講演抄録/キーワード |
講演名 |
2009-06-18 14:20
サーバ情報漏えいに耐性のあるワンタイムパスワード方式について ○橋本哲志(神戸大)・伊沢亮一(クリプト)・竹久達也(ジャパンデータコム)・森井昌克(神戸大)・中尾康二(NICT) IA2009-7 ICSS2009-15 |
抄録 |
(和) |
Stolen-Verifier attackに耐性があるワンタイムパスワード認証方式に中野らの方式がある.しかし中野らの方式は認証の際にユーザ固定の秘密情報を入力しているため安全性に問題がある.本稿ではStolen-Verifier attack及びその他の既知攻撃すべてに耐性のある相互認証方式を提案する.提案方式では認証情報を生成する際にユーザ固定の秘密情報を用いるのではなく,セッションごとに更新される使い捨ての秘密鍵を用いるため安全性が高い. |
(英) |
In 2008, Nakano et al. proposed a password authentication method, which is secure against the stolen-verifier attack. However, Nakano et al. method is a problem in safety because it input the fixed password each time in the authentication session. In this paper, we propose a secure password authentication method against stolen-verifier attack and all other already-known attacks. The proposal method is secure because it generates the authentication information by using not the fixed password but the updated private key each session. |
キーワード |
(和) |
認証 / ワンタイムパスワード / Stolen-Verifier attack / / / / / |
(英) |
authentication / one-time password / stolen-verifier attack / / / / / |
文献情報 |
信学技報, vol. 109, no. 85, IA2009-7, pp. 37-42, 2009年6月. |
資料番号 |
IA2009-7 |
発行日 |
2009-06-11 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2009-7 ICSS2009-15 |
|