首页> 外文OA文献 >Securing Interactive Sessions Using Mobile Device through Visual Channel and Visual Inspection
【2h】

Securing Interactive Sessions Using Mobile Device through Visual Channel and Visual Inspection

机译:通过可视通道使用移动设备保护交互式会话   和视觉检查

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Communication channel established from a display to a device's camera isknown as visual channel, and it is helpful in securing key exchange protocol.In this paper, we study how visual channel can be exploited by a networkterminal and mobile device to jointly verify information in an interactivesession, and how such information can be jointly presented in a user-friendlymanner, taking into account that the mobile device can only capture and displaya small region, and the user may only want to authenticate selectiveregions-of-interests. Motivated by applications in Kiosk computing andmulti-factor authentication, we consider three security models: (1) the mobiledevice is trusted, (2) at most one of the terminal or the mobile device isdishonest, and (3) both the terminal and device are dishonest but they do notcollude or communicate. We give two protocols and investigate them under theabovementioned models. We point out a form of replay attack that renders someother straightforward implementations cumbersome to use. To enhanceuser-friendliness, we propose a solution using visual cues embedded into the 2Dbarcodes and incorporate the framework of "augmented reality" for easyverifications through visual inspection. We give a proof-of-conceptimplementation to show that our scheme is feasible in practice.
机译:从显示器到设备的摄像机之间建立的通信通道称为可视通道,它有助于确保密钥交换协议的安全。本文研究了网络终端和移动设备如何利用可视通道在交互式会话中共同验证信息,以及考虑到移动设备只能捕获和显示一个小区域,并且用户可能只希望验证感兴趣的选择性区域,这种信息如何以用户友好的方式联合呈现。根据信息亭计算和多因素身份验证中的应用程序的动机,我们考虑了三种安全模型:(1)移动设备是受信任的;(2)终端中的一个或移动设备至多是不诚实的;(3)终端和设备都是不诚实,但他们不会共谋或沟通。我们给出了两种协议,并在上述模型下对其进行了研究。我们指出了一种重放攻击的形式,它使其他一些简单易用的实现变得麻烦。为了增强用户友好性,我们提出了一种使用嵌入2D条码中的视觉提示的解决方案,并结合了“增强现实”框架,以便通过视觉检查轻松进行验证。我们给出了概念证明,以表明我们的方案在实践中是可行的。

著录项

  • 作者单位
  • 年度 2010
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号