詳細検索結果
以下の条件での結果を表示する: 検索条件を変更
クエリ検索: "OpenLDAP"
28件中 1-20の結果を表示しています
  • 遠藤教昭, 中西貴裕, 吉田等明, 白倉孝行, 五味壮平
    学術情報処理研究
    2010年 14 巻 1 号 97-104
    発行日: 2010/09/10
    公開日: 2019/02/13
    ジャーナル フリー

    岩手大学人文社会科学部では、2006年に情報基礎科目の早期単位認定制度を導入した。本学の情報基礎科目である「情報基礎」は、学生生活や社会生活において必要十分な情報モラル・知識・技能を学生に習得させるのが目的であるから、すでに大学生活や社会生活において必要な能力を有している学生を早期単位認定することは、妥当なことだと考えたからである。この早期単位認定制度は、2006年から5年間行われてきたが、特に2008年からは、早期認定をより円滑に行うために筆記試験のオンライン化を行ったことにより、よりシステマティックな運用が可能となった。本論文では、オンライン試験の問題内容に関して考察する。

  • 遠藤教昭, 中西貴裕, 吉田等明, 白倉孝行, 五味壮平
    学術情報処理研究
    2008年 12 巻 1 号 20-30
    発行日: 2008/09/12
    公開日: 2019/03/26
    ジャーナル フリー

    岩手大学人文社会科学部では、2006年に情報基礎科目の早期単位認定制度を導入した。本学の情報基礎科目である「情報基礎」は、学生生活や社会生活において必要十分な情報モラル・知識・技能を学生に習得させるのが目的であるから、すでに大学生活や社会生活において必要な能力を有している学生を早期単位認定することは、妥当なことだと考えたからである。この早期単位認定制度は、2006年から3年間行われてきたが、特に2008年からは、早期認定をより円滑に行うために筆記試験のオンライン化を行ったことにより、よりシステマティックな運用が可能となった。オンライン試験の円滑な運用のためには、試験の問題内容や問題作成に関する十分な検討や、Moodleシステムのスケーラビリティ対策が不可欠であったが、本研究によって、同時受験者80名程度の中規模オンライン試験を、オープンソースのMoodleで円滑に行えることが実証された。

  • Tadashi KAJI, Takahiro FUJISHIRO, Satoru TEZUKA
    IEICE Transactions on Information and Systems
    2008年 E91.D 巻 5 号 1311-1318
    発行日: 2008/05/01
    公開日: 2010/03/01
    ジャーナル フリー
    Today, TLS is widely used for achieving a secure communication system. And TLS is used PKI for server authentication and/or client authentication. However, its PKI environment, which is called as “multiple trust anchors environment,” causes the problem that the verifier has to maintain huge number of CA certificates in the ubiquitous network because the increase of terminals connected to the network brings the increase of CAs. However, most of terminals in the ubiquitous network will not have enough memory to hold such huge number of CA certificates. Therefore, another PKI environment, “cross certification environment”, is useful for the ubiquitous network. But, because current TLS is designed for the multiple trust anchors model, TLS cannot work efficiently on the cross-certification model. This paper proposes a TLS implementation method to support the cross certification model efficiently. Our proposal reduces the size of exchanged messages between the TLS client and the TLS server during the handshake process. Therefore, our proposal is suitable for implementing TLS in the terminals that do not have enough computing power and memory in ubiquitous network.
  • Enrique Canessa, Carlo Fonda, Sandro M. Radicella
    Data Science Journal
    2002年 1 巻 248-256
    発行日: 2002年
    公開日: 2006/01/05
    ジャーナル フリー
    We present an overview of the VL approach to promote research and education in developing countries and to help reduce the technology gap of the digital divide. We discuss software tools for instrument control, data sharing and e-collaboration and communications with special attention to low-bandwidth networks. We analyse the tentative costs involved in VL and the skills needed for VL administration. We conclude by identifying some VL strategies for development.
  • 段木 亮一
    情報管理
    2004年 46 巻 12 号 785-796
    発行日: 2004年
    公開日: 2004/03/01
    ジャーナル フリー
    本稿は,当社のオープンソースへの取り組み実績をもとに実践的な導入方法について解説する。前編は,採用が活発になりつつあるオープンソースを概観し,導入の利点,また,注意すべき点に触れ,各種サーバの構築方法について解説する。当社の新ネットワーク/サーバ群設計・構築事例をベースに,インターネット向け,および,複数拠点間通信を含むイントラネット向けサービス・サーバ群の構築手順を紹介する。ここでは,Red Hat LinuxとTurbo Linuxとを目的別に導入し,その採用理由と構築方法について述べる。
  • —Unixにおけるレガシーな技術とモダンな技術の融合—
    山田 泰司, 高橋 純, 島田 裕, 池口 徹
    電子情報通信学会 基礎・境界ソサイエティ Fundamentals Review
    2024年 18 巻 1 号 7-28
    発行日: 2024/07/01
    公開日: 2024/07/01
    ジャーナル フリー

    NFS (Network File System) はUnixで用いられる分散ファイルシステムである.1990年代のUnixを用いた計算機ネットワークでは,どのマシンにログインしても各ユーザのホームディレクトリがNFS共有されることが通常であった.このようにローカルネットワーク内においてユーザのホームディレクトリをいつでも参照・共有できる環境は,計算機資源の有効利用,情報・技術の共有などのメリットを有している.一方,ストレージがHDDからSSDへと高速化された現在では,たとえ10 GbEのように高速な伝送速度をもつネットワーク規格を用いてもNFSファイル共有のデータ転送速度がボトルネックとなり,高速なマシンの性能を引き出すことは困難となる.そこで,SSDのアクセス速度をコンソールでは落とすことなく,ローカルネットワーク内でのユーザのホームディレクトリを共有できるネットワーク環境を構築した.具体的には,各マシンのホームディレクトリをNFSエクスポートするメッシュ型NFSホーム共有による分散型計算機ネットワークの構築を,モダンなUnixであるmacOSで実現した.本稿はその技術解説である.

  • *江崎 裕一郎, 渡辺 健次
    電気関係学会九州支部連合大会講演論文集
    2004年 2004 巻 10-1A-11
    発行日: 2004/09/18
    公開日: 2006/05/02
    会議録・要旨集 フリー
  • *南里 佳信, 渡辺 健次
    電気関係学会九州支部連合大会講演論文集
    2004年 2004 巻 10-1A-10
    発行日: 2004/09/18
    公開日: 2006/05/02
    会議録・要旨集 フリー
  • 土屋 雅稔
    学術情報処理研究
    2009年 13 巻 1 号 5-16
    発行日: 2009/09/18
    公開日: 2019/03/04
    ジャーナル フリー

    未熟な管理者によって管理されているメールサーバには,大きなセキュリティリスクが存在する.このセキュリティリスクを軽減するには,メールサーバのホスティングサービスを提供することが有効である.本論文では,2つの特長を持つメールホスティング環境について述べる.第1に,認証用LDAPデータベースのツリー構造とアクセス制御リストに基づいて,利用組織の管理者に対する権限委譲を実現する.利用組織を単位とするパスワードではなく,管理者個人のパスワードに基づいて認証を行い,さらに,利用組織毎に独立した管理者名簿に基づいて管理作業を認可する.これにより,本論文のメールホスティング環境では,利用組織の管理者の交替を円滑かつ安全に行うことが可能である.第2に,本論文のメールホスティング環境では,利用組織毎のメールボックスは存在せず,容量制限が設定された個人用メールボックスのみが存在する.これにより,利用組織の管理者に対して委譲する権限を少なくすることができ,メールホスティング環境の安全性が高まる.また,利用組織の管理者は,自分自身の組織が利用するメールボックス容量を予測・監視する作業を行わなくても良いという利点がある.

