ロゴ | |
| 目的 | 国際認証インフラ |
|---|---|
サービス提供地域 | 全世界 |
| Webサイト | eduroam.org |
eduroam ( / ˈ ɛ dʒ ə r oʊ m , - ʊ -/ EDGE -ə-rohm, -uu- ;教育ローミング) は、研究、高等教育、継続教育のユーザー向けの国際Wi-Fi インターネット アクセス ローミングサービスです。研究者、教師、学生が自分の所属機関以外の機関を訪問する際にネットワーク アクセスを提供します。ユーザーは、eduroam アクセス ポイントの場所に関係なく、所属機関の資格情報で認証されます。インターネットやその他のリソースにアクセスするための承認は、訪問先の機関によって処理されます。ユーザーは、eduroam の使用料を支払う必要はありません。
一部の国では、図書館、公共の建物、鉄道駅、市内中心部、空港など、参加機関以外の場所でもeduroam経由のインターネットアクセスが利用可能です。[1] [2]
歴史
_-_2019.jpg/500px-Klaas_Wierenga_(scientist)_-_2019.jpg)
eduroam の取り組みは、 TERENAのタスク フォース TF-Mobilityの設立準備中に、 SURFnetの Klaas Wierenga がRADIUSベースのインフラストラクチャとIEEE 802.1Xテクノロジを組み合わせて、研究および教育ネットワーク全体でローミング ネットワーク アクセスを提供するというアイデアを共有した 2002 年に始まりました。 [3]当初、このサービスには、オランダ、ドイツ、フィンランド、ポルトガル、クロアチア、英国の機関が参加しました。[4]その後、ヨーロッパの他のNRENもこのアイデアを受け入れ、当時 eduroam と呼ばれていたインフラストラクチャに参加し始めました。[5] 2004 年以降、欧州連合はGN2 [6]および GN3 [7]プロジェクトを通じて、eduroam サービスに関連するさらなる研究開発作業に共同出資しました。[8] 2007 年 9 月以降、欧州連合はこれらのプロジェクトを通じて、欧州レベルでの eduroam サービスの継続的な運用と保守にも資金を提供しました。[9]
ヨーロッパ以外の国で最初にeduroamに参加したのはオーストラリアで、2004年12月でした。[10]カナダでは、eduroamはブリティッシュコロンビア大学の取り組みとして始まり、後にCANARIEがカナダアクセス連盟のサービスとして引き継ぎました。 [11]米国では、eduroamは当初、国立科学財団とテネシー大学(UTK)の間のパイロットプロジェクトでした。2012年に、Internet2はeduroamをNET+サービス提供に追加すると発表しました。[12]民間企業のAnyRoam LLCは、元UTKスタッフによって設立され、トップレベルのサーバーを管理するInternet2のアクティブ企業メンバーとして機能しています。
テクノロジー
eduroam サービスは、認証方法としてIEEE 802.1X を使用し、 RADIUSサーバーの階層システムを採用しています。[13]この階層は、参加機関の RADIUS サーバー、国内ローミング オペレーターが運営する国内 RADIUS サーバー、および世界各地の地域トップレベルの RADIUS サーバーで構成されています。ユーザーが遠隔地の機関を訪問すると、ユーザーのモバイル デバイスがローカル RADIUS サーバーに資格情報を提示します。RADIUS サーバーは、ユーザーの母国機関の領域を担当していないことを検出し、アクセス要求を国内 RADIUS サーバーにプロキシします。訪問先の機関が母国機関と異なる国にある場合、要求は次に地域トップレベルの RADIUS サーバーにプロキシされ、次にユーザーの母国にある国内 RADIUS サーバーにプロキシされます。国内サーバーは資格情報を母国機関に転送し、そこで資格情報が検証されます。「確認」はプロキシ階層を経由して訪問先の機関に戻り、ユーザーはアクセスを許可されます。
ユーザーの資格情報は、ユーザーの所属機関の管理下にない複数の中間サーバーを経由して送信されるため、資格情報が保護されることが重要です。この要件により、使用できる認証方法の種類が制限されます。有効な認証方法には、証明書付きの公開キーメカニズムの形式で資格情報を使用する方法と、いわゆるトンネル認証を使用する方法の 2 つのカテゴリがあります。ほとんどの機関では、サーバー証明書のみを必要とするトンネル認証方法を使用しています。これらのサーバー証明書は、モバイル デバイスと認証サーバーの間に安全なトンネルを設定するために使用され、このトンネルを通じてユーザーの資格情報が安全に転送されます。
