【24h】

Web SSOにおけるPAKEを用いた相互認証機構の設計と実装

机译:Web SSO中PANT的相互认证机制的设计与实现

获取原文
获取原文并翻译 | 示例
           

摘要

近年,Webメールやファイル共有など数多くのWebサービスが用いられている.Webサービスは利用時にユーザ認証が必要となるが,サービスが増加するとサービスの利用者側および提供者側双方でのパスワード管理コストの増加が問題となる.このようなパスワード管理問題を解決するために複数のWebサービスの認証を統合する「Webシングルサインオン(SSO)」を用いたWebサービスが普及しつつある.Web SSOが普及するとパスワードの管理負担が軽くなる一方で,パスワードの価値が増加する.また,サービス提供者側はオンラインでの本人確認が容易になりアカウント登録の手間が削減できるが,ユーザ側は初めてのサービスに対してもSSO用パスワードなどを入力する事になれてしまい,不正にパスワードを取得される可能性がある.本稿では,パスワードを不正に取得される危険性を低減するため,サーバ側にパスワードを渡さずにユーザを認証する機能ならびにユーザがサーバを認証する機能を実現する.具体的には,Webブラウザおよび認証サーバを拡張し,パスワードを用いたセッション鍵交換プロトコルPAKEによるクライアント·サーバ相互認証の設計および実装を行い,より安全な認証方式の実現を目指す.
机译:近年来,被用于许多Web服务,如Web邮件和文件共享。虽然Web服务需要用户认证在使用时间,增加服务将增加服务用户端与提供者侧两个密码管理成本。 Web服务使用Web单点登录(SSO),其中集成的多个Web服务的身份验证解决此类密码管理的问题。当的Web SSO被传播,密码的管理负担较轻,而密码的值增加。此外,服务提供商侧可轻松在网上验证,以及时间和账号注册的努力可以减少,但用户端也能进入SSO密码等服务为先,和密码可能被收购。在本文中,为了降低被不正确地获取的密码,认证所述用户,而不在服务器端和认证服务器的功能传递一个密码的功能的危险。具体而言,Web浏览器和认证服务器的扩展,并使用密码会话密钥交换协议PAKE设计和客户端服务器相互认证实现,旨在实现更安全的身份验证方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号