...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >第三者を用いた認証情報発行時の不正発行を防止するシステムアーキテクチャ
【24h】

第三者を用いた認証情報発行時の不正発行を防止するシステムアーキテクチャ

机译:使用第三方发出认证信息时防止未经授权发行的系统架构

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

近年,Webサービスからユーザの認証情報(パスワード等)が漏洩する事件が発生している.そこで,筆者らはサーピサがユーザの認証情報を保有せずにユーザを認証できるMILAGRO-MFAという認証システを提案している.しかし,現行のMILAGRO-MFAにおけるユーザ秘密鍵の発行方法では,サーピサが所有する鍵でユーザ秘密鍵の発行依頼を行う必要がある.そのため,攻撃者がサーピサから鍵を取得できれば,攻撃者はユーザ秘密鍵を自由に発行できてしまう.本稿では,ユーザ秘密鍵を発行する際に,サーピサとは独立してユーザ秘密鍵の発行依頼を行う「発行依頼局」を新たにフローに導入する.そして,サーピサと発行依頼局が発行を依頼した場合にユーザ秘密鍵が発行される新しいシステムアーキテクチャを提案し,その安全性について考察する.
机译:近年来,已经有一种情况,其中用户认证信息(密码等)从Web服务泄露。因此,作者提出了一个名为MilAgro-MFA的身份验证系统,可以在没有用户的认证信息的情况下在没有SAINA的情况下验证用户。然而,在发布当前MilAgro-MFA中的用户秘密密钥的方法中,有必要请求与SAPISA拥有的密钥的用户密钥。因此,如果攻击者可以从SAPISA获取密钥,则攻击者可以自由地发出用户密钥。在本文中,当发出用户秘密密钥时,将“发布请求站”引入“发布请求站”的流程以独立于SAPIS请求用户密钥。然后,我们提出了一种新的系统架构,当SAPISA和所请求发出的发布请求站时,发出用户密钥的新系统架构,并考虑安全性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号