【24h】

Web SSOにおけるPAKEを用いた相互認証機構の設計と実装

机译:Web SSO中PANT的相互认证机制的设计与实现

获取原文
获取原文并翻译 | 示例
           

摘要

近年,Webメールやファイル共有など数多くのWebサービスが用いられている.Webサービスは利用時にユーザ認証が必要となるが,サービスが増加するとサービスの利用者側および提供者側双方でのパスワード管理コストの増加が問題となる.このようなパスワード管理問題を解決するために複数のWebサービスの認証を統合する「Webシングルサインオン(SSO)」を用いたWebサービスが普及しつつある.Web SSOが普及するとパスワードの管理負担が軽くなる一方で,パスワードの価値が増加する.また,サービス提供者側はオンラインでの本人確認が容易になりアカウント登録の手間が削減できるが,ユーザ側は初めてのサービスに対してもSSO用パスワードなどを入力する事になれてしまい,不正にパスワードを取得される可能性がある.本稿では,パスワードを不正に取得される危険性を低減するため,サーバ側にパスワードを渡さずにユーザを認証する機能ならびにユーザがサーバを認証する機能を実現する.具体的には,Webブラウザおよび認証サーバを拡張し,パスワードを用いたセッション鍵交換プロトコルPAKEによるクライアント·サーバ相互認証の設計および実装を行い,より安全な認証方式の実現を目指す.
机译:近年来,使用许多Web邮件和文件共享等Web服务。虽然Web服务在使用时需要用户身份验证,但增加服务将增加服务用户侧和提供商侧的密码管理成本。 Web服务使用Web单点登录(SSO),它集成了多个Web服务的身份验证以解决此类密码管理问题。当Web SSO被传播时,密码的管理负担更轻,而密码的值增加。此外,服务提供商侧可以在线容易地验证,并且可以减少帐户注册的时间和精力,但用户侧也可以输入第一个服务的SSO密码等,并且可以获得密码。在本文中,为了降低错误地获取密码的风险,验证用户而不通过服务器端的密码以及验证服务器的功能的功能。具体地,Web浏览器和认证服务器被扩展,并且通过客户端服务器相互认证设计和实现了使用密码的会话密钥Exchange协议培役,并旨在实现更安全的身份验证方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号