講演名 2003/7/18
Two-Geen-Relation Password Authentication Protocol (2GR)
辻 貴介, 清水 明宏,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) インターネットやモバイル端末を利用した通信技術が普及し,お金や個人情報を扱うサービスも増加している.そのようなサービスでは,第3者による秘匿情報の傍受や悪用を防ぐために認証の技術が必要不可欠である.ネットワークを介した個人認証における脅威を防ぐ方法として,認証情報が毎回変わるワンタイムパスワード認証方式がある.しかしこのような方式ではサーバに認証情報等を蓄積しているため,stolen-verifie problemのような問題がある.我々は,安全なパスワード認証方式として提案されているROSI (RObust and SImple password authentication procotol)に対する攻撃法を考案し,さらに,処理コストを増やすことなくそれらの攻撃を解決する方法を提案する.この方式は,認証情報更新の必要がなく,S/Keyのように高いセキュリティを有する.
抄録(英) Software applications for the transfer of money or personal information are increasingly common on the Internet. These applications require user authentication for confirming legitimate users. One-time password authentication methods risk a stolen-verifier problem or other steal attacks because the authentication on the Internet server stores the user's verifiers and secret keys. The ROSI (RObust and SImple password authentication protocol) is secure password authentication protocol. However, we have found attacks on ROSI. Here, we propose a new method which eliminates such problems without increasing the processing load and can perform high security level same as S/Key systems without resetting the verifier.
キーワード(和) 認証 / ワンタイムパスワード / Stolen-verifier problem / インターネットプロトコル
キーワード(英) password authentication / one-time password / stolen-verifier problem / Internet protocol
資料番号 SITE2003-9,OIS2003-15
発行日

研究会情報
研究会 SITE
開催期間 2003/7/18(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Social Implications of Technology and Information Ethics (SITE)
本文の言語 ENG
タイトル(和)
サブタイトル(和)
タイトル(英) Two-Geen-Relation Password Authentication Protocol (2GR)
サブタイトル(和)
キーワード(1)(和/英) 認証 / password authentication
キーワード(2)(和/英) ワンタイムパスワード / one-time password
キーワード(3)(和/英) Stolen-verifier problem / stolen-verifier problem
キーワード(4)(和/英) インターネットプロトコル / Internet protocol
第 1 著者 氏名(和/英) 辻 貴介 / Takasuke TSUJI
第 1 著者 所属(和/英) 高知工科大学
Kochi University of Technology
第 2 著者 氏名(和/英) 清水 明宏 / Akihiro SHIMIZU
第 2 著者 所属(和/英) 高知工科大学
Kochi University of Technology
発表年月日 2003/7/18
資料番号 SITE2003-9,OIS2003-15
巻番号(vol) vol.103
号番号(no) 224
ページ範囲 pp.-
ページ数 6
発行日