首页> 外文期刊>電子情報通信学会技術研究報告. インターネットアーキテクチャ. Internet Architecture >サーバ情報漏えいに耐性のあるワンタイムパスワード方式の実装と評価
【24h】

サーバ情報漏えいに耐性のあるワンタイムパスワード方式の実装と評価

机译:防止服务器信息泄漏的一次性密码方法的实现和评估

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

秘匿化通信路を構築するためにSSHが使われる場面は多く,認証方式として公開鍵暗号に基づく認証方式を使用するのが一般的である.しかし,公開鍵暗号に基づく認証方式では,Stolen-Verifier attackの様にサーバ情報が漏えいした場合,なりすましなどによる攻要を受けたり,ユーザの個人情報が漏えいしてしまったりする危険性がある.Stolen-Verifier attack及びその他の既知攻撃すべてに耐性のあるワンタイムパスワード方式として橋本らの方式がある.本稿では,橋本らの方式を一般的なSSHサーバ実装であるOpenSSHに実装し評価する.
机译:SSH通常用于构建隐藏的通信路径,并且通常使用基于公钥加密的身份验证方法作为身份验证方法。但是,使用基于公钥加密的身份验证方法,如果服务器信息像Stolen-Verifier攻击一样被泄露,则存在被欺骗或泄露用户的个人信息而被攻击的风险。 Hashimoto等人是一种一次性密码方法,可抵抗Stolen-Verifier攻击和所有其他已知攻击。在本文中,我们实现并评估了Hashimoto等人在OpenSSH中的方法,这是一种通用的SSH服务器实现。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号