27
2006/09/30 情情情情情情情情情情情 in 情情 情情情情情情情情情情情情情情情 Web 情情情 稚稚稚稚稚稚稚稚 稚稚稚稚稚稚稚稚 稚稚稚稚稚稚稚稚 稚稚稚稚稚稚稚稚 稚稚稚稚 稚稚稚稚 [email protected] [email protected]

校内における情報セキュリティと Web サーバ

  • Upload
    peyton

  • View
    39

  • Download
    0

Embed Size (px)

DESCRIPTION

校内における情報セキュリティと Web サーバ. 稚内北星学園大学 情報メディア学部 金山典世 [email protected]. 学校内におけるセキュリティ (1). セキュリティ一般は中々難しい問題 話を情報の共有に絞る 機密性の階層 校内、教職員内、一部教職員 学校内で機密性が必要 成績など保存が必要 個人情報など流出を防止 生徒氏名 , 連絡網. 学校内におけるセキュリティ (2). 情報をどのように共有するか? ネットワーク上に置く 誰でも閲覧 ネットワークに侵入されると、 無線 LAN から侵入されると、 - PowerPoint PPT Presentation

Citation preview

Page 1: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌校内における情報セキュリティ

とWeb サーバ

校内における情報セキュリティと

Web サーバ

稚内北星学園大学稚内北星学園大学情報メディア学部情報メディア学部

金山典世金山典世[email protected]@wakhok.ac.jp

稚内北星学園大学稚内北星学園大学情報メディア学部情報メディア学部

金山典世金山典世[email protected]@wakhok.ac.jp

Page 2: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

学校内におけるセキュリティ (1)学校内におけるセキュリティ (1) セキュリティ一般は中々難しい問題セキュリティ一般は中々難しい問題 話を情報の共有に絞る話を情報の共有に絞る

機密性の階層機密性の階層校内、教職員内、一部教職員校内、教職員内、一部教職員

学校内で機密性が必要学校内で機密性が必要 成績など保存が必要成績など保存が必要 個人情報など流出を防止個人情報など流出を防止

生徒氏名生徒氏名 , , 連絡網連絡網

セキュリティ一般は中々難しい問題セキュリティ一般は中々難しい問題 話を情報の共有に絞る話を情報の共有に絞る

機密性の階層機密性の階層校内、教職員内、一部教職員校内、教職員内、一部教職員

学校内で機密性が必要学校内で機密性が必要 成績など保存が必要成績など保存が必要 個人情報など流出を防止個人情報など流出を防止

生徒氏名生徒氏名 , , 連絡網連絡網

Page 3: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

学校内におけるセキュリティ (2)学校内におけるセキュリティ (2) 情報をどのように共有するか?情報をどのように共有するか?

ネットワーク上に置くネットワーク上に置く 誰でも閲覧誰でも閲覧

ネットワークに侵入されると、ネットワークに侵入されると、無線無線 LANLAN から侵入されると、から侵入されると、何らかのウィルスやスパイウェア何らかのウィルスやスパイウェア

からの流出からの流出 ある種の制限、制御が必要ある種の制限、制御が必要

情報をどのように共有するか?情報をどのように共有するか? ネットワーク上に置くネットワーク上に置く 誰でも閲覧誰でも閲覧

ネットワークに侵入されると、ネットワークに侵入されると、無線無線 LANLAN から侵入されると、から侵入されると、何らかのウィルスやスパイウェア何らかのウィルスやスパイウェア

からの流出からの流出 ある種の制限、制御が必要ある種の制限、制御が必要

Page 4: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

WindowsXP 2 種類WindowsXP 2 種類 Home EditionHome Edition

簡易ファイル共有 簡易ファイル共有  (WinXP(WinXP    ProPro も可も可 )) 問題点問題点 共有フォルダーには誰でもアクセ 共有フォルダーには誰でもアクセ

