• 検索結果がありません。

特集2 コンピュータネットワークの基礎知識 「外部からの侵入を防ぐために : 学外から情報処理センター(彦根地区)へのアクセスについて」

N/A
N/A
Protected

Academic year: 2021

シェア "特集2 コンピュータネットワークの基礎知識 「外部からの侵入を防ぐために : 学外から情報処理センター(彦根地区)へのアクセスについて」"

Copied!
2
0
0

読み込み中.... (全文を見る)

全文

(1)

外部からの侵入を防ぐために

学外から情報処理センター(彦根地区)へのアクセスについて

滋賀大学情報処理センター 大内理香 1. SSL および SSH の利用 情報処理センター(彦根地区)では管理して いるサーバについて、学外からのメール送受信 は SSL を利用したメールソフトウェアに対しての み許可し、リモートログインやデータ転送は SSH を利用したものに制限します。 従来はメール送受信に POP、SMTP というプロ トコル(通信規約)を使用し、リモートログインや データ転送に telnet、ftp といったプロトコルを使 用していました。これらのプロトコルはクリアテキ スト形式といって、ユーザ認証時のパスワードや 通信内容が容易に読み取れる形でネットワーク 上を流れます。ネットワーク上で重要データのモ ニタリングをされたり、もしパスワードを盗まれてし まった場合には、盗まれたユーザになりすまして 悪意のあるメールを送信したり、コンピュータへ 侵入し、データ破壊や改ざんといった行為が行 われる危険があります。 SSL や SSH を使用することにより、インターネッ ト上を流れるデータはユーザ名とパスワードを認 証する処理も含め、サーバまでの通信経路が暗 号化されます。データのやり取りをするサーバと クライアント間に第三者が介入して、不正にパケ ットのモニタリングをしようとしても、データの解読 は困難となり、今までより安全にデータのやり取り ができます。 2. Web メールシステムは SSL 対応 新システムで導入された Web メール(Active! Mail)は、SSL を利用して動作しています。またユ ーザのメールはサーバ上で確保されますので、 Web メールシステムを利用すれば学外からのメ ール送受信を高いセキュリティで柔軟に行うこと が可能です。ただし、各ユーザの利用形態はさ まざまですので、Web メールでは要求を満たすこ とができないという場合もあるかもしれません。そ の場合は SSL 対応のメールソフトウェアを設定し て利用していただかなくてはなりません。 3. 主メールソフトウェアの SSL 対応状況 Web メール以外で主なメールソフトウェアの対 応状況は表 1 のとおりです。OS やソフトウェアは 最新バージョンを想定しています。古いバージョ ンのメールソフトウェアを使用しているユーザは、 Web メールでご利用いただくか、大変申し訳あり ませんがこの機会に SSL 対応製品へ切り替えを お願いします。古いバージョンのメールソフトウェ アを利用し続けるのは、セキュリティホールが見 つかってもサポート対象外になっていたりして、 危険度が高くなってしまうといわざるを得ません。 また暗号化するしないにかかわらず、多様化す るデータにソフトウェアの機能が対応しきれない 場合も出てきます。Windows 系 OS の場合は、 stunnel というソフトウェアをインストールしてメー ル ソ フ ト ウ ェ ア と 同 時 利 用 す る こ と に よ り 、 AL-Mail などのような SSL 非対応のソフトでも SSL 対応として利用することができますが、Mac 系 OS の場合は、残念ながら同等のソフトウェアはなく、 個々のメールソフトウェアを SSL 対応に設定変更 する必要があります。 4. 可能なセキュリティ対策をとる努力を 学外からのアクセスを制限するということは、利 用者の立場からすると、自宅などのコンピュータ に対して設定変更が必要であったり、SSL に対 応するメールソフトが必要であったりして、少なか らずお手数をおかけすることになってしまいます。 しかし、情報処理センター側だけで十分なセキュ リティ対策をとることは不可能である状況の中で SSL や SSH の導入はセキュリティ対策の1つとな ります。セキュリティを破られた場合、所有してい るコンピュータが被害を受けるばかりではなく、外 部に影響が波及する可能性もあるのです。ユー ザ一人一人がセキュリティを維持するための努 力をしていただくことによって、はじめて組織内 の安全は確保されます。どうぞご理解とご協力を 賜りますようお願い申し上げます。 24

(2)

表 1 H16 年 2 月現在 SSL 対応状況

ソフトウェア名

Windows 版

MacOS 版

AL-Mail

非対応

(stunnel との連携で対応)

Winbiff

対応

Outlook Express

対応

対応

Netscape Mail

対応

対応

Eudora

対応

対応

MacOS X Mail

対応

25

表 1  H16 年 2 月現在 SSL 対応状況  ソフトウェア名  Windows 版  MacOS 版  AL-Mail  非対応  (stunnel との連携で対応)  −  Winbiff  対応  −  Outlook Express  対応  対応  Netscape Mail  対応  対応  Eudora  対応  対応  MacOS X Mail  −  対応      25

参照

関連したドキュメント

屋外工事から排出される VOC については、低 VOC 資材を選択するための情報を整理した「東京都 VOC 対策ガイド〔建築・土木工事編〕 」 ( 「同〔屋外塗装編〕

パターン 1 は外航 LNG 受入基地から内航 LNG 船を用いて内航 LNG 受入基地に輸送、その 後ローリー輸送で

専門は社会地理学。都市の多様性に関心 があり、阪神間をフィールドに、海外や国内の

※お寄せいた だいた個人情 報は、企 画の 参考およびプ レゼントの 発 送に利用し、そ れ以外では利

しかしながら、世の中には相当情報がはんらんしておりまして、中には怪しいような情 報もあります。先ほど芳住先生からお話があったのは

  他人か ら産業廃棄物 の処理 (収集運搬、処 分)の 委託を 受けて 、その

補足第 2.3.1-1 表  自然現象による溢水影響 . No  自然現象 

補足第 2.3.1-1 表  自然現象による溢水影響 . No  自然現象