9] 永田智大,西尾信彦,徳田英幸,“ASAMA:適応的なサービス利用管理機構”, 情
報処理学会論文誌,Vol.42,No.6,pp.1557-1569, 2001.
[10] 笠井裕之,菊田洋子,川崎紀宏,山崎憲一,”端末間サービス移動のためのシーム
レスサービス環境プラットフォーム”,電子情報通信学会論文誌(B),Vol.J86-B,
No.8,pp.1389-1403, 2003.
[11] Minar, N., Gray, M., Roup, O., Krikorian, R. and Maes, P.,‖Hive: Distributed Agents for Netwoking Things,‖ Proceedings of ASA/MA’99, the 1st International Symposium on Agent Systems and Application and 3rd International Symposium on Mobile Agents, 1999.
[12] IEEE 802.11, WIRELESS LAN, available from <http://www.ieee802.org/11/>
(accessed 2010-07-28)
[13] ITU-T Recommendation X.509, 2000. – ISO/IEC 9594-8:2001, Information technology – Open Systems Interconnection – The Directory: Authentication framework.
[14] 和泉順子,森島直人,砂原秀樹,”ユビキタス環境におけるネットワーク資源提供
のためのサービスモデルの提案”,電子情報通信学会論文誌(D-I),Vol.J88-D-I,
No.5,pp.940-948, May. 2005.
[15] 大久保敏子,宮城盛仁,相良和彦,“認証チケットを用いた分散認証方式の提案”,
情処学研報,2006-DSM-42,PP.47-52,2006.
[16] C. Ellison,‖Establishing Identity Without Certification Authority,‖ Proceedings of USENIX Security Symp. 1996.
[17] 梅澤健太郎,斉藤孝道,奥乃博,“権限証明書とSSL相互認証による匿名アクセス
制御方式”, 情報処理学会論文誌,Vol.43,No.8,pp.2562-2572, Aug. 2002.
[18] Farrel, S. and Housley, R.,‖An Internet Attribute Certificate Profile for Authorization,‖ RFC3281, 2002.
[19] 本城信輔,洲崎誠一,斉藤司,三浦信治,”プライバシに配慮したWWWにおける
個人属性認証・アクセス制御システム”, 情報処理学会論文誌,Vol.43,No.8,
pp.2573-2585, Aug. 2002.
[20] 柿崎淑郎,山本宙,辻秀一,“属性認証を利用したプライバシ保護方式”, 情報処
理学会論文誌,Vol.48,No.3,pp.1038-1046, Mar. 2007.
[21] 松本勉,四方順司,清藤武揚,古江岳大,上山真貴子,“分散属性認証方式に対す
る基本検討”, 情処学研報,2005-CSEC-30,PP.321-328,2005.
[22] 梅澤健太郎,斉藤孝道,奥乃博,“プライバシーを重視したアクセス制御機構の提
125
案”, 情報処理学会論文誌,Vol.42,No.8,pp.2067-2076, Aug. 2001.
[23] International Organization for Standardization (online), available from < http://www.iso.org/iso/home.htm> (accessed 2010-07-28)
[24] 永井靖浩,大谷佳光,吉澤正浩,伊達滋,“ICカードシステム技術”,NTT技術ジ
ャーナル,Vol.13, No.12,pp19-23, 2001.
[25] Yoshizawa,M., Unno,H., Fukunaga,T., et al.,‖eLWISE – a super multi-purpose smart card,‖ NTT REVIEW, Vol.14, No.1, pp.23-27, 2002.
[26] NICSS( 次 世 代 IC カ ー ド シ ス テ ム 研 究 会 ( オ ン ラ イ ン ), 入 手 先
<http://www.nicss.or.jp/> (参照2010-07-28)
[27] OASIS (online), available from <http://www.oasis-open.org/home/index.php>
(accessed 2010-07-28)
[28] Toji,R., Wada,Y., Hirata,S., et al, ―A network-based platform for multi-Application smart cards,‖ Proceedings of Fifth IEEE International Enterprise Distributed Object Computing Conference., Seattle, USAPp.34-45, 2001.
[29] 山本修一郎,田路龍太郎,平田真一,“ICカード情報流通プラットフォーム:NICE”,
NTT技術ジャーナル,Vol.13,No.12,pp14-18,2001.
[30] 吉田芳浩,竹内宏典,“情報セキュリティ技術”,NTT 技術ジャーナル,Vol.14,
No.8,pp16-19,2002.
[31] IEEE 802.1X (online), available from
http://www.ieee802.org/1/pages/802.1x.html (accessed 2010-07-29)
[32] Wi-Fi Alliance (online), available from http://www.wi-fi.org/ (accessed 2010-07-29)
[33] 寺田雅之,花舘蔵之,藤村考,“電子権利流通基盤のための汎用的な原本性保証方
式”,情報処理学会論文誌,Vol.42,No.8,pp.2017-2029,2001.
[34] 高橋成文,東川淳紀,山本修一郎,“2階層 PKIを用いたオンデマンド VPN シス
テム”,情報処理学会論文誌,Vol.46,No.5,pp.1129-1136,2005.
