電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
技報オンライン
‥‥ (ESS/通ソ/エレソ/ISS)
技報アーカイブ
‥‥ (エレソ/通ソ)
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2014-03-27 13:05
パスワードリスト攻撃に対抗するパスワード管理とシステム構築 ~ マスターパスワードの保護の提案 ~
照屋寛直中村 航名桜大)・古本啓祐神戸大)・天願 健田邊勝義名桜大)・森井昌克神戸大
技報オンラインサービス実施中
抄録 (和) インターネットの普及に伴い,ユーザが管理しなければならないパスワードの数も増加している.近年,主な攻撃手法として,リスト型攻撃が報告されており,ユーザが複数のウェブサービスに対して,同じパスワードを使い回すことによって,不正ログインの被害が拡大していることが問題視されている.リスト型攻撃を軽減させるため,パスワードを使い回さない手法が推奨されており,ユーザ支援ツールとして,データベース型や逐次生成型などのパスワード管理システムが存在する.しかし,それらのシステムはキーロガー等のツールを用いるとパスワードの漏洩に繋がる可能性がある.本稿ではリスト型攻撃及びキーロガー等に対応するために,携帯情報端末と連携した逐次生成型パスワード管理システムを提案・構築した.パスワード管理システムの重要な鍵となるマスターパスワードの新たな保護方法を考案したのでこれを報告する. 
(英) With the increased use of the internet, the number of passwords which a user has to manage is also increasing. One of major problems is that a user uses the same password which has been registered at other internet services. To solve this problem, many types of password managers have been proposed, including those which generate a distinct password for each internet service using a master password. However, the use of keylogger render these systems open to attack. To counter this problem, we present a system which combines the use of a mobile information system with the password generator, thus better protecting the master password.
キーワード (和) パスワード / リスト型攻撃 / パスワード管理 / / / / /  
(英) password / password-list-attack / password management system / / / / /  
文献情報 信学技報, vol. 113, no. 502, ICSS2013-70, pp. 49-52, 2014年3月.
資料番号 ICSS2013-70 
発行日 2014-03-20 (ICSS) 
ISSN Print edition: ISSN 0913-5685  Online edition: ISSN 2432-6380

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2014-03-27 - 2014-03-28 
開催地(和) 名桜大学(沖縄県名護市) 
開催地(英) Meio Univiersity 
テーマ(和) 通信セキュリティ,セキュリティ心理学とトラスト,一般 
テーマ(英) Communication Security, Security Psychology & Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2014-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) パスワードリスト攻撃に対抗するパスワード管理とシステム構築 
サブタイトル(和) マスターパスワードの保護の提案 
タイトル(英) Practical Password Management System against password-list-attacks 
サブタイトル(英) Proposal of protection of Master Password 
キーワード(1)(和/英) パスワード / password  
キーワード(2)(和/英) リスト型攻撃 / password-list-attack  
キーワード(3)(和/英) パスワード管理 / password management system  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 照屋 寛直 / Hironao Teruya / テルヤ ヒロナオ
第1著者 所属(和/英) 名桜大学 (略称: 名桜大)
Meio University (略称: Meio Univ.)
第2著者 氏名(和/英/ヨミ) 中村 航 / Wataru Nakamura / ナカムラ ワタル
第2著者 所属(和/英) 名桜大学 (略称: 名桜大)
Meio University (略称: Meio Univ.)
第3著者 氏名(和/英/ヨミ) 古本 啓祐 / Keisuke Furumoto / フルモト ケイスケ
第3著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第4著者 氏名(和/英/ヨミ) 天願 健 / Takeshi Tengan / テンガン タケシ
第4著者 所属(和/英) 名桜大学 (略称: 名桜大)
Meio University (略称: Meio Univ.)
第5著者 氏名(和/英/ヨミ) 田邊 勝義 / Katsuyoshi Tanabe / タナベ カツヨシ
第5著者 所属(和/英) 名桜大学 (略称: 名桜大)
Meio University (略称: Meio Univ.)
第6著者 氏名(和/英/ヨミ) 森井 昌克 / Masakatu Morii / モリイ マサカツ
第6著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者
発表日時 2014-03-27 13:05:00 
発表時間 25 
申込先研究会 ICSS 
資料番号 IEICE-ICSS2013-70 
巻番号(vol) IEICE-113 
号番号(no) no.502 
ページ範囲 pp.49-52 
ページ数 IEICE-4 
発行日 IEICE-ICSS-2014-03-20 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会