首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >SeQR: ショルダーハック耐性を持つQRコード生成方法
【24h】

SeQR: ショルダーハック耐性を持つQRコード生成方法

机译:SeQR:具有抗肩膀攻击性的二维码生成方法

获取原文
获取原文并翻译 | 示例

摘要

QR コードはその利便性から情報の共有手段として広く用いられる一方,安全性についてはセキュリティ上の問題が存在することが知られている.中でも,QR コードは第三者が撮影してもデータを読み取れてしまう性質上,決済などの利用シーンにおいて重要なデータが含まれていてもその内容は保護されないという問題がある.本論文では,特定の距離からのみ読み取ることが可能なQR コードSeQR" の生成手法を提案し,本手法がこのようなショルダーハッキングによるデータ盗難への対策として有効であることを示す.具体的な生成手法は,QR コードの誤り訂正能力を超えないようデータのランダム化を行う.更に,QR コードのあるモジュールに対し偽色を誘発するパターンを配置する.特定の距離から撮影した場合偽色が発生し,QR コードリーダによりモジュールが解釈されるビットが反転する.偽色は特定の距離でのみ発生するため,背後から撮影した場合にはビット反転が生じず,QR コードを読み取ることが不可能となる.本研究では,SeQR に対して撮影距離による読み取りの成功率を測定し,ショルダーハッキング対策としての有効性を評価する.また,偽色誘発パターンと通常のモジュールを識別されることによりQR コードを復元される可能性があるという脅威モデルについて評価を行う.
机译:尽管QR码由于其便利性而被广泛地用作共享信息的手段,但是众所周知存在关于安全性的安全问题。最重要的是,由于QR码即使由第三方获取也可以读取数据,因此即使内容包含使用场景中的重要数据(如付款),其内容也受到保护。有一个不存在的问题。在本文中,我们提出了一种生成QR码“ \ SeQR \”的方法,该QR码只能从特定距离读取,并且该方法可有效地应对由于肩膀被黑客入侵而导致的数据盗用。具体的生成方法是将数据随机化,以使QR码的纠错能力不被超出。\ r \ n此外,对于带有QR码的模块,还会引起假色。如果您从某个距离\ r \ n拍摄,则会出现错误的颜色,并且QR码读取器解释该模块的位将被反转。错误的颜色仅在特定的距离\ r \ n由于发生这种情况,所以从后面拍摄时不会发生位反转,并且无法读取QR码。在本研究中,我们通过SeQR的拍摄距离测量了读取成功率。 ,评估了作为对付肩膀砍伐的对策的有效性,并且有可能通过将假色诱发图案与正常模块区分开来恢复QR码。评估威胁模型。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号