ユーザーの所属機関が、そのレルムの一部として 2 文字の国別コードのトップレベル ドメインではなく、 .edu や .org などの一般的なトップレベル ドメインを使用している場合、問題が生じます。このようなレルムを検査しても、リクエストをルーティングする国の RADIUS サーバーを特定することはできません。したがって、このようなドメインは、デフォルトでは国際ローミングでは機能しません。この問題を回避するには、国際 RADIUS リクエスト ルーティング テーブルに例外を作成しますが、この回避策は例外エントリの数が増えると拡張されません。将来的にこの回避策を排除するためのいくつかのソリューションが提案されていますが、最も有望なのは、RADIUS サーバー構成内の静的ルーティング テーブルに依存せずにリクエストを適切な宛先にルーティングするRADIUS over TLS Dynamic Discovery です。 [14]代わりに、参加機関は、ドメインのeduroam 認証がどのサーバーによって処理されるかを示すNAPTR DNSリソース レコードを 1 つ自分のドメインの DNS ゾーンに追加します。[15]
ガバナンス
GÉANTは軽量なグローバルガバナンス構造を確立しました。[16]国や地域によって研究教育(ネットワーク)の組織や資金調達に大きなばらつきがあることを認識し、eduroamの運用に課せられるルールは、世界中でeduroamの円滑で安全な運用を確保するために必要な技術的および管理上の要件に限定されています。さらに、eduroamオペレーターは、グローバルなeduroamガバナンスのルールの作成と維持において主導的な役割を担っています。
グローバル eduroam ガバナンス委員会 (GeGC) は、グローバル eduroam ガバナンス構造において中心的な役割を担っています。その構造は時とともに進化してきましたが、現在は 5 つの地域 (地域インターネット レジストリで使用されているものと同じ) からそれぞれ 3 人の代表者が 2 年間の任期を務めています。さらに、GÉANT は 1 人以上の専門家を GeGC の投票権のないメンバーとして任命することができます。
地理的展開
eduroamは、eduroamコンプライアンスステートメントに署名した国内ローミングオペレーターがいる国の特定の場所で利用できます。[17]これらの67か国は以下のとおりです。さらに、eduroamに参加している国では、パイロット展開が行われる可能性があります。
ヨーロッパ
GN3プロジェクト[7]のコンソーシアムのメンバーであるNRENは、欧州eduroam連盟のポリシー[18]に署名して欧州eduroam連盟に加盟しており、そのポリシーでは、メンバーがグローバルeduroamコンプライアンスステートメントよりも具体的な一連の技術的および組織的要件に準拠することを求めています。
その結果、eduroam は次の国で展開されています。
- オーストリア ( ACOnet )
- ベルギー (ベルネット)
- ボスニア・ヘルツェゴビナ(サラエボ大学)
- ブルガリア ( BREN )
- クロアチア (カルネ)
- キプロス ( CYNET )
- チェコ共和国 ( CESNET )
- デンマーク(NORDUnet、DeICが運営)
- エストニア ( EENet )
- フィンランド(NORDUnet 、 FUNETが運営)
- フランス ( RENATER )
- ドイツ ( DFN )
- ギリシャ ( GRNET )
- ハンガリー ( NIIF )
- アイスランド ( NORDUnet 、 RHnetが運営)
- アイルランド ( HEAnet )
- イスラエル ( IUCC )
- イタリア ( GARR )
- ラトビア ( SigmaNet )
- リトアニア ( LITNET )
- ルクセンブルク ( RESTENA )
- 北マケドニア(MARNET)
- マルタ(マルタ大学)
- モンテネグロ ( MREN )
- オランダ ( SURFnet )
- ノルウェー(NORDUnet 、 UNINETTが運営)
- ポーランド ( PSNC )
- ポルトガル ( FCCN )
- ルーマニア ( RoEduNet )
- セルビア ( AMRES )
- スロバキア ( SANET )
- スロベニア ( ARNES )
- スペイン ( RedIRIS )
- スウェーデン ( NORDUnet 、 SUNETが運営)
- スイス ( SWITCH )
- トルコ ( ULAKBIM )
- イギリス (ジャネット)
さらに、GN3 プロジェクトのコンソーシアムの準会員で投票権を持たない 3 つの NREN が欧州 eduroam 連合に加わりました。これらはベラルーシ ( UIIP )、モルドバ ( RENAM )、ロシア (ロシア科学アカデミー共同スーパーコンピュータセンター) を代表しています。
最後に、GN3 プロジェクトに関与していない 5 つの NREN が自主的に欧州 eduroam 連合に加盟し、次の地域でのサービスの展開が可能になりました。
ヨーロッパのトップレベルの RADIUS サーバーは、SURFnet とForskningsnettetによって運営されています。
アジア太平洋
eduroam は以下の国と経済圏で展開されています。
アジア太平洋地域のトップレベルの RADIUS サーバーは、AARNet と香港大学によって運営されています。
北米
eduroam は次の場所に導入されています:
ラテンアメリカ
eduroam は次の場所に導入されています:
中東
eduroam は次の場所に導入されています:
- オマーン(OMREN)
- サウジアラビア(MAEEN)
- アラブ首長国連邦 (アンカブット)
アフリカ
eduroam は次の場所に導入されています:
- ブルキナファソ(FASOREN)
- コートジボワール(ライター)
- エチオピア (EthERNet)
- ガーナ(ガーネット)
- ケニア ( KENET )
- マダガスカル(i RENALA)
- マラウイ(MAREN)
- マウレタニア(リメール)
- モロッコ(マルワン)
- モザンビーク (MoRENet)
- ナミビア(TENET経由)
- ナイジェリア (NgREN/Eko-Konnect)
- ソマリア(ソマリREN)
- 南アフリカ ( TENET テネット)
- タンザニア(TERNET)
- トーゴ (TogoRER)
- ウガンダ(RENU)
- ザンビア(ZAMREN)
アフリカ間 RADIUS サーバーは、西アフリカ研究教育ネットワーク WACREN、UbuntuNet Alliance、および TENET によって運営されています。
参照
参考文献
- ^ 「スウェーデンの60万人の学生と研究者がeduroamとクラウドでモバイル化」2012年10月2日。 2016年9月17日閲覧。
- ^ 「ノルウェーの空港でのeduroam」2013年7月4日。2014年7月12日時点のオリジナルよりアーカイブ。2013年8月23日閲覧。
- ^ 「eduroam® がユーザーに安全なローミングインターネットアクセスを提供して10周年を祝う」 2012年5月24日。 2013年8月24日閲覧。
- ^ キャロル・デ・グルート (2004)。 TERENA 年次報告書 2003 (PDF)。テレナ。 p. 34. 2007 年 2 月 5 日のオリジナル(PDF)からアーカイブされました。
- ^ Wierenga, Klaas; Florio, Licia (2005). 「eduroam: 過去、現在、そして未来」.科学技術における計算方法. 11 (2): 169–173. doi : 10.12921/cmst.2005.11.02.169-173 .
- ^ 「マルチギガビット欧州学術ネットワーク(GN2)」。2004年9月1日。2013年9月27日時点のオリジナルよりアーカイブ。2012年8月12日閲覧。
- ^ ab 「マルチギガビット欧州研究教育ネットワークおよび関連サービス(GN3)」。2009年4月1日。2012年4月17日時点のオリジナルよりアーカイブ。2012年7月20日閲覧。
- ^ キャロル・デ・グルート (2006)。 TERENA 年次報告書 2005 (PDF)。テレナ。 32~33ページ。
- ^ de Groot, Carol; Durnford, Laura; Vietsch, Karel (2010). TERENA 年次報告書 2009 (PDF) . TERENA. p. 31.
- ^ 「eduroam goes global」(PDF) 2004年12月15日。 2011年7月5日時点のオリジナル(PDF)よりアーカイブ。 2013年8月23日閲覧。
- ^ 「1か月に100万回、CANARIEはモバイルリサーチと学習を可能にします」(PDF) 。2012年11月29日。 2013年12月24日時点のオリジナル(PDF)からアーカイブ。 2013年8月24日閲覧。
- ^ 「220以上の大学と研究室がインターネットへの簡単で安全なWi-Fiアクセスを実現」。2012年10月2日。2013年12月24日時点のオリジナルよりアーカイブ。 2013年8月23日閲覧。
- ^ グレイソン、マーク、シャッツカマー、ケビン、ウィレンガ、クラース (2011)。モバイルインターネットの構築。シスコプレス。pp. 45–48。ISBN 978-1-58714-243-7。
- ^ RFC 6614
- ^ 「アドバイス:NAPTR レコード – 国家レベルでの RadSec の活用による国際認証の効率性の向上」2012 年 10 月 3 日。
- ^ カレル・ヴィエチュ (2010)。グローバル eduroam ガバナンス(PDF)。テレナ。
- ^ eduroam コンプライアンス ステートメント(PDF) . TERENA. 2011. 2016 年 1 月 21 日のオリジナル(PDF)からアーカイブ。2013年 8 月 23 日に取得。
- ^ Milinović, Miroslav; Rauschenbach, Jürgen; Winter, Stefan; Florio, Licia; Simonsen, David; Howlett, Josh (2008). eduroam サービス定義および実装計画(PDF) . DANTE. 2010年12月26日時点のオリジナル(PDF)からアーカイブ。
- ^ 「ホーム」. cedia.org.ec .
外部リンク
- 公式サイト
