タグ「openid」が付けられているエントリー

カンターラ・イニシアティブ発足記念セミナー

| | コメント(0) | トラックバック(0) カンターラ・イニシアティブ発足記念セミナー

Sig-japanとcsec-newsに流れてきたので,思い切って転載.

【タイトル】カンターラ・イニシアティブ発足記念セミナー
~アイデンティティ管理技術とビジネス活用事例~
【日 時】7月14日(火) 14:00~17:00 (受付 13:30~)
【場 所】日本オラクル株式会社 オラクル青山センター
http://www.oracle.co.jp/aoyamacenter/
【主 催】カンターラ・イニシアティブ ジャパン・ワークグループ
【後 援】リバティ・アライアンス 日本SIG
【参 加 費】無料(事前登録制)
【内 容】

1. カンターラ・イニシアティブ概要説明
2. 分科会における取組み事例
3. カンターラに集う技術事例
- Liberty/SAML 事例紹介
「SAML認証によるGoogle Appsの認証連携事例の紹介」
サイオステクノロジー株式会社
国内事業ユニット クラウドインテグレーション
ゼネラルマネージャー 博士(理学)
中田 寿穂 (なかた ひさほ) 様
- OpenID 事例紹介
「NTTComにおけるOpenID活用の取組み」
NTTコミュニケーションズ株式会社
ネットビジネス事業本部 OCNサービス部
北村 和広 (きたむら かずひろ) 様
- Information Card 事例紹介
「Information Card と Windows CardSpace のご紹介」
マイクロソフト株式会社
デベロッパー&プラットフォーム統括本部
田辺 茂也 (たなべ しげや) 様

参加予定ですので,見かけたら声をかけて下さい.呑みに行きましょう.

2月26日に虎ノ門パストラルホテルで開催されたNICT情報通信セキュリティシンポジウム2009に参加してきた.昨年に引き続き,2年連続皆勤賞です.今年は参加申込の受付番号も気合いが入っていました.2番だし(あ,特定される><).

後日発表資料は公開されるということなので,レポートは資料公開後に,どの辺がオフレコなのかを確認した上で書きます.

終了後は主催のNICTの方4人と呑みに行きました.楽しい話をありがとうございますm(__)m.

関連:
CCCに繋がらない - 4403 is written
NICT情報セキュリティシンポジウム参加報告 - 4403 is written
NICT情報セキュリティシンポジウム~まとめ - 4403 is written

200903022318追記:
資料が公開されていました.後日,このエントリは書き直されます.

200903292105追記:
書こうと思ったら,Webサイトが終了していた.なので,書かないというアプローチで.

P1000034.JPG

11月7日にベルサール九段で開催されたLiberty Alliance Day 2008に行ってきた.行ってきたというか,レジストレーションしてきたというか,いや,実験があったのだよ.本当だったら,最後の方のOpenSSOとかパネルとか見に行けるはずだったのに,例外が発生して,全く聞けなかった件.

オレ,Liberty系のイベントと相性悪いのかな?技術セミナーも1回しか参加できていない上に,遅刻していって,さらに入室して数分で終わったしorz.

ぶっちゃけ,書かなくてもいいかなと思ったんだけど,某氏より「kwsk」というお達しがあったので,kwskないけどちょっと書いてみる.

OpenIDファウンデーション・ジャパンは30日、有限中間法人として同社を10月1日に設立したことを発表した。第一期会員として国内企業32社が名を連ね、OpenIDの普及・啓蒙活動を進めていく。

OpenIDファウンデーション・ジャパンが発足 - 国内企業32社が参加 | ネット | マイコミジャーナル

ほうほう.なるほどねぇ.参加企業32社は公式サイトで確認できます.ノーコメントのKDDIが男らしいです.よく分からないのがセブン銀行で,ATM事業を展開って・・・.ATMでOpenIDを使うのだろうか・・・.他にもOpenIDにどう貢献するのかがハッキリと見えない企業がいくつか・・・.普及に貢献して下さるならいいと思いますけど.あんまりwin-winにならなそうな.

すでに全世界で2万2000以上のWebサイトがOpenIDに対応しており、国内でもミクシィや楽天、Yahoo! Japan、ライブドアなどが加わっている。「最近では、OpenID対応を発表するニュースが日々流れており、昨日はGmailが対応を表明してい た」(OpenIDファウンデーション・ジャパン 発起人代表 崎村夏彦氏)というほど、現在急速に普及が進んでいる。

OpenIDファウンデーション・ジャパンが発足 - 国内企業32社が参加 | ネット | マイコミジャーナル

最近のニュースリリースでは,マイクロソフトグーグルが対応を表明しています.OP的な意味で.事実,国内ではmixi,楽天,ヤフー,ライブドア,はてなとメジャーどころが対応しているので,ネット民総OpenID化できたといっても過言ではないと思います.使うかどうかは別として.

