抄録
L-019
SDNを用いたクラウド型暗号/復号システムの構築
木綱啓人(岩手県大)・安部則孝(イイガ)・佐藤裕幸(岩手県大)
昨今,買い物の決済に加え,特定地域内で利用できるポイントカードやクローズドマネーに非接触ICカードを用いることがある.このICカード決済時の更新処理には,カード内の値を暗号/復号を行う必要があり,その認証にはSAMと呼ばれるアクセス鍵を用いる.一般に決済端末内にSAMが内蔵されるため,決済端末の盗難によりアクセス鍵が流出する可能性も考えられる.
本研究では,インターネットを介したSAM認証処理を,SDNや仮想化技術により、単独の端末に対する暗号/復号処理を行うコンテナを複数用い,認証パケットを振分けることで実現する.
これによりセキュアな認証システムを汎用的な機器を用い低コストで導入可能にする.