Item type |
SIG Technical Reports(1) |
公開日 |
2016-02-25 |
タイトル |
|
|
タイトル |
複数の公開鍵秘密鍵ペアの中継による認証方式のセキュリティに関する考察 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Study of Security of an Authentication Method Using Public and Private Keys with Relaying Plural Key Pairs |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
認証 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
日本電信電話株式会社NTTネットワークサービスシステム研究所 |
著者所属 |
|
|
|
日本電信電話株式会社NTTネットワークサービスシステム研究所 |
著者所属 |
|
|
|
日本電信電話株式会社NTTネットワークサービスシステム研究所 |
著者所属 |
|
|
|
日本電信電話株式会社NTTネットワークサービスシステム研究所 |
著者所属(英) |
|
|
|
en |
|
|
NTT Network Service Systems Laboratories, NTT Corporation |
著者所属(英) |
|
|
|
en |
|
|
NTT Network Service Systems Laboratories, NTT Corporation |
著者所属(英) |
|
|
|
en |
|
|
NTT Network Service Systems Laboratories, NTT Corporation |
著者所属(英) |
|
|
|
en |
|
|
NTT Network Service Systems Laboratories, NTT Corporation |
著者名 |
緒方, 祐介
大森, 芳彦
山下, 高生
岩田, 哲弥
|
著者名(英) |
Yusuke, Ogata
Yoshihiko, Omori
Takao, Yamashita
Tetsuya, Iwata
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
WEB サービスでの認証はパスワードによる認証では十分なセキュリティを確保することが難しくなってきている.パスワードにかわる認証方式として公開鍵と秘密鍵を用いた認証でセキュリティを高めた FIDO Alliance にて検討されている認証方式が注目されている.本稿では,FIDO の利便性を向上させた提案である認証鍵 リレー型キーストアに着目し,FIDO で達成されていたセキュリティレベルの実現を目標に脅威の分析を行いセキュリティ面での課題を明らかにするとともに,課題に対する対策について述べる. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
It is difficult to sufficiently protect web accounts using a password-based authentication method against threats of many types of security attacks and hackings. A highly secure authentication method without using passwords has been standardized by FIDO Alliance in order to improve weak security of password-based authentication, where the number of companies and governments joining to FIDO Alliance is rapidly increasing. In this paper, we focus on an authentication method using public and private keys with relaying plural key pairs. The method is an improved the FIDO in terms of usability, however, an analysis of security is not enough and we clarify issues of security. The goal of security level is equivalence of FIDO and we propose a solution and evaluate it. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2016-SPT-17,
号 16,
p. 1-6,
発行日 2016-02-25
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |