TR-C-0111 :1994.3.31

力石徹也

ネットワークセキュリティ参照モデル

Abstract:本報告では、ネットワークセキュリティに関する共通の認識や共有できる課題,対策技術の獲得を目的とする、ネットワークセキュリティ参照モデルを説明する。ネットワークセキュリティ参照モデルにより、通信ネットワークでのセキュリティ問題の発生箇所やその対策の実施箇所が特定でき、ネットワークで発生するセキュリティ問題とその解決技術との関係を規定できる。さらにネットワークセキュリティの統一的な説明やその体系的な検討が可能となる。またこの論文ではネットワークセキュリティ問題を分類する分類基準を示し、それに従ってネットワークセキュリティ問題を分類することにより、通信ネットワークのセキュリティ課題の内容を明らかにする。さらにセキュリティ課題の解決に必要となるセキュリティ機能、論理的実現法,セキュリティ要素技術の内容を明らかにする。 通信ネットワークの発達に伴い、通信ネットワークのセキュリティの保証が重要な課題となっている。そのため暗号や認証などのセキュリティ技術が多くの研究者によって研究されている。しかし通信ネットワーク自体を対象として、そこで発生するセキュリティ問題や通信ネットワークが備えるべきセキュリティの機能という観点からの研究はあまり行われていなかった。この意味からも、ネットワークセキュリティ参照モデルは、ネットワークセキュリティを検討する上での重要なモデルであると言える。

Abstract: This paper proposes a model called the Network Security Reference Model. The Network Security Reference Model enables common concepts concerning network security to be obtained and security issues and technologies to be shared. It can clearly determine points causing network security problems and implementing the countermeasures. And it can also specify relations between specific network security problems and technologies to solve them. Consequently, the Network Security Reference Model makes the systematic consideration of network security possible. This paper describes criteria for classifying most specific security problems of communications networks, and by classifying network security problems according to this criteria, the Network Security Reference Model identifies some contents of Security Subjects in communications networks. The Security Subject describe those security problems in terms of certain common concepts. Furthermore, the Network Security Reference Model describes some contents of Security Functions, Logical Implementation Methods and Security Element Technologies. As communications networks have progressed, it has become more important to guarantee the security of information processing and communication systems that make use of these networks. Consequently, security technologies such as cryptography and authentication have been researched by many researchers. However, little research from a broad perspective has been conducted concerning solutions to security problems that may occur in the whole network itself, or the functions and technologies that the network should accommodate to guarantee the security. Because of this, the Network Security Reference Model had been a necessary scheme to consider issues of network security.