• 検索結果がありません。

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

N/A
N/A
Protected

Academic year: 2021

シェア "1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用"

Copied!
20
0
0

読み込み中.... (全文を見る)

全文

(1)

Linux プラットフォームで構築可能!

ブラウザだけで本人認証を行う画期的なソリューション

SecureMatrix の

のご紹介

The brand new password solution provided by “SECURE MATRIX”

株式会社 シー・エス・イー

Products sales Sept. Sales Section

プロダクツ販売部 販売課

阿久津 茂郎

Computer Systems Engineering Co.,Ltd

(2)

Copyright © 2003

ネットワーク社会は、非対面性・非書面性が特性

プライバシーの問題から

実データ・各種証明書の利用が困難

潜在的な「なりすまし」の危険が潜んでいる

現状

現状

現状

現状、

、ほとんどが

ほとんどが

ほとんどが

ほとんどが固定

固定パスワード

固定

固定

パスワード

パスワード

パスワードを

を利用

利用

利用

利用

1

1

1

1.

.本人認証

本人認証

本人認証

本人認証の

の必要性

必要性

必要性

必要性

電子認証 の 必要性

(3)

2

2

2

2.

.固定

固定

固定

固定パスワード

パスワード

パスワードの

パスワード

の問題点

問題点

問題点

問題点

推測されやすい安易なパスワード設定

(電話番号、生年月日、名前、組織名等)

メモ書きの放置による盗み見

有効期限を設けないパスワードの継続使用

キーロガーやクラッキングツールによる解析

固定パスワードは破られる可能性が高い

(4)

Copyright © 2003

3

3

3

3.

.従来

従来

従来の

従来

の認証方式

認証方式

認証方式

認証方式の

の問題点

問題点

問題点

問題点

機器の耐久年数

機器の破損、紛失、不正譲渡

ユーザへの機器配布や

ソフトウェアインストールの手間

機器管理の必要性

専用のハードやソフトウェアが必要

ワンタイムパスワード ・

ICカード/トークンデバイス ・ バイオメトリクス

(5)

固定パスワード

既存認証ソリューション

4

4

4

4.

.固定

固定

固定パスワード

固定

パスワード VS

パスワード

パスワード

VS

VS 既存認証

VS

既存認証

既存認証

既存認証ソリューション

ソリューション

ソリューション

ソリューション

推測されにくいパスワードは

覚えにくい

定期的なパスワード変更は

忘れやすい

破られる可能性が高い

ソフト/ハードの配布が必要

デバイスの管理が必須

導入/運用コストが高い

どちらも選べないジレンマ

(6)

Copyright © 2003

全て解解いいします

新しい

(7)

操作が簡便である(

(

(使いやすい)

(

)

)

)

利用パスワードは

ワンタイムパスワードで

鍵は頭の中にある

クライアントに専用ソフトを

導入する必要がない

トークンなど外的機器が

不要である

運用管理が非常に安易である

定期的に多額の

運用費用が発生しない

 トータルコストが安い

5

5

5

5.

SECURE MATRIX の

のコンセプト

コンセプト

コンセプト

コンセプト

(8)

Copyright © 2003

本人認証の為の認証システム

セキュアプロバイダー社の

Passlogic方式採用

インターネット/公衆回線経由の

TCP/UDPプロトコル通信を制御

ユーザはブラウザのみで利用可能

携帯端末

/PDAへの対応

6

6

6

6.

SECURE MATRIX の

の概要

概要

概要

概要

(9)

表示されるランダムな

数字列

記憶されい位置情報

イメージ

ワンタイムパスワードの生成

 ・ 暗記できるパスワードには限界がある

・ 形やイメージなら容易に記憶できる 

7

7

7

7.

.マトリクス

マトリクス

マトリクス

マトリクス認証

認証

認証

認証について

について

について

について

(10)

Copyright © 2003

パスワード入力画面

パスワード

6315 

 

 

 

7379

入力毎に異なる

ワンタイムパスワード

63157379

63157379

63157379

63157379

パスワード

0365 

 

 

 

4131

03654131

03654131

03654131

03654131

次回パスワード入力画面

パスワードイメージ

“V” ((((ブイ))))

8

8

8

8.

.マトリクス

マトリクス

マトリクス認証

マトリクス

認証

認証

認証

(1

)

(11)

パスワード入力画面

パスワード

4097 

 

 

 

abcd

入力毎に異なる

4097

4097

4097

4097abcd

abcd

abcd

abcd

パスワード

1738 

 

 

 

abcd

1738

1738

1738

1738abcd

abcd

abcd

abcd

次回パスワード入力画面

パスワードイメージ

“とびいち+abcd”

9

9

9

9.

.マトリクス

マトリクス

マトリクス

マトリクス認証

認証

認証

認証

(2)

(12)

Copyright © 2003

10

10

10

10.

SecureMatrix サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

SecureMatrix

SecureMatrix

認証

認証サーバ

認証

認証

認証

認証

認証

認証サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

SecureMatrix

SecureMatrix

GSB

GSB

(Global Security Box Module)

(Global Security Box Module)

SecureMatrix

SecureMatrix

ISB

ISB

(Internal Security Box Module)

(Internal Security Box Module)

ユーザデータベース

ログ マネージメント

(13)

管理者

管理者

管理者

管理者は

はブラウザベース

ブラウザベース

ブラウザベース

ブラウザベースで

で遠隔管理可能

遠隔管理可能

遠隔管理可能

遠隔管理可能

ユーザ

ID、パスワード管理やログ検索、

サーバ間設定等のシステム運用管理

ユーザ / グループ 管理

システム設定

GSB アクセスコントロール

アクセスコントロール

アクセスコントロール

アクセスコントロール設定

設定

設定

設定

ISB アクセスグループ

アクセスグループ

アクセスグループ

アクセスグループ設定

設定

設定

設定

運用管理

ライセンス

ライセンス

ライセンス

ライセンス管理

管理

管理

管理

監査

バックアップ

お知

知らせ

らせ

らせ

らせ機能

機能

機能

機能

SecureMatrix

SecureMatrix

認証

認証

認証

認証サーバ

サーバ

サーバ

サーバ

認証

認証

認証

認証サーバ

サーバ

サーバ

サーバ

(14)

Copyright © 2003

10

10

10

10.

SecureMatrix サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

SecureMatrix

SecureMatrix

認証

認証サーバ

認証

認証

認証

認証

認証

認証サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

SecureMatrix

SecureMatrix

GSB

GSB

(Global Security Box Module)

(Global Security Box Module)

SecureMatrix

SecureMatrix

ISB

ISB

(Internal Security Box Module)

(Internal Security Box Module)

ユーザデータベース

ログ マネージメント

SecureMatrix システムコントロール

HTTP/HTTPS 対応

リバースプロキシ型

アクセスコントロール

ベーシック/フォーム認証のSSO

(15)

Internet

Firewall

SecureMatrix

認証サーバ

DMZ

SecureMatrix GSB

PC

PDA

Mobile

Other Resource

LAN

商用証明書

Web Server

SSL

GSB

GSB

(Global Security Box Module)

(Global Security Box Module)

リバースプロキシ型

ベーシック/フォーム認証のSSO

(16)

Copyright © 2003

Internet

VPN/Firewall

SecureMatrix

認証サーバ

DMZ

SecureMatrix GSB

Other Resource

LAN

商用証明書

Web Server

GSB

GSB

(Global Security Box Module)

(Global Security Box Module)

リバースプロキシ型

ベーシック/フォーム認証のSSO

VPN Tunnel

PCs

(17)

10

10

10

10.

SecureMatrix サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

サーバソフトウェア

SecureMatrix

SecureMatrix

認証

認証サーバ

認証

認証

認証

認証

認証

認証サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

サーバ

SecureMatrix

SecureMatrix

GSB

GSB

(Global Security Box Module)

(Global Security Box Module)

SecureMatrix

SecureMatrix

ISB

ISB

(Internal Security Box Module)

(Internal Security Box Module)

ユーザデータベース

ログ マネージメント

SecureMatrix システムコントロール

HTTP/HTTPS 対応

リバースプロキシ型

アクセスコントロール

ダイアルアップ接続における認証

TCP/UDP マルチプロトコル対応

パケットフィルタリング機能

(18)

Copyright © 2003

SecureMatrix

認証サーバ

SecureMatrix ISB

PCs

Database

LAN

商用証明書

SMTP/POP

RAS/RADIUS

FTP

SSL

SecureMatrix

SecureMatrix

ISB

ISB

(Internal Security Box Module)

(Internal Security Box Module)

ダイアルアップ接続における認証

TCP/UDPマルチプロトコル対応

パケットフィルタリング機能

パケット認証

(19)

11

11

11

11.

.柔軟

柔軟

柔軟

柔軟な

な運用性

運用性

運用性

運用性

権限の分離

(管理者 / 監査者)

プロセス 自動監視

監視ログ 一括管理

アラート通知

(e-mail / SNMP

)

システムチェック

システムチェック

システムチェック

システムチェック機能

機能

機能

機能

システムチェック

システムチェック

システムチェック

システムチェック機能

機能

機能

機能

System Check functions

System Check functions

エンハンス

エンハンス

エンハンス

エンハンス機能

機能

機能

機能

エンハンス

エンハンス

エンハンス

エンハンス機能

機能

機能

機能

Enhanced functions

Enhanced functions

ユーザ

DB バックアップ機能

ローミング機能

クラスタリング

ネットワーク

API の提供

NT ドメイン認証対応

(20)

Copyright © 2003

株式会社 シー・エス・イー

Products sales Sept. Sales Section

Shigeo Akutsu

プロダクツ販売部 販売課

阿久津 茂郎

Computer Systems Engineering Co.,Ltd

2003 Nov 20th

The brand new password solution provided by “SECURE MATRIX”

Thanks for your kindly listening !!

最後までご静聴頂きまして

誠に有難うございます。

参照

関連したドキュメント

※年 1 回の認証ができていれば、次回認証の時期まで Trend Micro Apex One (Mac) サーバーと 通信する必要はありません。学内ネットワークに接続しなくても Trend Micro Apex

• ネット:0個以上のセルのポートをワイヤーを使って結んだも

この設定では、管理サーバ(Control Center)自体に更新された Windows 用の Dr.Web Agent のコンポ ーネントがダウンロードされませんので、当該 Control Center で管理される全ての Dr.Web

ライセンス管理画面とは、ご契約いただいている内容の確認や変更などの手続きがオンラインでできるシステムです。利用者の

指定管理者は、町の所有に属する備品の管理等については、

RCEP 原産国は原産地証明上の必要的記載事項となっています( ※ ) 。第三者証明 制度(原産地証明書)

HW松本の外国 人専門官と社会 保険労務士のA Dが、外国人の 雇用管理の適正 性を確認するた め、事業所を同

FSIS が実施する HACCP の検証には、基本的検証と HACCP 運用に関する検証から構 成されている。基本的検証では、危害分析などの