首页> 外文期刊>電子情報通信学会技術研究報告. 画像工学. Image Engineering >複数認証エージェントで利用可能な単一ワンタイムパスワード方式の安全性評価
【24h】

複数認証エージェントで利用可能な単一ワンタイムパスワード方式の安全性評価

机译:用于多个认证代理的单一一次性密码方法的安全评估

获取原文
获取原文并翻译 | 示例
           

摘要

一般のワンタイムパスワード認証方式ではクライアント·サーバモデルのような一対一の関係を基に設計されている.認証を伴うサービスを携帯電話のような情報端末を一つだけ使って利用する場合には,サービスごとにユーザが秘密情報を保管しておくか,ユーザ情報を格納しておく認証サーバを導入してそのサーバにサービス提供者である検証者が問い合わせに行く方法が考えられる.いずれにしても,従来のワンタイムパスワード認証方式を使うとユーザの利便性あるいは検証者の負荷やネットワークの利用効率が悪いという問題がある.そこで本稿では,複数の検証者(認証エージェント)に対してユーザが単一のワンタイムパスワードを使ってアクセス可能な方式を提案している.また提案方式がMan-In-the-Middle attack,Replay attack,Denial-of-Service attackなどの既知の攻撃に対して安全であること,認証エージェント間の不正行為に対して安全であることを示している.
机译:一般的一次性密码认证方案是基于单对一对一的关系而设计的,例如客户端服务器模型。当使用诸如移动电话的一个信息终端使用具有认证的服务时,用户可以存储秘密信息或引入存储用户信息的认证服务器,该方法是一种用于查询服务提供商的验证者的方法询问该服务器。在任何情况下,如果使用传统的一次性密码认证方法,则存在用户的便利性或验证器负载以及网络的利用效率存在问题。因此,在本文中,我们提出了一种方法,用户可以使用用于多个验证者(认证代理)的单个一次性密码来访问的方法。此外,所提出的方法对于已知的攻击是安全的,例如中间人攻击,重播攻击,拒绝服务攻击,以及认证代理之间的欺诈行为是安全的。ING。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号