公開鍵認証方式の実習 TeraTermの場合

Slides:



Advertisements
Similar presentations
1 実技演習1 2008/01/28,29 JaLTER Morpho 講習会. 2 起動・接続 各自、コンピュータを起動してネットワーク に接続してください。 各自、コンピュータを起動してネットワーク に接続してください。 IP アドレス自動取得 IP アドレス自動取得 無線 LAN 使用可 無線.
Advertisements

私情協 授業情報技術講習会 個人情報の取扱い 慶應義塾大学理工学部 山本 喜一 授業情報技術講習会 2 個人情報の定義 JIS Q : 1999 個人情報とは、個人に関する情報であって、 当該情報に含まれる氏名、生年月日その他の 記述、または個人別に付けられた番号、記号.
ファーストステップガイド ( 管理者向け) ナレッジスイート株式会社 Copyright (c) knowledgesuite inc. All rights reserved.1.
PC クラスター構築 -OpenMPI のインストール 年 1 月 22 日(土) 発表: dannna.
0 クイックスタートガイド|管理者編 スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス.
電子社会設計論 第12回 Electronic social design theory 中 貴俊.
フォトブックサイト企画提案書 『モバフォトBook』
BBT大学 Ruby on Rails開発環境セットアップマニュアル
農業者年金記録管理システム 研修資料の入手等について
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
Windows版設定マニュアル VPNクライアントソフトの入手
目次 WindowsPCの場合 iPadの場合 iPhoneの場合 Androidの場合
PKI (Public Key Infrastructure) とクラウド
TV会議 セットと使用法 神奈川技術士会
(株)アライブネット RS事業部 企画開発G 小田 誠
Unix生活 Vol.1
実習用サーバの利用開始手順 (Windowsの場合) TeraTerm Proをインストール 公開鍵をメールで送付
認証実用化実験協議会 平成10年度第1回定例研究会 ICAT 認証実用化実験協議会(ICAT) の広域認証実験
Ibaraki Univ. Dept of Electrical & Electronic Eng.
UNIX Life KMSF M2 saburo.
PKI (Public Key Infrastructure) とクラウド
5.WEKOコンテンツ登録 準備 マニュアル Version 2.1
WinSCPによるデータ転送 リモートローカル間で簡単にデータ転送が可能です。
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
メールの利用 計算機実習室でThunderbird.
Al-Mailのインストールと使い方 インストール –1 (pop-authの設定、Al-Mailのインストール用ファイルをダウンロード)
「まめだくん Ver.1.0」 特徴と利用方法.
Netscape Communicator Eudora Microsoft Word
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
Visual Studio インストール インストール時間:約1時間.
富士通 SS研究会 2000/11/15 KEK 高エネルギー加速器研究機構 計算科学センター 八代茂夫
概要 認証システム ネットワーク接続 メールシステム Webサービス(ホームページ) 実習室システム 印刷システム.
平成22年度に実施を予定するインターネットを 用いた研修システムによる研修 ライブ配信受講手順書
メールの利用2 計算機実習室で Netscape 7.1 メール.
情報量の推移 ほとんどの情報がインターネットで得られる時代になった。.
WebCluster スライドショーで見る操作ガイド
Q q 情報セキュリティ 第10回:2005年6月17日(金) q q.
タブレットのビジネス活用を支援する法人向けファイル共有サービス
クラウド、公開鍵暗号方式 情報ネットワーク特論 南里 豪志.
3 Macintoshの基本操作(3) 3.1 エイリアス エイリアスを作る ファイルなどの分身となるファイル アイコンを選択
メールの利用1 Webメールの利用方法.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第10回 情報セキュリティ 伊藤 高廣 計算機リテラシーM 第10回 情報セキュリティ 伊藤 高廣
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
Windows-XPにソフトをインストールしたい
Copyright © 2014 JOPS AWS Working Group, All rights reserved.
発表に必要なPCソフト等 について 社会福祉援助技術論Ⅲ 長崎和則.
共通暗号方式 共通のキーで暗号化/復号化する方法 例) パスワードつきのZIPを送信して、後からパスワードを送る方法 A さん B さん
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス
Windows XP  ウィルスバスターインストール方法.
公開鍵認証方式の実習 MacOS Xの場合.
調達見積回答 [インストラクタ・ノートがここに表示されます(ある場合)].
WinSCPのインストール方法
Xmingの起動方法   作成者 3BSP3102 櫛田研 山田.
UNIX演習 情報ネットワーク特論.
コンピュータにログイン 第1章 コンピュータにログイン 啓林館 情報A最新版 (p.6-13)
UNIX演習 情報ネットワーク特論資料.
gate登録システム: 設計ポリシーから使い方まで
ログイン(システム利用規約合意) [インストラクタ・ノートがここに表示されます(ある場合)].
UNIX演習 情報ネットワーク特論資料.
UNIX演習 情報ネットワーク特論資料.
Q q 情報セキュリティ 第9回:2007年6月15日(金) q q.
SSH2のログインシーケンス クライアント サーバ TCP/22接続 (TTSSH) (OpenSSH) バージョン情報交換
新メールアカウント 簡易設定法 神奈川技術士会 GoogleApps および 新メールアカウント 神奈川技術士会
コンピュータ リテラシー.
サーバーの初期設定について.
SSH2の認証シーケンス(keyboard-interactive)
3 ウイルスチェック ~方法1~ ウイルスチェックの方法 USBメモリの場合 ①USBをパソコンに差し込む。 ウイルスチェックをしよう
Presentation transcript:

