Item type |
Journal(1) |
公開日 |
2024-05-15 |
タイトル |
|
|
タイトル |
多点観測認証:物理イベントの多点観測による利便性と安全性を両立した認証/認可方式 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Multi-observed Authentication: A Secure and Usable Authentication/Authorization Based on Multi-point Observation of Physical Events |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:情報システム論文] 認証/認可,多要素認証,ユーザブルセキュリティ,物理事象の多点観測 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
ID登録 |
|
|
ID登録 |
10.20729/00234150 |
|
ID登録タイプ |
JaLC |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者名 |
野崎, 真之介
吉平, 瑞穂
芹澤, 歩弥
藤田, 真浩
吉村, 礼子
大木, 哲史
西垣, 正勝
|
著者名(英) |
Shinnosuke, Nozaki
Mizuho, Yoshihira
Ayumi, Serizawa
Masahiro, Fujita
Ayako, Yoshimura
Tetsushi, Ohki
Masakatsu, Nishigaki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
業務形態の変化にともない,PCのマルウェア感染による被害が拡大し,従来の認証方式や認可方式によるセキュリティ対策では守りきれない現状になりつつある.この問題への解決策として多要素認証があるが,認証の度に複数のクレデンシャルを提示する手間が生じる.認証後に得られる認証トークンに有効期限を設けることで再認証を免除する利便性向上策も考えられるものの,ユーザのPC内にマルウェアが感染している場合,認証トークンを用いて情報資産へアクセスされる.マルウェアではなくユーザの意思によって情報資産へのアクセスが行われたことを確認したいのであれば,ユーザにスマートフォンの操作を要求せずとも,ユーザ自身による情報資産へのアクセスのアクションを確認すれば十分だと考えられる.そこで我々は,「クレデンシャル(PWあるいは認証トークン)の正当性に加え,ユーザによる物理的な認証/認可のアクションの発生を確認する」というコンセプトに基づく新たな方式として,多点観測認証を提案する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
As business practices evolve, the damage caused by PC malware infections is expanding. Accordingly, individuals and companies are increasingly finding that traditional authentication and authorization security measures are insufficient to protect them. One solution to this problem is multi-factor authentication, but it requires presenting multiple credentials every time authentication is required, which can be cumbersome. While a convenience improvement strategy is to set an expiration date for the authorization token obtained after authentication to exempt users from re-authentication, if malware is present on the user's PC, the information assets can still be accessed using the authorization token. If we want to confirm that access to information assets was made by the user's intention, rather than by malware, it is sufficient to confirm the user's physical authentication/authorization action rather than asking the user to operate a smartphone. Therefore, we propose a new method called Multi-observed Authentication based on the concept of “confirming the legitimacy of credentials (passwords or authorization tokens) as well as the occurrence of physical authentication/authorization actions by the user”. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 65,
号 5,
p. 888-902,
発行日 2024-05-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |
公開者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |