Item type |
SIG Technical Reports(1) |
公開日 |
2018-02-26 |
タイトル |
|
|
タイトル |
利便性と安全性に配慮したチャレンジ・レスポンス分離型ユーザ認証の提案 |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
静岡大学大学院総合科学技術研究科 |
著者所属 |
|
|
|
静岡大学大学院総合科学技術研究科 |
著者所属 |
|
|
|
静岡大学大学院総合科学技術研究科 |
著者所属 |
|
|
|
静岡大学創造科学技術大学院 |
著者所属 |
|
|
|
静岡大学創造科学技術大学院 |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Integrated Science and Technology, Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Integrated Science and Technology, Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Integrated Science and Technology, Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Science and Technology, Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Science and Technology, Shizuoka University |
著者名 |
遠藤, 将
松野, 宏昭
村松, 弘明
藤田, 真浩
西垣, 正勝
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
携帯端末におけるユーザ認証の脅威として覗き見攻撃が存在する.覗き見攻撃に対しては認証方式のチャレンジ & レスポンス化が基本対策であり,既存手法の多くでは,チャレンジを覗き見攻撃者から隠すことで安全性を確保するという方法が採られている.しかし,本来チャレンジ & レスポンス型の認証方式ではチャレンジまたはレスポンスのどちらかを隠すことができれば複数回の覗き見攻撃に対して安全性を確保することができる.そこで本研究では,携帯端末の画面からチャレンジを受け渡し,背面カメラを用いてレスポンスの入力をさせることで,チャレンジとレスポンスを同時に盗聴することを防止可能とする覗き見対策手法を提案する.また,背面カメラという操作部が目視できない入力インタフェースにおいて正確な入力を可能とし,覗き見攻撃者には秘密情報に関する情報を一切漏らさないようなフィードバックの与え方について検討する. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2018-CSEC-80,
号 14,
p. 1-7,
発行日 2018-02-26
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |