ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.

Slides:



Advertisements
Similar presentations
無線LANを安全に使うには 京都インターネット同好会 長谷川. 超便利な無線LAN パソコンが2台以上 ADSLまたはCATVで常時接 続 別な部屋にパソコンがある この環境の方は無線LANが無いと困る.
Advertisements

1 実技演習1 2008/01/28,29 JaLTER Morpho 講習会. 2 起動・接続 各自、コンピュータを起動してネットワーク に接続してください。 各自、コンピュータを起動してネットワーク に接続してください。 IP アドレス自動取得 IP アドレス自動取得 無線 LAN 使用可 無線.
M2B システム (Moodle/Mahara/BookLooper) の使い方. パスワード:<自分のパスワード> SSO-KID (数字10桁)は学生証の裏に パスワードを忘れた場合は、 から「パスワードを忘れた」を選択.
計算機リテラシーM 第 11 回 計算機・ネットワーク技術 伊藤 高廣
新入職員研修 2004 年 4 月 19 日 筧 直之・井上 拓弥. CALL システムについて ◆ CALL とは何か CALL とは Computer Assisted Language Learning の略で、語学教育における コンピュータによる学習支援のことをいう。 コンピュータを導入することで文字、音声、静止画、動画といった複数のメ.
電子社会設計論 第12回 Electronic social design theory 中 貴俊.
情報倫理と メディアリテラシー 第 1 章 ネットワーク社会と情報化社 会. ネットワーク社会 携帯電話 コンピュー タ テレビ 家電 カーナビ など ネットワーク 新たなコミュニケーションの場.
4.ユーザー登録マニュアル              Version 年6月10日 国立情報学研究所.
情報基礎A 情報科学研究科 徳山 豪.
第1回.
校内ネットワーク運用講座 「校内ネットワークの管理と運用」 -校内ネットワーク模擬実習-
第2章 ネットサービスとその仕組み(前編) [近代科学社刊]
第4回ネットワーク講習会 医中誌・JCRのセットアップと利用方法
施設用WEBのご案内 ~ 施設用WEBの利用申請方法・メリットについてご案内 ~
情報コンセントサービスにおける利用者認証
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
情報教育システムの紹介 学術情報センター.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワークコミュニケーション よく使われるアプリケーション DNS 7/5/07.
Private SIP サーバを用いた VoIP環境構築の試み
管理者用の手順 使用環境により、SaaS またはオンプレミスのパワーポ イント資料集を選択します。
Netscape Communicator Eudora Microsoft Word
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
第5章 情報セキュリティ(前半) [近代科学社刊]
ネットワーク コミュニケーション トランスポート層 TCP/UDP 6/28/07.
モバイルエージェントの応用 概要 モーバイルエージェントの応用分野 AgentSpaceシステム エージェント移動 応用:ソフトウェアの配信
InfoLibDBRによる      システム構築  山口大学 情報環境部 深川昌彦.
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
概要 認証システム ネットワーク接続 メールシステム Webサービス(ホームページ) 実習室システム 印刷システム.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
ユビキタス環境における コミュニケーション・ツール選択支援機構の提案
大学病院医療情報ネットワーク(UMIN)について
メールの利用2 計算機実習室で Netscape 7.1 メール.
情報量の推移 ほとんどの情報がインターネットで得られる時代になった。.
スキルアップ.
授業を始める前に 諸注意 無線LANを使用できない学生(主に4年生?)は2階の事務室へ行ってLANケーブルを借りてきて下さい。
ファイアウォール 基礎教育 (1日目).
オンライン説明会に関する調査 上杉裕也.
総合情報処理センター 利用ガイド(2017年度新入生版)
情報コミュニケーション入門 総合実習(1) 基礎知識のポイント(2)
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
「コンピュータと情報システム」 06章 通信ネットワーク
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
【お知らせ】秋田学習センターにおけるWi-Fi利用について
第8章 Web技術とセキュリティ   岡本 好未.
VMware社製vSphereによるHigh Availability構成専用 VMware社 vCenter Server
卒業研究発表 第6回       04A1010 岩永逸平.
学校におけるネットワークの運用と技術 解説編.
情報基盤センター 分散システムセキュリティ支援掛 2000年4月18日
ネットワークアプリケーションと セキュリティ
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
インターネットにおける真に プライベートなネットワークの構築
セキュリティ 05A2013 大川内 斉.
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
Cisco Configuration Professional Express 3.3 アップデート
Minecraft: Education Edition インターネット経由で共同活動する方法 HW-02G編
8 号館宇宙惑星 プライベート LAN 利用説明会
IDSとFirewallの連携によるネットワーク構築
情報を持つ人が直接発信する FreeStyleWikiを 使った学校Webサイト
6 インターネット(2) 6.1 インターネットへの接続 ネットワークにつなげば  →ブラウザや電子メールなどのアプリ   ケーション使用可.
授業が始まる前に 諸注意 以下の人は2階の事務室へ行ってケーブルを借りてきて下さい。 Ethernetケーブルを持っていない
福山大学 ICT システムの概要 2019年 4月 2日.
Step.8 ファイアウォール PC 3 PC 1 PC 2 許可したアクセス のみ通過させる アクセスする ファイアウォール
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
マルウェアへの対策.
step1 Maruzen eBook Library 登録方法 step1 step2 step3 スマホで図書館の本を読もう!
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会

背景 u リバティタワー (1998年9月竣工)のコ ンセプト u コミュニケーション環境の重視 u いつでも、どこでも、だれでも u 情報コンセント (10BaseT) を 約 9, 000個設 置 u すべての教室 (学生用机も含む) u 共同研究室、ゼミ室、学生ラウンジ

利用イメージ u 個人所有のパソコンを情報コンセントに接 続 u メール、Web の利用 しかし、セキュリティが気になる。 無資格者が勝手に学内ネットワークに接続しては困る。 (学外者)

情報コンセントの利用制限 どのような方法が可能か? u 物理的制限 u 情報コンセントの施錠 u データリンク層での制限 u HUB単位の制限 u ネットワーク層での制限 u ファイアウォールによる制限

ファイアウォールによる利用制限 (システムイメージ) 情報コンセント ファイアウォール ファイアウォール 教育研究 ネットワーク 事務 ネットワーク 生田地区和泉地区 インターネット 生田・ 和泉地区 リバティタワー

利用までの流れ 1. MIND モバイルアカウント の登録 u ファイアウォールの認証に用いるアカウン ト u PPP接続時のアカウントと兼用 2. パソコン の設定 u ネットワークLANカード (10BaseT) u DHCP 3. 利用開始

ファイアウォールの認証機 能 u チェックポイント社 FireWall-l のユーザ 認証機能を利用。 u 「ユーザ認証機能」 とは・・・・ 1. クライアント → Webサーバへの接続リクエスト をファイアウォールが横取り。 2. ファイアウォールがクライアント側へパスワード の入力を要求。 3. 一旦認証が成功した後は、そのクライアントから Webサーバへのリクエストはファイアウォール を通過可能。

システム構成(サーバ構 成) DHCP サーバ FireWall Web サーバ 認証サーバ (radius サーバ) 情報コンセント ネットワークセグメント 既存 ネットワーク

DHCP サーバ FireWall Web サーバ 認証 サーバ 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 (2) Web サーバへのアクセス要求 (http) 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 (2) Web サーバへのアクセス要求 (http) (3) 認証要 求 情報コンセントの接続から利用ま で (5) 認証チェック (radius)

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 (2) Web サーバへのアクセス要求 (http) (3) 認証要 求 (4) MIND モバイルアカウント入力 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 (2) Web サーバへのアクセス要求 (http) (3) 認証要 求 (4) MIND モバイルアカウント入力 (5) 認証チェック (radius) 情報コンセントの接続から利用ま で

DHCP サーバ FireWall Web サーバ 認証 サーバ (1) DHCP による IPアドレスの取得 (2) Web サーバへのアクセス要求 (http) (3) 認証要 求 (4) MIND モバイルアカウント入力 (5) 認証チェック (radius) (6) Web サーバへのアクセス成功 情報コンセントの接続から利用ま で

現状紹介 u 利用状況 u アカウント申請者数 u 一日の実利用者数 u 利用内容 u 電子メール u Web ページの閲覧 u 図書検索 u 教材の提示・ダウンロード

MIND モバイルアカウント発行 数

情報コンセント利用者数

情報コンセント利用者数

トラブルと問題点 u トラブル u トラブルは HUB 、 SW-HUB の故障がほとんど。 u プロトコルの制約 u 現状では、情報コンセントから利用可能なプロトコ ルに制約がある。( FireWall-1 の仕様) u HTTP, TELNET, FTP のみ利用可能。 u HTTPS は未対応。 FireWall-1 のバージョンアップで解決の目処立 つ

サポート体制 u 「ネットワークサポートデスク」 を開設 u 情報コンセントおよびPPP接続に関するサポート を行う u 8:30~21:00(月曜日~土曜日) 祝祭日を 除く u 常時1~2名待機 u サポートデスクの運営は外部業者に委託 u 寄せられる質問の内容 u ネットワークLANカードの設定に関する質問 (7 0%) u アカウントや手続きに関する質問 (20%) u その他 (10%) u アプリケーションの使い方 (RealPlayer etc.) u フォント(ハングル、中国語)

参考 u MIND ホームページ u モバイル利用について u ネットワークサポートデスク