[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01111] Re: 個人使用ノートパソコン接続制限
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01111] Re: 個人使用ノートパソコン接続制限
- From: tori <tori@xxxxxxxxx>
- Date: Mon, 17 Dec 2001 12:34:48 +0900
鳥山です。
Hideki -Henrich- Yamane wrote:
>
> Yoichi Ogawa さんの
> "Mon, 17 Dec 2001 07:30:44 +0900 (JST)"に送信された
> 【[stalk:01106] Re: 個人使用ノートパソコン接続制限】に対する返信です。
>
> 》「ユーザ認証 VLAN」や「PPPoE」には,接続した機器自体を認証す
> 》る仕組みがあったりするのでしょうか?
>
> 機器自体を認証はしませんが、機器を使う際には当然ユーザーが
> 介在しますよね?上記の手段を利用すると、認証を受けるまでは
> 通常の通信ができません。
>
> 特にユーザ認証VLANはMACアドレスベースのVLANが構築できるので
> 結構セキュアだと思います。
そうですね。
PPPoE も使えるケースはあると思いますが、トラフィックがすべて
PPPoE サーバまで往復するので、企業ネットワークを全部これにする
のは辛いものがあります。
L2 スイッチ(スイッチングハブ)の恩恵をなくしてしまうというのも
痛いし、ブロードキャストドメインごとに PPPoE サーバを置くのも
大変。
> …というか、繋いだだけで認証するとするとMACアドレスぐらい
> しかないし、カードを抜かれて別のに使われたらお終いでわ?(^^;
何を認証するかですね。
「ユーザ」を認証したいのなら、802.1X が有望ですが、現時点では
対応機器がほとんどない、というのが問題です。
普及すれば、無線も有線も、これで決まりじゃないでしょうか。
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★忘年会対策に・・・
http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122