ス可能ス可能 Professional EditionProfessional Edition

ユーザーごとのアクセス制御ユーザーごとのアクセス制御 アクセスの可否アクセスの可否 ,, 接続数の制限など細かな制御接続数の制限など細かな制御 利用するコンピュータには利用するコンピュータには

適切なユーザアカウントが必要適切なユーザアカウントが必要

Home EditionHome Edition 簡易ファイル共有 簡易ファイル共有  (WinXP(WinXP    ProPro も可も可 )) 問題点問題点 共有フォルダーには誰でもアクセ 共有フォルダーには誰でもアクセ

ス可能ス可能 Professional EditionProfessional Edition

ユーザーごとのアクセス制御ユーザーごとのアクセス制御 アクセスの可否アクセスの可否 ,, 接続数の制限など細かな制御接続数の制限など細かな制御 利用するコンピュータには利用するコンピュータには

適切なユーザアカウントが必要適切なユーザアカウントが必要

Page 5: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

WinXP における暗号化  (1)WinXP における暗号化  (1)

ProPro とと Home EditionHome Edition の機能の差の機能の差 EFSEFS

Encryption File System: Encryption File System: 暗号化ファイルシステ暗号化ファイルシステムム

ProPro のみのみ 全て全て ProPro で統一すれば利用できるが、で統一すれば利用できるが、

アカウントの統一的運用アカウントの統一的運用 EFSEFS の秘密鍵の保管などの問題の秘密鍵の保管などの問題 EFS+CIFSEFS+CIFS だとネットワークからは丸見えだとネットワークからは丸見え

ファイルのあるサーバ上で復号化ファイルのあるサーバ上で復号化

ProPro とと Home EditionHome Edition の機能の差の機能の差 EFSEFS

Encryption File System: Encryption File System: 暗号化ファイルシステ暗号化ファイルシステムム

ProPro のみのみ 全て全て ProPro で統一すれば利用できるが、で統一すれば利用できるが、

アカウントの統一的運用アカウントの統一的運用 EFSEFS の秘密鍵の保管などの問題の秘密鍵の保管などの問題 EFS+CIFSEFS+CIFS だとネットワークからは丸見えだとネットワークからは丸見え

ファイルのあるサーバ上で復号化ファイルのあるサーバ上で復号化

Page 6: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

WinXP における暗号化  (2)WinXP における暗号化  (2)

WebDAV + EFSWebDAV + EFSファイル転送後、クライアントで復号ファイル転送後、クライアントで復号但し、但し、 EFSEFS の問題は残るの問題は残る

EFSEFS  ユーザプロセスからは透過的 ユーザプロセスからは透過的

WebDAV + EFSWebDAV + EFSファイル転送後、クライアントで復号ファイル転送後、クライアントで復号但し、但し、 EFSEFS の問題は残るの問題は残る

EFSEFS  ユーザプロセスからは透過的 ユーザプロセスからは透過的ウィルスからウィルスから

も!も!ウィルスからウィルスから

も!も! 結論結論

WindowsWindows の独自機能による暗号化はの独自機能による暗号化は運用の可用性で劣る運用の可用性で劣る

標準規格を使うべし標準規格を使うべしGnuPG (OpenPGP)GnuPG (OpenPGP)

結論結論WindowsWindows の独自機能による暗号化はの独自機能による暗号化は

運用の可用性で劣る運用の可用性で劣る標準規格を使うべし標準規格を使うべしGnuPG (OpenPGP)GnuPG (OpenPGP)

Page 7: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

WinXP による共有の方法WinXP による共有の方法 共有の方法は?共有の方法は?