  • 松澤英之, 園田誠, 黒木亘, 廿日出勇
    学術情報処理研究
    2012年 16 巻 1 号 51-58
    発行日: 2012/09/13
    公開日: 2019/01/12
    ジャーナル フリー

    学術認証フェデレーションに参加することで、大学の枠を超えて相互に認証連携を行う事が可能になり、大学や出版社等が提供するWebアプリケーションを利用できる。学認に参加している大学の多くは、学内統一認証IDを学認IDとして利用しているが、宮崎大学では、セキュリティ及びシステム変更の際に掛かる経費及び労力を考慮して、学認IDは、学内の統一認証IDとは別のIDを利用することにした。そこで、現在学内統一認証で運用し、なおかつ学外者に簡単に提供できる学内Webアプリケーションサービスである宮崎大学Webネットワーク認証を学認用のサービスプロバイダ(SP)化するシステムの開発を行った。宮崎大学では、学認と学内統一認証は独立して運用するので、現在運用している学内統一認証を用いた認証システムには極力影響を与えないように開発を行った。

  • *高橋 則行, 奥山 隆文, 安川 健太, 重成 幸生, 宮田 高道, 飯田 勝吉
    画像電子学会年次大会予稿集
    2005年 33 巻 05-42
    発行日: 2005/06/17
    公開日: 2006/04/04
    会議録・要旨集 認証あり
    大学などの高等教育機関において、講義室や食堂などのさまざまな場所において学習情報へのアクセスを可能とするキャンパス公衆LANの構築が盛んである。学校内には学外関係者も多数存在するため、認証技術を用いた安全なネットワークアクセス環境の提供が必要となる。従来、認証にはユーザ名とパスワードを用いたウェブキャプティブポータルやEAP-PEAPなどの方式が用いられた。しかし、ユーザ名およびパスワードが漏れることによって安全性が低下する。そのため、EAP-TLSなどのクライアント証明書を用いた安全な認証方式を提供する事例も多いが、運用コストが高いことが問題となり、学校での運用を困難とする。そこで、ユーザ名とパスワードだけでなく、ユーザ単位でのMACアドレス認証を組み合わせることにより、運用コストを低減したセキュアキャンパス公衆LANを構築する。
  • 吉原 博幸
    日本内科学会雑誌
    2002年 91 巻 12 号 3457-3462
    発行日: 2002/12/10
    公開日: 2008/06/12
    ジャーナル フリー
  • Yoshimichi TANIZAWA, Ririka TAKAHASHI, Hideaki SATO, Alexander R. DIXON, Shinichi KAWAMURA
    IEICE Transactions on Communications
    2016年 E99.B 巻 5 号 1054-1069
    発行日: 2016/05/01
    公開日: 2016/05/01
    ジャーナル 認証あり
    Quantum key distribution (QKD), a cryptography technology providing information theoretic security based on physical laws, has moved from the research stage to the engineering stage. Although the communication distance is subject to a limitation attributable to the QKD fundamentals, recent research and development of “key relaying” over a “QKD network” is overcoming this limitation. However, there are still barriers to widespread use of QKD integrated with conventional information systems: applicability and development cost. In order to break down these barriers, this paper proposes a new solution for developing secure network infrastructure based on QKD technology to accommodate multiple applications. The proposed solution introduces 3 functions: (1) a directory mechanism to manage multiple applications hosted on the QKD network, (2) a key management method to share and to allocate the keys for multiple applications, and (3) a cryptography communication library enabling existing cryptographic communication software to be ported to the QKD network easily. The proposed solution allows the QKD network to accommodate multiple applications of various types, and moreover, realizes applicability to conventional information systems easily. It also contributes to a reduction in the development cost per information system, since the development cost of the QKD network can be shared between the multiple applications. The proposed solution was implemented with a network emulating QKD technology and evaluated. The evaluation results show that the proposed solution enables the infrastructure of a single QKD network to host multiple applications concurrently, fairly, and effectively through a conventional application programming interface, OpenSSL API. In addition, the overhead of secure session establishment by the proposed solution was quantitatively evaluated and compared.
  • 南斉 清巳, 山上 宇宙
    小山工業高等専門学校研究紀要
    2012年 45 巻 105-110
    発行日: 2012/12/21
    公開日: 2020/09/20
    研究報告書・技術報告書 フリー
    With spread of tablet PCs and mobile devices, the needs to connect with wireless LAN freely and to access to the Internet are increasing. A lot of wireless LAN access points are already installed in the classroom or the laboratory in the campus. However, some of those are low security level and we can also see interference of a channel. When these are neglected, there is a possibility of causing a serious security issue. We made a wireless LAN authentication system with a RADIUS server and a LDAP server, which can manage the authentication from many wireless LAN access points in a unified manner.
  • Norihiro SAKAMOTO
    医療情報学
    2000年 20 巻 2 号 125-134
    発行日: 2000年
    公開日: 2017/08/21
    ジャーナル フリー