今後の活動としては、公開仕様の日本語化支援、講習会・講演会・セミナー等の開催、会員組織の運営、コミュニティ等への支援・情報提供が挙げられており、12月12日にはOpenIDのビジネス活用を探るセミナー「OpenID BizDay」が開催される予定。

さらに、シングルサインオンなどのID管理仕様「Liberty Alliance」の普及・啓蒙を進めているリバティ・アライアンス日本SIGとも連携し、テストや勉強会・セミナーなどを共同で実施していく。

OpenIDファウンデーション・ジャパンが発足 - 国内企業32社が参加 | ネット | マイコミジャーナル

1番近いところだと,11月7日(金)にベルサール九段で行われるLiberty Alliance Day 2008だろうか.発起人の崎村さんがパネラに入ってるし.きっとその時間には行けるはず.たぶんもっと早く行けると思うけど・・・.

関連:
日本の「OpenID」普及団体が本格活動、企業に参加呼びかけ
Windows Live IDで「OpenID」をサポートへ - 実用化は2009年を予定 | ネット | マイコミジャーナル
GoogleがOpenIDをサポートへ - APIも公開 | ネット | マイコミジャーナル
Liberty Alliance Day 2008
セゾンカードがOpenID対応に? - 4403 is written
mixi OpenIDに対応 - 4403 is written

OpenIDでのNetアンサーログイン開始により2008年10月23日をもってNetアンサー規約を変更いたしました。

Netアンサー規約変更のお知らせ|クレジットカードはセゾンカード

おおお!ついにクレジットカードにまでOpenIDの流れが!これはチェックしなくては!

081024_saison.png

OpenID対応・・・だ・・・と?Yahoo IDしかないじゃん!!そんなのかんけーねー!そんなのかんけーねー!

これ・・・本当の意味でのOpenID対応とちゃうよ.外部認証APIに対応しました程度のOpenID対応だよ.ガッカリだよ.最初から使う気はなかったけど.

200810241310追記:

081024_saison02.png

やっぱりYahoo IDのみではないか.mixiだってOpenID!LivedoorだってOpenID!あ.OpenID(って名乗るけどYahoo! JapanのOpenIDしか許可しないけどOpenIDを使うから一応)対応ってことですね><.

ブログ・ソフトウェアおよびサービス大手のシックス・アパート株式会社(本社:東京都港区、代表取締役:関 信浩)は、ブログ・ソフトウェア「Movable Type 4.2」が、株式会社ミクシィ(本 社:東京都渋谷区、代表取締役社長: 笠原 健治)が本日発表したOpenID認証サービス「mixi OpenID」に対応したことを発表します。シックス・アパートは「mixi OpenID」認証を利用可能にするMovable Type用プラグインを開発し、本日よりMovable Typeユーザー向けに「Movable Typeプラグインディレクトリ」にて無償で提供します(mixiCommentプラグイン)。

Six Apart - シックス・アパートが、Movable Typeを「mixi OpenID」に対応

mixi OpenIDが始まったので,MTの対応をwktkしていたわけですが,即日対応とはやりおるわ.OpenIDファウンデーションは名ばかりじゃないってことですね.というわけで,超高速で対応してみた.誰か,mixiでコメント付けてみてくれぃ!

関連:
速報、1500万人が使える mixi OpenID の技術面を解説するでござるの巻 - Yet Another Hackadelic

200808201846追記:
ちょwww.mixiなidが表示されてるからwww.これはまずいwww.コメントテストしたけど,消しますorz.

nicknameがSREGから取得されます.urlにmixiのidがばっちり入ってます.

7月5日に東銀座の時事通信ホールで開催されたWASForum Conference 2008の2日目,Developers Dayに参加してきた.Developerじゃないのに,空気を読まずに参加してきた.WASはWeb Application Securityの略であり,申込がhttpでhttpsでもオレオレ証明書でもなかった辺りが,壮絶な罠というか,釣りというか,丸腰だったのだろう.

・EV SSLの意義と課題
IE7とFirefox3とOpera9.5的にEV SSLが使えるようになって,アドレスバーが緑になるよ!って流行ってるけど,裏側では色々あるんだよ,っていう話.興味深い.

