大会名称
2014年 情報科学技術フォーラム(FIT)
大会コ-ド
F
開催年
2014
発行日
2014/8/19
セッション番号
5M
セッション名
認証
講演日
2014/9/4
講演場所(会議室等)
3A棟3F 3A306
講演番号
L-017
タイトル
CAPTCHAリレーアタックのパフォーマンス低減手法の提案
著者名
小宮山 哲俊梅澤 猛大澤 範高
キーワード
情報セキュリティ, 認証, CAPTCHA, リレーアタック, 動画
抄録
近年、悪意のあるユーザによるCHAPTCHAの回避手法として、インターネット上の一般ユーザや低賃金労働者を利用して解答させるリレーアタックが用いられている.このため、機械を想定した難読化を行う従来手法では効果がなく、新たな対策が求められている.本稿では,数十秒間の動画の中にCAPTCHA画像を埋め込むことで解読に必要な時間を大きくし、低賃金労働者を利用したリレーアタックのパフォーマンスを低減する手法を提案する.現在一般的に利用されているCAPTCHAは、一件あたり数秒で解答が可能であるが、提案手法では数十秒間の動画を最後まで見なければ正答が得られない.これにより、低賃金労働者を利用したCAPTCHAリレーアタックのパフォーマンスを低減できる.
本文pdf
PDF download (397.6KB)