@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00074806, author = {中村, 徹 and 稲永, 俊介 and 池田, 大輔 and 馬場, 謙介 and 安浦, 寛人 and Toru, Nakamura and Shunsuke, Inenaga and Daisuke, Ikeda and Kensuke, Baba and Hiroto, Yasuura}, book = {コンピュータセキュリティシンポジウム2009 (CSS2009) 論文集}, month = {Oct}, note = {本稿では,ユーザ,サービス提供者,データベースの 3 つの主体から構成される認証について注目する.ユーザは認証要求をサービス提供者に送り,サービス提供者は受け取った認証要求を検証する.データベースはサービス提供者に対して,認証要求を検証するために必要な情報を提供する.本稿では,プライバシを考慮した情報獲得手法 (PIR) を用いることにより,(1) データベースに対する匿名性, (2) パスワード保護,(3) 再送攻撃防止,という性質を持つ認証プロトコルを提案する., This paper focuses on authentication with three types of entities: a user who sendsan authentication request, an service provider who receives and verifies the request, and adatabase who supplies the authentication-server with information for verifying the request. Thispaper presents an authentication protocol which satisfies the following important properties: (1)Anonymity against Database, (2) Password Protection, and (3) Security against Replay Attacks,with a Private Information Retrieval (PIR) scheme.}, pages = {1--6}, publisher = {情報処理学会}, title = {PIRに基づく匿名認証とその応用}, volume = {2009}, year = {2011} }