XFW:アドレス偽造に対応したオープンスペース用ネットワークアクセスサービスの実装と導入

書誌事項

タイトル別名
  • XFW アドレス ギゾウ ニ タイオウ シタ オープンスペースヨウ ネットワーク アクセスサービス ノ ジッソウ ト ドウニュウ
  • XFW: A System Implementation against Address Spoofing for Open Network Access Service

この論文をさがす

説明

現在コンピュータ(端末)の小型化や低価格化にともない,端末を持ち歩くユーザが急速に増加している.また,ホテルや空港,大学のキャンパスといった公共の場所では,その端末に対してネットワーク接続サービスを提供するために,無線LAN や情報コンセントが急速に設置され始めている.このような環境で無差別にネットワーク接続を許可した場合,不正利用の温床になることは容易に想像できる.したがって,あらかじめ登録された正規ユーザが利用する正規端末だけ接続を許可し,かつIP アドレスやMAC アドレスの偽造による不正端末のネットワーク接続を防止する仕組みが必要である.一方,正規ユーザはどのような端末を使用しても容易にネットワークに接続できることが望ましい.そこで本論文では,一般的な端末のほとんどにあらかじめインストールされているウェブブラウザだけを使って,正規ユーザの識別および,IP アドレスやMAC アドレスを偽造した不正端末を使ったネットワークの利用を防止するシステム,XFW(Extensive Firewall)を提案し,その実装と結果を報告する.

Personal computers are getting much smaller and easier to carry about in these days. LAN sockets and Access Points of wireless network are being installed in public areas like hotels, airports and universities to provide network access methods for these computers. Howver it is easy to imagine that if everyone can access network without any authentications, there will be a lot of illegal accesses from these places. Therefore, we need a system that provides network connections for only computers that are used by authorized users and prevents maliciouscomputers that spoof IP and/or MAC addresses. On the other hand, it is desirable that authorized users can access network with any computers they like. In this paper, we propose a system called XFW (Extensive Firewall) that can distinguish authorized users and prevent illegal accesses from malicious computers by using only simple web browsers that are preinstalled in about all computers today. In addition, we report the implementation and result of XFW.

収録刊行物

参考文献 (14)*注記

もっと見る

詳細情報 詳細情報について

問題の指摘

ページトップへ