Doorkeeper

不正アクセスからWebを守る「リスクベース認証」と、OpenID Connect/SCIMなど最新プロトコル動向

2015-08-25(火)14:30 - 17:00 JST
申し込む

申し込み受付は終了しました

今後イベント情報を受け取る

参加費無料

詳細

本セミナーは終了いたしました。

資料は、セミナー開催報告ページで公開しています。




好評につき、30席に増席しました!!

本会議は毎回メンバーを入れ替えています。

ほとんどが初参加の方です。初参加の方、歓迎します!

増加するセキュリティ事故

クラウドサービスやネット通販など、インターネットを利用した様々なサービスが急速に進む中、個人情報の漏洩事件が相次いでいます。最近の、大手教育事業会社での大規模な個人情報漏洩事件は記憶に新しいところです。

ITをより積極的に活用するために

一方、

・Office365やGoogleApps、SalesforceCRMなどに代表されるクラウドサービスをより活用していくために、企業内の情報システムとどのように認証連携するべきか?

・「BYOD」と呼ばれる私的デバイス活用が注目されていますが、この流れを推進しつつセキュリティを強化するにはどうすればよいか?

・ECサイトを初めとして、Webサイトで重要な取引やビジネスが行われるようになっているが、より安心・安全なWebサイトを実現するためには何が必要なのか?

といった、我々の生活や社会をより良くするために、「認証」がどうあるべきか?といった前向きな課題も多くあります。

認証の「明日」

このように「認証」について様々な環境の変化や課題があるなかで、本会議では、今はなく、遠い未来でもなく、「明日、何をするべきか」というテーマを選んで議論を進めて行きます。
また、要素技術や仕様についての細かい議論ではなく、利用者の視点に立った議論を行っていきます。

さらに、単なるセミナー、勉強会ではなく、参加者の皆様からも広く意見を集められるよう、ご意見やご質問を集めて、登壇者に回答してもらう時間を取ります。

開催概要

日時:2015/8/25(火) 14:30~17:00
場所:株式会社オージス総研 東京本社(品川インターシティA棟)

プログラム:
14:00~
受付

14:30~
認証とID管理の現状と今後
株式会社オープンソース活用研究所 代表取締役所長 寺田雄一

認証やID管理の技術、製品は、現在過渡期にあります。
今後、どのような技術や製品が主流になるのか予測しつつ、現在取るべき選択肢についてご説明します。

14:50~
不正アクセスからWebを守る「リスクベース認証」と 「インベントリ認証」
株式会社オージス総研 サービス事業本部 テミストラクトソリューション部

個人情報の漏洩事件が跡を絶ちません。
Webサイトは、ID、パスワードだけではセキュリティを確保できなくなっています。
現在、このような事態への対策として、ワンタイムパスワード等を代表とする「二要素認証」を導入することが主流となっていますが、利用者への負担増加が大きな問題です。
本セッションでは、利用者への負担を増やさずにセキュリティを強化する「リスクベース認証」についてご紹介します。

また、同じく二要素認証の1つで、デバイスの正当性を照明するための電子証明書もよく利用されますが、不正に電子証明書を抜き出し、他のデバイスに入れてしまうケースもみられます。オージス総研ではこの問題に対応する「インベント認証」の技術を独自に開発しました。本セッションでご紹介致します。

15:30~ 休憩

15:40~
OpenID ConnectやSCIMなど最新プロトコル動向
株式会社オージス総研 サービス事業本部 テミストラクトソリューション部

OpenID Connectがいよいよ実用段階に入ってきました。FacebookやGoogleなどとWebサイトの「ソーシャル連携」などでの活用例がでてきています。
また、クラウドベースのアプリケーションやサービスのユーザー情報の管理を容易にすることを目的に、IETF (Internet Engineering Task Force) にて仕様標準化中のSCIM (System for Cross-domain Identity Management)ですが、ようやく標準化の目処がたってきました。
本セッションでは、このような最新プロトコルの動向についてご説明します。

16:20~~17:00
質疑応答とディスカッション、アンケート

主催:株式会社オープンソース活用研究所
協賛:株式会社オージス総研

※申込みに際してご登録頂く個人情報は、株式会社オープンソース活用研究所より株式会社オージス総研に提供され、各社の個人情報保護方針に従い厳重に管理され、情報交換のほかサービス、製品、セミナー、イベントなどのご案内に使用させていただくことがあります。

コミュニティについて

マジセミ×インフラ(デジタルとの新たな出会いと体験)

マジセミ×インフラ(デジタルとの新たな出会いと体験)

本コミュニティは、マジセミ株式会社がプロデュースする、「マジセミ」のコミュニティです。 「マジセミ」とは、IT企業が単なる売り込みではなく、参加者のために本当に「役に立つ」情報を提供する、”本気”の問題解決セミナーです。 また、「マジセミ」を通じてデジタル関連のプロダクトやサービスとの、新たな出会いと体験の場を創造することで、IT業界・製造業の発展と、エンジニアの活躍促進を実現することを目...

メンバーになる