[35] Howell, J. and Kotz, D.,‖End-to-end authorization,‖ Proceedings of 4th Symposium on Operating Systems Design and Implementation, pp.151-164, 2000.
[36] Canovas, O. and Gomez, A.F.,‖AMBAR Protocol: Access Management Based on Authorization Reduction,‖ ICIC’01, Lecture Notes in Computer Science 2229,
pp.376-380, Springer-Verlag, 2001.
[37] ANSI, "Public Key Cryptography for the Financial Services Industry: The Elliptic Curve Digital Signature Algorithm(ECDSA)," ANSI X9.62-1998, 1998.
[38] T. ElGamal, "A public key cryptosystem and a signature scheme based on discrete logarithms," IEEE Transactions on Information Theory, vol. IT-31, no.
4, pp. 469--472, 1985.
[39] NIST, "Recommendation for the Triple Data Encryption Algorithm (TDEA) Block Cipher," SP 800-67, http://csrc.nist.gov/publications/nistpubs/index.html [40] Camenisch, J. and Groth, J.,‖Group Signature : Better Efficiency and New
Theoretical Aspects,‖ SCN 2004, pp.120-133, 2004.
[41] J. Furukawa, and H. Imai, ―An Efficient Group Signature Scheme from Bilinear Maps,” ACISP 2005,pp.455-467, 2005.
[42] 加藤岳久,岡田光司,吉田琢也,”匿名認証技術とその応用”,東芝レビュー,Vol.60,
No.6,pp.23-27, 2005.
[43] S. Mizuno, K. Matsuura, K. Yamada, and K. Takahashi, ―A New Remote Configurable Firewall System for Home-Use Gateways,‖ Proceedings of CCNC'05 4-P01-17.pdf, 2005.
[44] ICANN, http://www.icann.org/ (accessed 2010-07-29)
[45] ドライブシールド,http://www.idk.co.jp/products/cds/ (accessed 2010-08-13)
[46] 南 正輝,杉田 馨,森川 博之,青山 友紀,“ユビキタス環境に向けたインターネ
ットアプリケーションプラットホーム”, 電子情報通信学会論文誌(B),Vol.J85-B,
No.12,pp.2313-2330,2002.
[47] 板生 知子,松尾 真人,“適応型ネットワーキングサービス環境DANSE”, 電子
情報通信学会論文誌(B), Vol.J82-B,No.5, pp.730-739,1999.
[48] J. Nakagawa, Y. Tobe, and H. Tokuda, ‖On Dynamic Service Integration in VNA Architecture,‖ IEICE Trans. On Fundamentals, Vol.E-84-A, no.7, pp.1610-1623, 2001.
[49] S. D. Gribble, ―The Ninja Architecture for Robust Internet-Scale Systems and Services,‖ Special Issue of Computer Networks on Pervasive Computing, 2000.
[50] Hodes, T.D., Katz, R.H., et al.,‖Composable Ad-hoc Mobile Service for Universal Interaction,‖ Proceedings of 3rd Annual ACM/IEEE International Conference on Mobile Computing and Networking, pp.1-12, 1997.
[51] J. Humble, A. Crabtree, T. Hemmings, K. P. Åkesson, B. Koleva, T. Rodden and
127
P. Hansson, “Playing with the Bits‖ User-Configuration of Ubiquitous Domestic Environments,‖ UbiComp 2003, Lecture Notes in Computer Science, Volume 2864/2003, pp.256-263, 2003.
[52] VNC, http://www.realvnc.com/ (accessed 2010-08-20)
[53] 岡田 潤之,河東 勇,清水 茂樹,“サーバベースコンピューティング(SBC)ソリュ
ーション”,三菱電機技報,Vol.77,No.4,pp.263-266,2003.
[54] S. Iizuka, K. Uwazumi, K. Nakahama, S. Nakajima and K, Ogawa, ―Secure PC environment roaming technology for ubiquitous office,‖ 2nd Workshop on Security in Ubiquitous Computing 2003, pp..799-804, 2003.
[55] S. Mizuno, T. Haruyama, K. Yamada, and O. Mizuno, ―A mobile phone based authentication service for home appliances‖, 4th IEEE Consumer Communications and Networking Conference, (CCNC2007), pp.1168-1169, 2007.
[56] 吉原 貴仁,茂木 信二,堀内 浩規,“ユビキタス・ネットワーク実現に向けたサー
ビ ス ゲ ー ト ウ ェ イ の 実 装 と 評 価 ”, 情 報 処 理 学 会 論 文 誌 ,Vol.44,No.12, pp.3038-3049,2003.
関連論文の印刷公表の方法及び時期
[1] T. Kobayashi, M. Ueno, M. Kanbe, Y. Kondo, and M. Hatanaka
―Ubiquitous computing resource network management framework,‖
ICIN2004, 9th International Conference on Intelligence in service delivery Networks, Conference Proceedings pp.36-41, France, Jun. 2004.
(主に本論文の第