CIFS + CIFS + 標準暗号方式標準暗号方式ネットワーク上に暗号化ファイルネットワーク上に暗号化ファイル復号化復号化ネットワーク上に書き込む危険性ネットワーク上に書き込む危険性

Read only Read only がベターがベター CIFSCIFS だと、面倒 だと、面倒 (( アップロードとの非対称性アップロードとの非対称性 ))

WWWWWW やその上のやその上の CMSCMS などが整理の上でも良いなどが整理の上でも良いCMS(Contents Management System)CMS(Contents Management System)

共有の方法は?共有の方法は? CIFS + CIFS + 標準暗号方式標準暗号方式

ネットワーク上に暗号化ファイルネットワーク上に暗号化ファイル復号化復号化ネットワーク上に書き込む危険性ネットワーク上に書き込む危険性

Read only Read only がベターがベター CIFSCIFS だと、面倒 だと、面倒 (( アップロードとの非対称性アップロードとの非対称性 ))

WWWWWW やその上のやその上の CMSCMS などが整理の上でも良いなどが整理の上でも良いCMS(Contents Management System)CMS(Contents Management System)

Page 8: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

情報の共有方法のお奨め情報の共有方法のお奨め

WebWeb 上で管理上で管理 視認性、管理に優れている視認性、管理に優れている 認証を使ってアクセス制御認証を使ってアクセス制御 出来れば、出来れば、 CMSCMS を使うと更に良しを使うと更に良し

更に機密性が必要ならば、更に機密性が必要ならば、 暗号化暗号化 標準規格標準規格 OpenPGPOpenPGP 実装実装 GnuPGGnuPG

WebWeb 上で管理上で管理 視認性、管理に優れている視認性、管理に優れている 認証を使ってアクセス制御認証を使ってアクセス制御 出来れば、出来れば、 CMSCMS を使うと更に良しを使うと更に良し

更に機密性が必要ならば、更に機密性が必要ならば、 暗号化暗号化 標準規格標準規格 OpenPGPOpenPGP 実装実装 GnuPGGnuPG

Page 9: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

CMS (1)CMS (1)

blog, Wiki blog, Wiki などはなどは CMSCMS を装備を装備 用途が問題用途が問題 CMSCMS として開発 → として開発 → blog, Wiki blog, Wiki は良いは良い 逆は駄目逆は駄目

管理に階層性がある管理に階層性がある 権限が委譲できる権限が委譲できる

コンテンツ管理が閉じているコンテンツ管理が閉じている 出来れば簡単出来れば簡単 ⇔ ⇔ Enterprise CMSEnterprise CMS

blog, Wiki blog, Wiki などはなどは CMSCMS を装備を装備 用途が問題用途が問題 CMSCMS として開発 → として開発 → blog, Wiki blog, Wiki は良いは良い 逆は駄目逆は駄目

管理に階層性がある管理に階層性がある 権限が委譲できる権限が委譲できる

コンテンツ管理が閉じているコンテンツ管理が閉じている 出来れば簡単出来れば簡単 ⇔ ⇔ Enterprise CMSEnterprise CMS

Page 10: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

CMS (2)CMS (2)

欲しいモジュールがあるか欲しいモジュールがあるか ?? Wiki, blogWiki, blog だけでは困るだけでは困る カレンダーカレンダー ,, スケジュールスケジュール ニュースニュース お知らせお知らせ フォーラムフォーラム議論できる議論できる

ZopeZope http://http://zope.jpzope.jp// , , http://http://www.zope.orgwww.zope.org// 豊富なモジュール豊富なモジュール , groupware (Plone), groupware (Plone) 管理は万全管理は万全

moodlemoodle CMSCMS ではないがではないが……    LMS LMS (Learning Manamgement (Learning Manamgement

system)system)

欲しいモジュールがあるか欲しいモジュールがあるか ?? Wiki, blogWiki, blog だけでは困るだけでは困る カレンダーカレンダー ,, スケジュールスケジュール ニュースニュース お知らせお知らせ フォーラムフォーラム議論できる議論できる

ZopeZope http://http://zope.jpzope.jp// , , http://http://www.zope.orgwww.zope.org// 豊富なモジュール豊富なモジュール , groupware (Plone), groupware (Plone) 管理は万全管理は万全

moodlemoodle CMSCMS ではないがではないが……    LMS LMS (Learning Manamgement (Learning Manamgement

system)system)

