首页> 外文会议>コンピュータセキュリティシンポジウム >ワンタイム図形生成に基づく特定の認証キーのない認証手法
【24h】

ワンタイム図形生成に基づく特定の認証キーのない認証手法

机译:基于一次性图形生成的特定认证密钥的认证方法

获取原文

摘要

パスワードをはじめとした認証キーを用いた認証手法では,何らかの方法で認証キーを他者が取得した場合,他者の不正認証を防ぐことができない.本研究では,この問題の低減を目指して,特定の認証キーのない認証手法を提案する.提案手法では,被認証者が知る認証画像群生成ルールに基づいて,ワンタイムの正解図形とダミー図形を生成して画面に提示する.被認証者は,提示された図形群の中から正解図形を選ぶことによって認証を受ける.毎回異なる図形が表示されるため,特定の認証キーはなく,ショルダーハッキングが行われた場合であっても他者の不正認証を防ぐことが期待できる.認証画像群生成ルールを知る実験参加者が認証場面を,別の実験参加者がショルダーハッキングを行う評価実験を行ったところ,認証画像群生成ルールによっては,ショルダーハッキングを認めているにも関わらず高い本人パス率と他者拒否率を示した.一方で,本人パス率や他者拒否率が低い認証画像群生成ルールも存在し,認証画像群生成ルールにナイーブな手法であることも明らかになった.この結果をもとに,本論文では,この手法の現在の制限と改良の可能性を議論する.
机译:在使用诸如密码的身份验证密钥的认证方法中,其他人在某种程度上已经获取了认证密钥如果您这样做,您无法阻止其他人未经授权的身份验证。在本研究中,旨在减少这个问题的具体认证我们提出了一种没有键的认证方法。在所提出的方法中,基于评估仪已知的认证图像组生成规则在屏幕上生成并呈现校正矫正图形和虚拟图。作者从提出的图形群体中是正确的答案通过选择形状接收身份验证。由于每次都显示不同的形状,因此没有特定的身份验证密钥,即使执行舵黑客,也可以预期防止其他人未经授权的身份验证。认证图像组生成知道规则的实验参与者进行了评估实验,即另一个实验参与者执行肩膀黑客顺便说一下,取决于认证图像组生成规则,即使它识别肩部黑客,股票和其他拒绝率显示。另一方面,还有一个具有低人的路径速率或其他拒绝率的认证图像组生成规则,以及它还概透的是,证书映像组生成规则是一个天真的方法。在此结果的基础上,在本文中,讨论当前的限制和改进的可能性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号