首页> 外文期刊>電子情報通信学会技術研究報告. インターネットアーキテクチャ. Internet Architecture >サーバ情報漏えいに耐性のあるワンタイムパスワード方式の実装と評価
【24h】

サーバ情報漏えいに耐性のあるワンタイムパスワード方式の実装と評価

机译:实现和评估对服务器信息泄露的一次性密码方法

获取原文
获取原文并翻译 | 示例
           

摘要

秘匿化通信路を構築するためにSSHが使われる場面は多く,認証方式として公開鍵暗号に基づく認証方式を使用するのが一般的である.しかし,公開鍵暗号に基づく認証方式では,Stolen-Verifier attackの様にサーバ情報が漏えいした場合,なりすましなどによる攻要を受けたり,ユーザの個人情報が漏えいしてしまったりする危険性がある.Stolen-Verifier attack及びその他の既知攻撃すべてに耐性のあるワンタイムパスワード方式として橋本らの方式がある.本稿では,橋本らの方式を一般的なSSHサーバ実装であるOpenSSHに実装し評価する.
机译:SSH用于构造通信路径的许多场景,并且通常使用基于公钥加密的认证方案作为认证方法。 然而,在基于公钥加密的认证方法中,存在诸如被盗验证者攻击的服务器信息泄漏的风险,并且存在用户的个人信息可能被泄露或用户的个人信息泄漏的风险。 被盗验证者攻击和其他已知的攻击是一个一次性密码方法,可以抵抗一次性密码方法。 在本文中,我们从openssh实现和评估桥上的方案,这是一个通用SSH服务器实现。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号