@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00231169, author = {根本, 啓佑 and 高田, 哲司 and Keisuke, Nemoto and Tetsuji, Takada}, book = {インターネットと運用技術シンポジウム論文集}, month = {Nov}, note = {Web サービスへの不正ログインはあとを立たず,その対策が急務となっている.その対策は個人認証であり主流はパスワード認証であったが,安全性への懸念から二段階認証への移行が進められている.しかし現状の二段階認証は誰でも利用可能とはいえず,またすべての Web サービスで提供できる方法ともいいがたい.そこで本論文では,パスワード認証を安全に運用する方法としてログインページを非公開とし,正規ユーザに個別のログインページを割り当てる手法を提案する.この提案によりオンラインによる不正アクセスが困難化できるとともに,フィッシング対策にもなることについて議論を通じて示した.またサービス運用側にとっても利点がある運用方法であることについても述べた.また提案手法の受け入れ可能性について評価実験を行い,二段階認証が使えるユーザであれば本手法も利用できる可能性があることを示した.}, pages = {49--56}, publisher = {情報処理学会}, title = {ログインページの運用方法変更によるパスワード認証の安全性改良法}, volume = {2023}, year = {2023} }