Page 11: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

暗号暗号

暗号システム暗号システム K(K( 平文平文 )) →→ 暗号文暗号文 KK-1-1 ((暗号文暗号文 )) →→ 平文平文

暗号の解読暗号の解読 暗号鍵 暗号鍵 K, K, 復号鍵 復号鍵 KK-1-1 共に知られ共に知られたときに、暗号は解読された状態にたときに、暗号は解読された状態になるなる

暗号システム暗号システム K(K( 平文平文 )) →→ 暗号文暗号文 KK-1-1 ((暗号文暗号文 )) →→ 平文平文

暗号の解読暗号の解読 暗号鍵 暗号鍵 K, K, 復号鍵 復号鍵 KK-1-1 共に知られ共に知られたときに、暗号は解読された状態にたときに、暗号は解読された状態になるなる

Page 12: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

対称暗号方式対称暗号方式

対称暗号方式 対称暗号方式 (( 共通暗号鍵方式共通暗号鍵方式 ))    K = KK = K-1-1

一つの暗号鍵のみを使う一つの暗号鍵のみを使う 暗号鍵を秘密にする必要暗号鍵を秘密にする必要 (( 秘密鍵暗秘密鍵暗

号号 ))通信に使う際には困難通信に使う際には困難 暗号化暗号化 , , 復号化が早い復号化が早い DES (Data Encryption Standard)DES (Data Encryption Standard) AES (Adbanced Encryption Standard)AES (Adbanced Encryption Standard)

対称暗号方式 対称暗号方式 (( 共通暗号鍵方式共通暗号鍵方式 ))    K = KK = K-1-1

一つの暗号鍵のみを使う一つの暗号鍵のみを使う 暗号鍵を秘密にする必要暗号鍵を秘密にする必要 (( 秘密鍵暗秘密鍵暗

号号 ))通信に使う際には困難通信に使う際には困難 暗号化暗号化 , , 復号化が早い復号化が早い DES (Data Encryption Standard)DES (Data Encryption Standard) AES (Adbanced Encryption Standard)AES (Adbanced Encryption Standard)

Page 13: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

非対称暗号方式 I非対称暗号方式 I

非対称暗号方式非対称暗号方式 ((公開鍵暗号方式公開鍵暗号方式 )) K K ≠ ≠ KK-1-1

通信に当たって両者が鍵通信に当たって両者が鍵 (( 暗号鍵暗号鍵 )) を公開を公開 相手の暗号鍵を使ってメッセージを送る相手の暗号鍵を使ってメッセージを送る

非対称暗号方式非対称暗号方式 ((公開鍵暗号方式公開鍵暗号方式 )) K K ≠ ≠ KK-1-1

通信に当たって両者が鍵通信に当たって両者が鍵 (( 暗号鍵暗号鍵 )) を公開を公開 相手の暗号鍵を使ってメッセージを送る相手の暗号鍵を使ってメッセージを送る

A 公開鍵 BK暗号化B

秘密鍵 BP

文 文 文

Page 14: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

非対称暗号方式 II非対称暗号方式 II

RSARSA 非常に大きな数の素因数分解は困難非常に大きな数の素因数分解は困難 2210241024~~ 2220482048 2210001000=(2=(21010))100100~~ 1010300300

Public Public になったのでになったので ElGamalElGamal 暗号暗号

Diffie-HellmanDiffie-Hellman交換アルゴリズム交換アルゴリズム離散対数問題 離散対数問題 難問!難問!最初から最初から PublicPublic GnuPGGnuPG では標準 では標準 (RSA(RSA も使えるが)も使えるが)

RSARSA 非常に大きな数の素因数分解は困難非常に大きな数の素因数分解は困難 2210241024~~ 2220482048 2210001000=(2=(21010))100100~~ 1010300300

Public Public になったのでになったので ElGamalElGamal 暗号暗号

Diffie-HellmanDiffie-Hellman交換アルゴリズム交換アルゴリズム離散対数問題 離散対数問題 難問!難問!最初から最初から PublicPublic GnuPGGnuPG では標準 では標準 (RSA(RSA も使えるが)も使えるが)

Page 15: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

公開鍵暗号方式のネック公開鍵暗号方式のネック 公開鍵をどうやって管理するか公開鍵をどうやって管理するか ??

特別な所が管理特別な所が管理 認証局認証局 (CA)(CA)CACA に間違った鍵が置かれたらに間違った鍵が置かれたら……経費の問題経費の問題

信頼の輪信頼の輪 Web of TrustWeb of Trust公開は適当にやる 公開は適当にやる PKS:Public Key ServerPKS:Public Key Server

正当性を別の人が電子署名で行う正当性を別の人が電子署名で行う正当性の保証の連鎖正当性の保証の連鎖何を信頼するかは個々人に委ねる何を信頼するかは個々人に委ねる

公開鍵をどうやって管理するか公開鍵をどうやって管理するか ??特別な所が管理特別な所が管理 認証局認証局 (CA)(CA)

CACA に間違った鍵が置かれたらに間違った鍵が置かれたら……経費の問題経費の問題

信頼の輪信頼の輪 Web of TrustWeb of Trust公開は適当にやる 公開は適当にやる PKS:Public Key ServerPKS:Public Key Server

正当性を別の人が電子署名で行う正当性を別の人が電子署名で行う正当性の保証の連鎖正当性の保証の連鎖何を信頼するかは個々人に委ねる何を信頼するかは個々人に委ねる

Page 16: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

一方向ハッシュ関数一方向ハッシュ関数 暗号システムではないが暗号システムではないが 電子メイルなどの用途で開発電子メイルなどの用途で開発 ハッシュ関数ハッシュ関数

例 例 151 →151 →    1515 で割った余り で割った余り 11十分結果の集合が多いと十分結果の集合が多いと

与えられた文に対して作られた値と同じ与えられた文に対して作られた値と同じ値になるような別の文を作るのは不可能値になるような別の文を作るのは不可能(( ?)?) MD5MD5 Message DigestMessage Digest (FreeBSD, OpenBSD)(FreeBSD, OpenBSD)

SHASHA Secure Hash AlgrismSecure Hash Algrism

暗号システムではないが暗号システムではないが 電子メイルなどの用途で開発電子メイルなどの用途で開発 ハッシュ関数ハッシュ関数

例 例 151 →151 →    1515 で割った余り で割った余り 11十分結果の集合が多いと十分結果の集合が多いと

与えられた文に対して作られた値と同じ与えられた文に対して作られた値と同じ値になるような別の文を作るのは不可能値になるような別の文を作るのは不可能(( ?)?) MD5MD5 Message DigestMessage Digest (FreeBSD, OpenBSD)(FreeBSD, OpenBSD)

SHASHA Secure Hash AlgrismSecure Hash Algrism

Page 17: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

ファイルの検証ファイルの検証 ハッシュ値ハッシュ値

一方向ハッシュ関数を用いて正当性一方向ハッシュ関数を用いて正当性ハッシュ値は完全ではないが、今のとこハッシュ値は完全ではないが、今のところはろは

方法方法ファイルのハッシュ値を計算ファイルのハッシュ値を計算予め手に入れたハッシュ値を比較予め手に入れたハッシュ値を比較

用途用途配布ファイルの正当性のチェック配布ファイルの正当性のチェック既存システムファイルのチェック既存システムファイルのチェック改ざんのチェック改ざんのチェック

問題 ハッシュ値を改ざんされたら問題 ハッシュ値を改ざんされたら……

ハッシュ値ハッシュ値 一方向ハッシュ関数を用いて正当性一方向ハッシュ関数を用いて正当性ハッシュ値は完全ではないが、今のとこハッシュ値は完全ではないが、今のところはろは

