アイデンティティ(ID)管理の重要性が再認識されつつある中、ID管理技術の標準化を進める「Liberty Alliance Project」の活動やその加盟企業の製品対応の状況はどうなっているのか。今回の連載では、各加盟企業を取材し、Liberty Allianceでの役割やアイデンティティ管理の今後について見ていきたい。
今回取り上げるのはNTTだ。NTTは、Liberty Allianceの最高意思決定機関であるボードメンバー10社の中の1社。同社は日本での普及促進を図る日本SIG(Special Interest Group)にも積極的に参加しており、NTT情報流通プラットフォーム研究所 ユビキタスコンピューティング基盤プロジェクト グループリーダで主幹研究員の高橋健司氏は、日本SIGの共同議長を務める。今回はNTTにおけるLiberty Allianceの取り組みについて高橋氏に話を聞いた。
複数サービスへのシングルサインオンを実現
NTT情報流通プラットフォーム研究所の高橋健司氏IDの盗難が1000万件にものぼると言われる米国では、ID管理について関心が高い。盗難の被害額は数百億ドルに達すると報告されており、いまや「ユーザーIDとパスワードだけでは不十分」というのが業界のコンセンサスになりつつある。日本もID管理の重要性について再認識する必要がありそうだ。
アイデンティティとは何か。日本語に訳すと「自己同一性」となる。エンドユーザーはネットワーク上のサービスを利用するために、様々なアカウントを持っているが、それらのアカウントによってエンドユーザー本人との関係性を管理する。これがID管理だ。
もちろん管理する主体はエンドユーザーであり、エンドユーザーは自分のプライバシーを守ることを考えながら管理できる必要がある。エンドユーザーが数多くのアカウントを持つようになると、ユーザーIDとパスワードを覚えきれなくなり、紙に書いて貼っていたり、パスワードを単に「password」としていたりと、管理が甘くなりがちになる。この甘さがID盗難につながる。
そこにシングルサインオン(SSO)という仕組みが浮上してくる。SSOによってエンドユーザーは異なるサービス提供者の複数のサービスにアクセスできるようになる。また、エンドユーザーはつなぎたいサービス、つなぎたくないサービスを自分の意思で選び、IDを連携させることができる。
サービスを受けるにあたって、エンドユーザーはしばしばサービス提供者から自分の属性を登録するよう求められるが、属性の登録をサービス提供者ごとに繰り返すのは面倒であるため、登録した属性を別のサービス提供者にも渡せると利便性が上がる。こうした属性交換を含むID連携を、エンドユーザーが主体となって柔軟にコントロールできるようにする、といったID管理を実現するための技術の標準化を進めているのがLiberty Alliance Projectだ。
SAML 2.0のID管理技術を研究するNTT
NTTがLiberty Allianceに積極的に関与しているのは、「non-traffic」と言われる非音声系のサービスの領域において、アイデンティティ管理、とりわけ顧客を認証・特定し、顧客情報を管理する部分が非常に重要になってくると考えているからだ。今後、次世代ネットワーク(NGN)でも多種多様なサービスが提供されるようになるため、その重要性はますます高まっていく。高橋氏のチームでも、NGNに向けてSAML 2.0標準に基づいたID管理技術について研究開発を進めている。
SAML(Security Assertion Markup Language)とは、認証情報等を安全に交換するためのXML仕様のこと。SAML 2.0の策定においては、Liberty Allianceが策定した仕様をOASISに提供し、OASISがその仕様をSAML 2.0として国際標準としたものだ。なお、SAML 2.0は間もなくITU-T(国際電気通信連合 テレコミュニケーションセクター)においても国際標準「X.1141」として勧告される見通しだ。
関連情報
-
リバティ・アライアンス、グローバルなeGovernment Groupを設立
リバティ・アライアンスは、新しいグループ「Liberty Alliance eGovernment Group」を発足させた。 - リバティ・アライアンス、ID-WSF 2.0の2次リリースでピープルサービスを追加
- リバティ・アライアンス、今後は認証手段の相互運用や端末でのID管理を実現
- 東京でのSAML 2.0適合性試験--IBM、NEC、NTT、RSA Securityの4社が合格
- リバティ・アライアンス、ビジネスとポリシーの適用ガイドラインを公開 [From CNET Japan]
- 日本HP、Liberty Alliance対応の総合プログラムを提供開始 [From CNET Japan]
- NTT
「ID管理の案内人リバティ」 のバックナンバー
-
信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
ID管理の標準化および技術開発を進めるLiberty Allianceでプレジデントを務めるRoger K. Sullivan氏に、ID管理の現状と今後の方向性などを聞いた。 -
素晴らしいのは、IDが増えないという点だ--日本オラクル
-
安心安全をネットの世界にも--NEC
-
SAMLはもはや未来の技術ではない--日本ヒューレット・パッカード
-
セキュアでハードルの低いID管理基盤が必要--NTTデータ
- ID管理の案内人リバティ 一覧へ »
企画特集

-
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
EMC、ITガバナンス、リスク、コンプライアンス・ソフトウェアの先端企業Archer Technologies ...
EMCジャパン -
SANS SECURITY 560「Network Penetration Testing and Ethical Hacking」
NRIセキュアテクノロジーズ -
【EMCジャパン Tech Communityサイト】社内インフラにプライベートクラウドを導入したEMC
EMCジャパン -
WisePointシリーズ
ファルコンシステムコンサルティング - 企業動向一覧へ»
