2005年05月31日

秘密鍵プロキシのインフラ化

Posted by nene2001 at 05:15 / Tag(Edit): / 0 Comments: Post / View / 0 TrackBack このエントリーを含むはてなブックマーク

先日まかまかさんと話して、いろいろFOAF/SNS/OpenID周りとかについて意見交換したんだけど、いろいろOpenIDの抱える根源的な危険の問題とか示唆してもらいました
この手のサーバ間のやり取りによる分散型の認証システムって、原理的に完全にセキュアなもんにするのは難しいみたいですね...。
みんながルールを守ってくれると言う性善説の元だとうまくいくけど、誰のどんな要求でも認証の結果を返す悪意ある(あるいは管理されていない)認証サーバが混ざるだけで、何でもリレーするSMTPサーバ、誰でも串を通せるプロキシサーバのはた迷惑さと同じで、誰でも自由に認証されてしまってSpamの温床になってしまう危険性がある。
実際私がOpenIDの動作原理確認のためにまかまかさんのサンプルを使わせてもらって建てたテストサーバは、テストだったのでなんでも認証にしてました(既に削除)が、こういう認証サーバの存在が世間に広まってしまうだけで、捨てサイトのURLさえ用意すれば誰でも認証できてしまいます。
それを回避するには、そういう危険なオレオレOpenIDサーバでの認証を拒否するしかなくなってしまい、しかしてまたしてもMT-Blacklistみたいに危険サーバのリストを作って共有して...とまさにいたちごっこ。

とはいえ、これはOpenIDの問題と言うより、分散したサーバ間のやり取りだけで認証しようとするシステムにおいて原理的に避けようのない危険性のようなので、解決するには認証サーバを分散ではなくTypeKeyのようにある程度は信頼できるところのものだけに絞るか、或いは各ユーザのブラウザの方に秘密鍵を持たせるしか方法がない、というもののようです。
認証サーバを分散でなくすのは、そもそも「分散じゃないのが問題」というところからOpenIDも始まってるようにそれはそれで問題もあるし、かと言って各ユーザのブラウザが直接秘密鍵を持っちゃうっていうのは、そりゃブラウザーサーバ間の認証は完璧にできるようになるけど、秘密鍵という取り扱いの難しいデータが、セキュリティ意識もへったくれもない一市井ユーザの無管理PC内に光臨してくるのは、それはそれで問題ありあり。
というわけで、いろいろ問題あるのは承知しながらも、現状ではサーバ間やりとりでの認証しか解はないような気がするし、それならFOAF認証のバックエンドにもOpenID、もしくはその拡張版を使うのも一時的には仕方ないかなと。

でも、将来的には何とかしないといけないわけで。
そう考えた時、秘密鍵をユーザが管理するから危険なわけで、ブラウザとサーバの間でプロキシ的に動作して、ユーザに代わって秘密鍵を管理する機関があればいいんじゃないかというのを思いついた。
あるサーバへの認証が必要な時だけ、ユーザ/サーバ間の間に立って、ユーザの秘密鍵でユーザを認証するサービス。

こういうのを、どんなユーザでも何らかのプロバイダ経由でインターネットに繋がるわけなので、メールBOXやWebスペースなんかと同様にインターネットに繋がるためのインフラサービスとしてユーザに提供していけば、安全な個人認証が出来るのではと考えた。
秘密鍵自体はパスワードで暗号化しておいて、認証時にhttpsでパスワードを入力してもらって鍵に復号する、という形にしておけば、さらに安全度アップだと思う。
そして、こういう認証を行うプロキシ自体は、TypeKeyのようにSixApart一社、というような集中はさせないけど、でもISPやその他の事業者がサービスとして設置したところのみ、オレオレは許さない、という形で信頼できるところを管理すればいいんじゃないかと思う。

まあ、飽くまで将来的な話だけれども。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
トラックバックはありません。
Comments
コメントはありません。
Post a comment












Remember personal info? 
2005年05月
Su Mo Tu We Th Fr Sa
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
Generic Viagra(Generic Viagra)
Update Pingを受け付けるサーバの実装
Adobe もクラウドをはじめた!各社のクラウドサービスの特徴は?(ラボブログ)
Amazon EC2のランニングコストはそんなに安くなかった
「ここギコ!」の人が涙も出ないような状況になっていることについて(僕だけが幸せになればいいのに。)
人員がクラスタ化できている職場と言うのはうらやましい そろそろ限界です
GoogleMapsと連動したいならPostGISの他にmysqlという選択肢も出てきた あとジオメディアサミット関西も(ここギコ!)
GoogleMapsと連動したいなら幾何データ型よりPostGIS
GoogleMapsと連動したいならPostGISの他にmysqlという選択肢も出てきた あとジオメディアサミット関西も(ここギコ!)
「ジオメディアサミット関西」が開催されます。
GoogleMapsと連動したいならPostGISの他にmysqlという選択肢も出てきた あとジオメディアサミット関西も(ここギコ!)
MySQL4.1以降での空間情報の扱い方
なんか天から2兆円降ってくるらしいので みんな思い思いのところに募金なり寄付するのはどうか(ここギコ!)
「冷静に」「熱く」「マジ反論」でこの内容はある意味すごい
「亡びつつある日本の言語」と「日本語」、そして「普遍語」につらつら思うこと(ここギコ!)
国連人権委、アイヌ・琉球文化の保護を日本に勧告
「亡びつつある日本の言語」と「日本語」、そして「普遍語」につらつら思うこと(ここギコ!)
政治と祭祀が不可分と考えるなら、全ての祭祀を引き受けるのが筋
「亡びつつある日本の言語」と「日本語」、そして「普遍語」につらつら思うこと(ここギコ!)
Googleさんの技術でアイヌ語訳ができないだろうか
Hatena bookmarked
My del.icio.us

Banners

Syndication
Powered by
Get it!!