方法方法ファイルのハッシュ値を計算ファイルのハッシュ値を計算予め手に入れたハッシュ値を比較予め手に入れたハッシュ値を比較

用途用途配布ファイルの正当性のチェック配布ファイルの正当性のチェック既存システムファイルのチェック既存システムファイルのチェック改ざんのチェック改ざんのチェック

問題 ハッシュ値を改ざんされたら問題 ハッシュ値を改ざんされたら……

Page 18: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

PGPPGP

PGP (Pretty Good Privacy)PGP (Pretty Good Privacy)電子署名電子署名 公開暗号鍵方式を逆に使う公開暗号鍵方式を逆に使う 内容証明内容証明 一方向ハッシュ関数一方向ハッシュ関数 暗号化暗号化 共通鍵暗号方式共通鍵暗号方式 鍵の秘匿鍵の秘匿 公開鍵暗号方式公開鍵暗号方式

PGP (Pretty Good Privacy)PGP (Pretty Good Privacy)電子署名電子署名 公開暗号鍵方式を逆に使う公開暗号鍵方式を逆に使う 内容証明内容証明 一方向ハッシュ関数一方向ハッシュ関数 暗号化暗号化 共通鍵暗号方式共通鍵暗号方式 鍵の秘匿鍵の秘匿 公開鍵暗号方式公開鍵暗号方式

本文

署名ハッシュ値

暗号文

共通鍵

暗号文暗号文

共通鍵

秘密鍵

本文本文

鍵サーバ鍵サーバ

公開鍵を公開公開鍵を公開

Page 19: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

GnuPGGnuPG

PGPPGP 商品商品 , , 暗号暗号 IDEAIDEA に特許に特許 OpenPGP OpenPGP 標準化規格 標準化規格 (RFC2440)(RFC2440) GnuPG (Gnu Privacy Guard)GnuPG (Gnu Privacy Guard)

OpenPGPOpenPGP の実装の実装 データ暗号化データ暗号化 AES,3DESAES,3DES 鍵管理、デジタル署名鍵管理、デジタル署名

CAST5,RSACAST5,RSA 一方向ハッシュ関数一方向ハッシュ関数 SHA,MD5SHA,MD5 メイルに良く使われるが、ファイル一メイルに良く使われるが、ファイル一

般に使える仕組み般に使える仕組み !!!!

PGPPGP 商品商品 , , 暗号暗号 IDEAIDEA に特許に特許 OpenPGP OpenPGP 標準化規格 標準化規格 (RFC2440)(RFC2440) GnuPG (Gnu Privacy Guard)GnuPG (Gnu Privacy Guard)

OpenPGPOpenPGP の実装の実装 データ暗号化データ暗号化 AES,3DESAES,3DES 鍵管理、デジタル署名鍵管理、デジタル署名

CAST5,RSACAST5,RSA 一方向ハッシュ関数一方向ハッシュ関数 SHA,MD5SHA,MD5 メイルに良く使われるが、ファイル一メイルに良く使われるが、ファイル一

般に使える仕組み般に使える仕組み !!!!

Page 20: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

GnuPGへのメイルクライアントの対応GnuPGへのメイルクライアントの対応

Outlook ExpressOutlook Express PluginPlugin AkiraAkira BekkyBekky EudoraEudora Mozilla,ThunderbirdMozilla,Thunderbird Enigmail(ext)Enigmail(ext) 電信八号電信八号 PluginPlugin 秀丸メール秀丸メール cf. http://www.cla-ri.net/pgp/pgp04.htmlcf. http://www.cla-ri.net/pgp/pgp04.html

Outlook ExpressOutlook Express PluginPlugin AkiraAkira BekkyBekky EudoraEudora Mozilla,ThunderbirdMozilla,Thunderbird Enigmail(ext)Enigmail(ext) 電信八号電信八号 PluginPlugin 秀丸メール秀丸メール cf. http://www.cla-ri.net/pgp/pgp04.htmlcf. http://www.cla-ri.net/pgp/pgp04.html

Page 21: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

GnuPG 用のツールGnuPG 用のツール

gpg4wingpg4win GnuPGGnuPG 本体本体 WinPTWinPT 鍵管理鍵管理 GPAGPA 鍵管理鍵管理 (WinPT(WinPT と少し違と少し違

