エンド-エンドのWebセキュリティを実現するために、i-SprintのE2EEはWebブラウザとホスト間でアプリケーションレイヤにおいて暗号化を行いPIN情報などのセンシティブな情報を保護します。ログイン時やターゲットアプリケーションを起動するまでの間ユーザのPIN情報を保護します。SSLが実装されたアプリケーションではWEBサーバとブラウザー間は暗号化されますが、Webサーバ内で復号化されるため、センシティブなユーザの信用情報やビジネス・トランザクションなどの情報がクリアテキストになるので情報流出の可能性が高まります。
実績があるE2EEソリューションは、AccessMatrix UAMとHSMデバイスから構成されます。HSMはSafenetの ProtectHost White HSM, Luna HSMなどに対応しています。E2EEを使用することでセキュリティが重要なアプリケーションに対するログイン情報保護のインテグレーションを容易にし、構築期間を短縮することが可能になります。
AccessMatrixによる統合されたセキュリティ・アーキテクチャーにより、管理、承認、監査、アプリケーションへのシングルサインオンを提供することによりUAMは非常に強力なアプリケーションセキュリティを実現します。
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
UAMによりセキュリティインフラに必要な以下の機能がE2EEに追加されます。:

アプリケーション・インテグレーションとHSMとの連携のためのセキュリティ・サービスAPI

管理の分散とユーザ管理が可能な管理モジュール

監査とレポートのモジュール

ユーザのブラウザ用の信用情報を暗号化するためのJAVAアプレット

業界定番のHSMデバイスへのインターフェース

郵送用のセキュア・プリンティングのPINメーラ・インターフェース

パスワード履歴、生成、強度チェックなどのパスワード・ポリシーの強制
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
UAMと組み合わせるとWebアプリケーションは AccessMatrixセキュリティサーバを経由して、共通のセキュリティ・サービスにアクセスすることが可能になります。E2EEログイン保護ソリューションを構築の手間を削減し、さらに利点もあります。:
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
E2EEパスワード保護ソリューションはi-SprintのAccessMatrixアーキテクチャを利用し、HSMデバイスと連携することで非常に強力なパスワードのセキュリティを提供します。プラグインで導入できるので、あまり多くない手間で導入やテストが行えます。
E2EE コンポーネントの図:
- E2EE アプレット ユーザーのWebブラウザーで実行
- ASA - E2EEのオペレーションのためにUAMサーバが通信を行うためのAPIライブラリ
- UAM サーバ - Java サーバ - Universal Access Management
- E2EE PAM - UAMサーバに含まれるE2EE認証モジュールにより呼び出される
E2EE APIによりPINの確認やパスワード変更などが行われる
- PMG - パスワードを郵送するためのモジュール(password mailer generation module)、このモジュールによりE2EE APIが呼び出されパスワードを生成し、郵便物に印刷する
- HSM- Safenetの ProtectHost White HSMによりパスワードの生成、検証などが行われる。SafenetのOnline Banking ModuleはHSMにより実行される。
- プリンター - プリンターはHSMにシリアルケーブルで直接接続されパスワードを郵便物に印刷する目的で使用されます。
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .