...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >ウェブブラウザ拡張機能と携帯電話によるウェブサイト·ユーザ間相互認証システム
【24h】

ウェブブラウザ拡張機能と携帯電話によるウェブサイト·ユーザ間相互認証システム

机译:网站 - 用户使用Web浏览器扩展和移动电话的相互身份验证系统

获取原文
获取原文并翻译 | 示例

摘要

ウェブアクセス時におけるクライアント認証方式として,ユーザID入力による知識認証に加え,ワンタイムパスワード方式や,ユーザに紐づいた携帯電話に付与された固有情報を利用した二要素認証方式等,なりすましの危険性が低減する方式が提案されてきた.しかしこれらの方式は不正なユーザが正常なサーバとユーザPC の間に入り込み認証に必要な情報のみを中継し,正規ユーザとしてログインする中間者攻撃に対しては効果がない.そこで本稿では,拡張機能をブラウザに付加することにより中間者攻撃が行われているか否かを検証し,携帯電話またはブラウザエクステンション上でのホワイトリストの参照により正規のウェブサーバであることを確認することにより不正なサーバへのアクセスを検知する仕組みと,携帯電話に付与された固有情報により携帯電話の所持認証を行うことによりクライアントの二要素認証を行うシステムを提案する.
机译:作为Web访问时的客户端认证方法,除了通过用户ID输入的知识认证,欺骗的危险,例如一次性密码方法,使用授予移动电话的唯一信息的双组分认证方法链接到用户。已经提出了一种减少它的方法。但是,这些方案仅继电器仅在普通服务器和用户PC之间输入和身份验证所需的信息,并且对以常规用户身份登录的中间攻击没有影响。因此,在本文中,将扩展名附加到浏览器以验证是否正在执行中间攻击,并验证它是一个常规Web服务器,通过引用移动电话或浏览器扩展名的白名单我们提出用于检测访问的系统通过通过分配给移动电话的唯一信息来执行移动电话的复制认证,对客户端执行客户端的双元素认证的无效服务器和系统。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号