     High-quality healthcare information services among healthcare institutes distributed across a wide area network have usually been provided using one of two methods. The more common method is to exchange the contents of healthcare information in a predefined format, usually text. Message transfers by HL7 and EDIFACT are examples of this. However, this method has disadvantagesdue to the loss of information caused by serializing real objects in a healthcare information system. The other method, less common, is to access healthcare information directly from a remote site. In this approach information is accessed using the same healthcare software application programs as are used internally in a healthcare institute, but from another healthcare institute across a wide area network. In this paper, we propose a new secure framework based on public key infrastructure for providing dynamic healthcare information services through a wide area network. It providessecurity of service, scalability of connected networks and seamless connection between intranets and the Internet. Although the framework refers to Kerberos, it is actually completely different in that it is based on public key infrastructure. In addition a proxy server is introduced to the framework as a countermeasure to denial-of-service attacks. We conducted preliminary experiments demonstrating that the framework possesses the same level of processing efficiency as Kerberos and about three times more robustness against denial-of-service attacks.

  • 横濱 則也, 土本 正, 山本 和高
    Medical Imaging Technology
    2007年 25 巻 4 号 284-
    発行日: 2007年
    公開日: 2016/02/17
    ジャーナル フリー
  • 田島浩一, 西村浩二, 近堂徹, 岸場清悟, 相原玲二
    学術情報処理研究
    2007年 11 巻 1 号 42-49
    発行日: 2007/09/14
    公開日: 2019/04/06
    ジャーナル フリー

    組織内ネットワークのセキュリティ対策として,接続制限やネットワーク利用の記録を保存する事を目的として,ネットワーク接続を開始する際に認証機能を付加する対策が有効である.組織として管理を行う端末のみがネットワークを利用する場合は,802.1Xの認証利用が可能な場合があるが,多様な端末の接続や組織で管理を行わない端末の接続への対応としてはWEBブラウザまたは専用ソフトを用いた認証が用いられる.しかしながらネットワークを利用するネットワーク機器には,これらの認証操作が可能な端末に加えて,プリンタやIP電話器をはじめとする認証操作が困難な端末も多数存在する.ネットワークに認証を必要とさせる場合には,それら認証が困難な端末への対策が必要であり,認証機能を提供する機器に拠ってはWEB認証に加えてMACアドレス認証を利用することでこれらに対応可能であり,事前または適宜にMACアドレスを登録する事で解決可能である.本論文では,キャンパス内でネットワークの認証利用を運用する際に,ネットワークを管理する側の運用コストを低減することを目的として,エンドユーザが自分自身でMACアドレスの登録作業を行うホスト登録システムについて,試作およびその構築事例について報告する.

  • 空閑 洋平, 中村 遼, 杉木 章義
    Medical Imaging Technology
    2023年 41 巻 4-5 号 137-142
    発行日: 2023/11/25
    公開日: 2024/05/21
    ジャーナル 認証あり

    本稿では,データ利活用社会を推進する目的で構築された計算基盤であるmdx を紹介する.mdx は 2023 年5 月より正式運用を開始した計算基盤である.mdx の特徴の1 つは,仮想化技術を用いて構築されている点であり,mdx の物理的な計算資源の上に複数の独立した仮想クラスターを構築することが可能となっている.2023 年7 月現在,100 を超える全国の研究プロジェクトがmdx の物理計算資源上にそのプロジェクト固有のクラスター環境を構築し,計算資源を共同利用している.本稿では,mdx のもつ仮想化機能の特徴と,具体的な研究プロジェクトでの利用例を紹介する.

