[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01111] Re: 個人使用ノートパソコン接続制限





鳥山です。

Hideki -Henrich- Yamane wrote:
>
>    Yoichi Ogawa さんの
>   "Mon, 17 Dec 2001 07:30:44 +0900 (JST)"に送信された
>  【[stalk:01106] Re: 個人使用ノートパソコン接続制限】に対する返信です。
> 
> 》「ユーザ認証 VLAN」や「PPPoE」には,接続した機器自体を認証す
> 》る仕組みがあったりするのでしょうか?
> 
>  機器自体を認証はしませんが、機器を使う際には当然ユーザーが
>  介在しますよね?上記の手段を利用すると、認証を受けるまでは
>  通常の通信ができません。
> 
>  特にユーザ認証VLANはMACアドレスベースのVLANが構築できるので
>  結構セキュアだと思います。

そうですね。
PPPoE も使えるケースはあると思いますが、トラフィックがすべて
PPPoE サーバまで往復するので、企業ネットワークを全部これにする
のは辛いものがあります。
L2 スイッチ(スイッチングハブ)の恩恵をなくしてしまうというのも
痛いし、ブロードキャストドメインごとに PPPoE サーバを置くのも
大変。

>  …というか、繋いだだけで認証するとするとMACアドレスぐらい
>  しかないし、カードを抜かれて別のに使われたらお終いでわ?(^^;

何を認証するかですね。
「ユーザ」を認証したいのなら、802.1X が有望ですが、現時点では
対応機器がほとんどない、というのが問題です。
普及すれば、無線も有線も、これで決まりじゃないでしょうか。
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
              ★忘年会対策に・・・
  http://transfer.infoseek.co.jp/Trlast?pg=tr_last_top.html&svx=971122