首页> 外文会议>コンピュータセキュリティシンポジウム >SeQR: ショルダーハック耐性を持つQRコード生成方法
【24h】

SeQR: ショルダーハック耐性を持つQRコード生成方法

机译:SEQR:QR码生成方法,具有肩部破解阻力

获取原文

摘要

QR コードはその利便性から情報の共有手段として広く用いられる一方,安全性についてはセキュリティ上の問題が存在することが知られている.中でも,QR コードは第三者が撮影してもデータを読み取れてしまう性質上,決済などの利用シーンにおいて重要なデータが含まれていてもその内容は保護されないという問題がある.本論文では,特定の距離からのみ読み取ることが可能なQR コードSeQR" の生成手法を提案し,本手法がこのようなショルダーハッキングによるデータ盗難への対策として有効であることを示す.具体的な生成手法は,QR コードの誤り訂正能力を超えないようデータのランダム化を行う.更に,QR コードのあるモジュールに対し偽色を誘発するパターンを配置する.特定の距離から撮影した場合偽色が発生し,QR コードリーダによりモジュールが解釈されるビットが反転する.偽色は特定の距離でのみ発生するため,背後から撮影した場合にはビット反転が生じず,QR コードを読み取ることが不可能となる.本研究では,SeQR に対して撮影距離による読み取りの成功率を測定し,ショルダーハッキング対策としての有効性を評価する.また,偽色誘発パターンと通常のモジュールを識別されることによりQR コードを復元される可能性があるという脅威モデルについて評価を行う.
机译:QR码被广泛地用作从它的方便共享信息的手段,同时确保安全性据了解,有对现实的一个问题。其中,QR码读取数据,即使第三方芽内容是受保护的,即使它包含在使用场景中的重要数据,如结算等有一个问题是没有。在本文中,可以仅从特定距离读取QR码 seqr的原始的形成方法的提案,这种方法是有效的防止数据被窃取的对策由于这种肩黑客表示。具体的生成方法进行数据的随机化使得QR码的纠错能力不被超过。此外,触发伪色的图案被放置与QR代码的模块上。我从一个特定的距离拍摄在伪色的情况下,位于该模块由QR码读取器反转解释。假的颜色是特定的距离因为它只是在发布时,如果从背后拍摄不会造成位反转,则无法读取QR码它是可能的。在这项研究中,我们测量的读取成功率,由于拍摄距离SEQR和肩部haukki评估有效性的措施。此外,通过识别伪色感应图案和正常模块评估威胁模式,QR码可以被恢复。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号