  • Luca Foppiano, Laurent Romary
    Journal of the Japanese Association for Digital Humanities
    2020年 5 巻 1 号 22-60
    発行日: 2020/11/20
    公開日: 2020/11/19
    ジャーナル フリー HTML

    This paper presents an attempt to provide a generic named-entity recognition and disambiguation module (NERD) called entity-fishing as a stable online service that demonstrates the possible delivery of sustainable technical services within DARIAH, the European digital research infrastructure for the arts and humanities. Deployed as part of the national infrastructure Huma-Num in France, this service provides an efficient state-of-the-art implementation coupled with standardised interfaces allowing an easy deployment on a variety of potential digital humanities contexts. Initially developed in the context of the FP9 EU project CENDARI, the software was well received by the user community and continued to be further developed within the H2020 HIRMEOS project where several open access publishers have integrated the service to their collections of published monographs as a means to enhance retrieval and access. entity-fishing implements entity extraction as well as disambiguation against Wikipedia and Wikidata entries. The service is accessible through a REST API which allows easier and seamless integration, language independent and stable convention and a widely used service-oriented architecture (SOA) design. Input and output data are carried out over a query data model with a defined structure providing flexibility to support the processing of partially annotated text or the repartition of text over several queries. The interface implements a variety of functionalities, like language recognition, sentence segmentation and modules for accessing and looking up concepts in the knowledge base. The API itself integrates more advanced contextual parametrisation or ranked outputs, allowing for the resilient integration in various possible use cases. The entity-fishing API has been used as a concrete use case to draft the experimental stand-off proposal, which has been submitted for integration into the TEI guidelines. The representation is also compliant with the Web Annotation Data Model (WADM). In this paper we aim at describing the functionalities of the service as a reference contribution to the subject of web-based NERD services. In this paper, we detail the workflow from input to output and unpack each building box in the processing flow. Besides, with a more academic approach, we provide a transversal schema of the different components taking into account non-functional requirements in order to facilitate the discovery of bottlenecks, hotspots and weaknesses. We also describe the underlying knowledge base, which is set up on the basis of Wikipedia and Wikidata content. We conclude the paper by presenting our solution for the service deployment: how and which the resources where allocated. The service has been in production since Q3 of 2017, and extensively used by the H2020 HIRMEOS partners during the integration with the publishing platforms.

  • 石原 知洋, 関谷 勇司, 村井 純
    コンピュータ ソフトウェア
    2011年 28 巻 4 号 4_97-4_107
    発行日: 2011/10/25
    公開日: 2011/11/30
    ジャーナル フリー
    DNSはインターネット上において唯一成功した分散データベースであり,広域に普及し,かつ普遍的に用いられているデータベースである.そのため,インターネットにおける情報検索や蓄積のために新たなデータベースを構築するよりも,DNSを用いた方が広域に存在するユーザが低コストかつ普遍的に利用することのできる分散データベースを構築することができる.
    現在,DNSを利用するシステムは多数考えられており,例えばENUM[8]などは,電話番号をDNSツリーにマップすることで管理し,それぞれの電話番号に付随する情報を自律分散的に扱うことを提案している.
    DNSに対してそのような用途が増えるに従い,DNS情報のアクセス制御の要求が発生してきた.そのため,TSIG[5]というDNSにアクセスコントロールを付加するプロトコル拡張が考えられた.これにより,DNSの各セッションを認証することが可能となった.しかし,TSIGはプロトコルのみの規格であり,その他の認証データベース等と協調してシステムを構築することに関しては考えられていない.
    そこで本研究では,DNSのレコードごとの更新について,TSIG鍵を用いて容易にそのアクセス制御が可能なシステムの提案を行った.また,その提案に基づいたプロトタイプ実装を行い,評価を行った.本研究により,DNSにおいて柔軟なアクセス制御の管理を実現でき,効率的な運用が可能となった.
feedback
Top