講演名 2008/11/24
紛失通信技術の応用によるCAPTCHA攻撃耐性強化法の提案とその実装(ウェブ情報とデータベースに関して(ポスター講演))
小瀬木 浩昭,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) CAPTCHAは人間と機械を区別する完全に自動化された公開チューリングテストである.現在最も普及しているCAPTCHA方式は画像中の文字列を読み取らせる文字CAPTCHAである.しかし近年のOCR技術の向上と攻撃手法の巧妙化により,人間が容易で素早く解ける性質を保ちつつ攻撃耐性をより強化可能な手法が求められている.本稿では,暗号学上の紛失通信の概念を応用した文字CAPTCHA攻撃耐性強化法を新たに提案する.提案手法は,紛失通信の真のデータを隠すために偽のデータを混在させる概念を応用し,文字の真偽を区別させる文字CAPTCHAを構成する.提案手法は既存手法と併用可能かつ,攻撃者には困難で人間には容易で素早く解ける良いCAPTCHAを実現する.
抄録(英) The CAPTCHA idea (Completely Automated Public Turing test to tell Computers and Humans Apart) is widely used as a HIP (Human Interactive Proof) for distinguishing between humans and computer programs. This is an automated test that humans can pass, but that current computer programs can't pass. Breaking a CAPTCHA generally involves solving a difficult Artificial Intelligence problem. There are demands for new technologies that are stronger against automatic attacks by machines, without making it too hard for humans to pass the test. In this paper, we propose a concept called the Oblivious CAPTCHA, as a fifth-factor technology for practical usages of CAPTCHA. The Oblivious CAPTCHA gives users tasks such as identifying the English alphabetic characters out of a set of mixed alphabetic and non-alphabetic characters, or counting the number of English alphabetic characters in a string. In experiments we found that the Oblivious CAPTCHA was easy for users, because human beings can recognize images of alphabetic characters quickly and accurately, but this is difficult for computers, because OCR techniques tend to misrecognize non-alphabetic characters as though they were alphabetic. This shows our approach is practical.
キーワード(和) CAPTCHA / Human Interactive Proof / Web2.0,Security
キーワード(英)
資料番号 DE2008-63
発行日

研究会情報
研究会 DE
開催期間 2008/11/24(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Data Engineering (DE)
本文の言語 ENG
タイトル(和) 紛失通信技術の応用によるCAPTCHA攻撃耐性強化法の提案とその実装(ウェブ情報とデータベースに関して(ポスター講演))
サブタイトル(和)
タイトル(英) A Concept of Oblivious CAPTCHA : Fifth-Factor Technology for Practical CAPTCHA Usages
サブタイトル(和)
キーワード(1)(和/英) CAPTCHA
キーワード(2)(和/英) Human Interactive Proof
キーワード(3)(和/英) Web2.0,Security
第 1 著者 氏名(和/英) 小瀬木 浩昭 / Hiroaki OZEKI
第 1 著者 所属(和/英) 日本アイ・ビー・エム株式会社東京基礎研究所
Tokyo Research Laboratory, IBM Japan, Ltd.
発表年月日 2008/11/24
資料番号 DE2008-63
巻番号(vol) vol.108
号番号(no) 329
ページ範囲 pp.-
ページ数 2
発行日