公開鍵認証方式の実習 TeraTermの場合

実習手順 ファイル転送ソフトWinSCPのインストール Key Pair(公開鍵、秘密鍵)の作成 公開鍵のサーバへの登録 公開鍵を使った認証 二人、もしくは三人で公開鍵を互いに交換し、 一時的に他人のログインを許可する実験 あくまで実験です。

ファイル転送ソフト WinSCP を インストール 以下のサイトからダウンロードページへhttp://winscp.net Installation Package をダウンロード ダウンロードしたファイルを実行してインストール インタフェーススタイルは「エクスプローラスタイル」がおすすめ

Key Pairの作成 TeraTerm Proでの Key Pair 作成: 鍵はデスクトップなどのわかりやすい場所に保存すると便利 TeraTermを起動後、 Cancel をクリック メニューの Setup から SSH KeyGeneratorをクリック Generateをクリック Passphraseを入力 好きな文字列を入力 Save Public Key で公開鍵保存 Save Private Key で秘密鍵保存 鍵はデスクトップなどのわかりやすい場所に保存すると便利

公開鍵のサーバへの転送 WinSCPを起動 psihexa.cc.kyushu-u.ac.jpに接続 TeraTermのときと同じ ID, パスワード WinSCPのウィンドウにサーバ側のホームディレクトリが表示されるので、PC側の公開鍵のファイルをドラッグアンドドロップ

公開鍵のサーバへの登録 TeraTerm Proで psihexa.cc.kyushu-u.ac.jpにログイン このときは、まだ普通のパスワードを利用 以下を実行 cat 公開鍵のファイル名 >> .ssh/authorized_keys いったんログアウト

公開鍵暗号方式を使ったログイン TeraTerm Proを起動 キャンセル をクリック 設定 -> SSH認証で OK キャンセル をクリック 設定 -> SSH認証で ユーザ名を入力 「RSA/DSA鍵を使う」をチェック 「秘密鍵」をクリックして、作成した秘密鍵ファイルを選択 OK 設定 -> 設定の保存 TeraTerm Proを一旦閉じて、再度起動 ホスト名を入力し、OK 鍵生成時のパスフレーズを入力し、OK

ここまでのまとめ 従来のパスワードによるログインではなく、 公開鍵暗号方式によるログインができるようになった。 すなわち、公開できない情報をネットワークに一切流すことなく、認証ができるようになった。 パスフレーズは、PC内で秘密鍵を開くために必要なものであり、ネットワークには流れない

二人組もしくは三人組での実験 注意: これは、公開鍵暗号方式の性質を理解する目的で一時的に試すものであり、他人に自分のIDを貸すことは禁止です。 実験終了後は、速やかに相手の公開鍵の情報をauthorized_keysの中から削除してください。

公開鍵の交換 相手を見つける 公開鍵を相互に交換する 相手の公開鍵をサーバに転送し、登録 手段はUSBメモリでもメールでも良い 秘密鍵を渡さないように注意 相手の公開鍵をサーバに転送し、登録 自分の公開鍵を登録した時と同じ操作

実験 相手の IDでサーバにログインできることを確認 相手も自分の IDでログインできることを確認したら、 .ssh/authorized_keys を編集し、2番目以降のエントリを削除 emacs などを利用 一番上は 残す ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAtt7LASeAp7ygzUx0366Ty+Krf7eVD80/7kbb0Uf437tWRXsZmKLs9 ... hqpFT3M3cdCCubuq11wGah72CEKtQXMzt87DuGhBnQRRVYeepQ== nanri@gwin.cc.kyushu-u.ac.jp ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEApPWVGHlMEg6xUa+9WcWoYDZGH1gqJvkHLKtVU2vZyM8KUGm ... DXIcgV74YdIPEkBLfTyion3AfgrQ== tn@tn-VAIO ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAqS+Yab6IMpAPy1gg5nigxCZrFFg0Ffi+3PrWTDCS/RF3bhoQHCJC ... kRCWo4stuVKHMFe88RapE= rsa-key-20111126 それ以外 は削除

まとめ 他人に見られても構わない公開鍵を渡すだけで、アクセスを許可してもらうことができる。 ユーザ登録等に利用可能。 許可する側は、公開鍵が本人のものであることを何らかの方法で確認する。 必ず対面で渡す、等。 ユーザ登録等に利用可能。