うう )) GPGolGPGol Outlook2003Outlook2003 用プラグイン用プラグイン GPGGPGeeee Explorer Explorer 用プラグイン用プラグインSylpheedSylpheed -Claws-Claws mailmail クライクライ

アントアント

gpg4wingpg4win GnuPGGnuPG 本体本体 WinPTWinPT 鍵管理鍵管理 GPAGPA 鍵管理鍵管理 (WinPT(WinPT と少し違と少し違

うう )) GPGolGPGol Outlook2003Outlook2003 用プラグイン用プラグイン GPGGPGeeee Explorer Explorer 用プラグイン用プラグインSylpheedSylpheed -Claws-Claws mailmail クライクライ

アントアント

Page 22: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

時間的に 時間的に WebWeb サーバ単体でのサーバ単体でのアクセス制御は困難アクセス制御は困難

技術レベルも高くなる技術レベルも高くなる 運用的にも面倒運用的にも面倒 結局、結局、 CMSCMS が便利が便利 moodle moodle でやりますでやります……

時間的に 時間的に WebWeb サーバ単体でのサーバ単体でのアクセス制御は困難アクセス制御は困難

技術レベルも高くなる技術レベルも高くなる 運用的にも面倒運用的にも面倒 結局、結局、 CMSCMS が便利が便利 moodle moodle でやりますでやります……

お詫びお詫びお詫びお詫び

Page 23: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

今日の実習今日の実習 仮想化ソフト仮想化ソフト

VMplayerVMplayer 大学の実習マシンの環境大学の実習マシンの環境 ゲストゲスト OSOS

FreeBSDFreeBSD apache+moodle, pksapache+moodle, pks WindowsXPWindowsXPクライアントクライアント , GnuPG, GnuPG

IPIP アドレスの変更アドレスの変更 WebminWebmin WebWeb での管理での管理

apache apache の起動の起動 moodlemoodle GnuPGGnuPG

仮想化ソフト仮想化ソフト VMplayerVMplayer 大学の実習マシンの環境大学の実習マシンの環境

ゲストゲスト OSOS FreeBSDFreeBSD apache+moodle, pksapache+moodle, pks WindowsXPWindowsXPクライアントクライアント , GnuPG, GnuPG

IPIP アドレスの変更アドレスの変更 WebminWebmin WebWeb での管理での管理

apache apache の起動の起動 moodlemoodle GnuPGGnuPG

Page 24: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

VMware, VMplayerVMware, VMplayer

host OS (Windows, Linux)

VMware (Workstation, Player)

FreeBSD Linux WindowsXP

guest OS

Page 25: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

guestOS とネットワークguestOS とネットワーク

FreeBSD

host OS

Network

Page 26: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

moodle 実行環境moodle 実行環境

moodle

PHP

Apache

MySQLor

Postgres

Database

OS (Linux, FreeBSD, unix, Windows)

Page 27: 校内における情報セキュリティと Web サーバ

2006/09/30情報メディアフォーラムin 札幌

今日の実習今日の実習 仮想化ソフト仮想化ソフト

VMplayerVMplayer 大学の実習マシンの環境大学の実習マシンの環境 ゲストゲスト OSOS

FreeBSDFreeBSD apache+moodle, pksapache+moodle, pks WindowsXPWindowsXPクライアントクライアント , GnuPG, GnuPG

IPIP アドレスの変更アドレスの変更 WebminWebmin WebWeb での管理での管理

apache apache の起動の起動 moodlemoodle GnuPGGnuPG

仮想化ソフト仮想化ソフト VMplayerVMplayer 大学の実習マシンの環境大学の実習マシンの環境

ゲストゲスト OSOS FreeBSDFreeBSD apache+moodle, pksapache+moodle, pks WindowsXPWindowsXPクライアントクライアント , GnuPG, GnuPG

IPIP アドレスの変更アドレスの変更 WebminWebmin WebWeb での管理での管理

apache apache の起動の起動 moodlemoodle GnuPGGnuPG