SSLの問題点として,「鍵マークがあるから安心」というところがあり,暗号化されているから安全だという勘違いが根強くあるらしい.ありそうだもんなぁ.通信路が暗号化されるだけであり,そこをついて,フィッシングされちゃうよという現実がある.

EV SSLの課題もいくつか挙げられていて,その中で特に気になったのが,モバイル対応.日本のインターネットはモバイル端末からのアクセスが多いという特殊な状況下であるので,それをどげんかせんといかん.古い携帯端末だと,RSA2048bitが使えないらしい.暗号アルゴリズム世代交代の移行期限が2010年とか2013年だから,しっかりやらないとガラパゴス化しちゃうのかなぁって思ってみました.日本の携帯事情って,やっぱり特殊.というか,携帯に限らず,組み込み機器はちゃんとなんとかしないとね.

・SQLインジェクション対策再考
徳丸さんの日記を整理した感じ.冒頭にも述べたが,Developerでもないのに参加しているため,話について行けないことが度々.話として聞く分には問題ないんだけど,笑うポイントがわからない・・・.SQLインジェクション対策で「走るコードか試したのか?」のような文言があったと思うが,そこが笑いどころだったと思うんだけど,誰も笑わなかったのは高度な罠だったのだろうか.スライド上に示されるいくつものコードが走らないものだったはずなんだが・・・.オレ,釣られてる?なお,ライオンエスケープはこちら

・携帯電話向けWebのセキュリティ
LT的なノリ.技術屋さんのプレゼンって,なんでああいう感じが多いんだろう.畳みかけるって重要なのかな.わかったことは,自転車はGIANTで,携帯ユーザのパスワードが大変なことになっていることくらい.パスワード?はぁ?なにそれ?おいしいの?(スイーツ笑)状態らしい.恐ろしい・・・.でも,すごい人はすごいらしく,8桁程度のチェックデジットは総当たりしてくるらしい.しかも,当たり前のようにw.恐ろしい・・・.その労力を勉強には向けられないのだろうか・・・.

・OpenIDのセキュリティ
ZIGOROuさんのブログをまとめた感じ.資料が公開されています.ありがとうございます.特に真新しい情報はなかったかなと.残念.ブラックリストが愚作というのは全くの同意.ブラックリストの方針だと,新しいドメインをじゃんじゃん取ってくる攻撃者に全く持って無力.ログアウトの話はそんなに重要なんだろうか.そうなってくると,SSO的なシイングルサインオンとシングルログアウトになりそうな・・・.それ,OpenSSO.

それとこうしたイベントで毎回プロトコルの説明をせざるを得ないのも問題だと思いました。

WASForum Conference 2008 での OpenID のセキュリティについてのスライドを公開します - Yet Another Hackadelic

と述べられていますが,果たしてあの説明が必要だったのでしょうか.個人的には3者モデルを出して,これとこれがこうでこうですよと図解すれば,それで十分だったんじゃないかと思います.細かい用語を正確に教えてあげる必要はなくて,どうせ興味を持った人は後で調べるんだろうから,広く万人が理解できるような図解が良いんではないかと思いました.まる

完全に現実逃避気味.科研費めんどくせ><.

どうも土曜日にOpenID勉強会なるものが開催されていたらしく,大変羨ましく思う.アイデンティティ飲み会も羨ましい.「じゃぁ,呼んだらお前くるんか?」と言われると,人見知り恥ずかしがり屋挙動不審のオレは何か予定がありそうなことを仄めかしながら,逃げるというチキン加減を発動させると思います.1人でも知り合いがいれば・・・><.

まぁ,そんなオレのヘタレ加減を力説しても仕方がないので,本題.むしゃくしゃして,インスパイアされて,i-nameを取得してみた.カッとなってやった.別に反省していない.

http://xri.net/@id*yocchan

っていう紹介の仕方でいいのかな?あとは

http://xri.net/@id*yocchan/(+index)

が転送サービスの一覧?なんだか,本当によくわかってないんです.ダメな子なんですね?わかります.

関連:
XRIのリンク集 - Yet Another Hackadelic
無料で使えるCommunity i-nameプロバイダ - Yet Another Hackadelic
i-nameを取得しました - blog.katsuma.tv

このブログではMT4.1を利用しているため,様々な方法での認証が可能となっています.コメントを書くにあたっては,従来通り,メールアドレスを利用した匿名による投稿の他に,OpenIDによる認証とHatenaIDによる認証を可能としています.

また,MT4.1は標準でCaptcha機能を搭載しているので,採用しています.reCaptchaも登録はしているので,標準機能で力不足の場合は,投入します.

皆様,どしどしとコメントをお寄せ下さい.

タグ

あわせて読みたい