講演抄録/キーワード |
講演名 |
2010-06-17 15:45
サーバ情報漏えいに耐性のあるワンタイムパスワード方式の実装と評価 ○竹久達也(ジャパンデータコム)・伊沢亮一(クリプト)・森井昌克(神戸大) IA2010-7 ICSS2010-7 |
抄録 |
(和) |
秘匿化通信路を構築するためにssh が使われる場面は多く,認証方式として公開鍵暗号に基づく認証方式を使用するのが一般的である.しかし,公開鍵暗号に基づく認証方式では,Stolen-Verier attack の様にサーバ情報が漏えいした場合,なりすましなどによる攻撃を受けたり,ユーザの個人情報が漏えいしてしまったりする危険性がある.Stolen-Verier attack 及びその他の既知攻撃すべてに耐性のあるワンタイムパスワード方式として橋本らの方式がある.本稿では,橋本らの方式を一般的なssh サーバ実装であるOpenSSH に実装し評価する. |
(英) |
The ssh is widely used for the construction of the secure communication channel, and the authentic method based on public key cryptography is generally used for the authentic method. When the server information is leaked at the autehtic method based on public key cryptography by the Stolen-Verier attack etc., the user is danger of being attacked by the impersonation etc. and being leaked the user information. Hashimoto et.al. proposed the one-time password method which is resistant to the Stolen-Verier attack and other known attacks. In this paper, we apply the authentic method proposed by Hashimoto et. al. for the authentic method of the OpenSSH which is the general implementation of the ssh server, and evaluate the performance. |
キーワード |
(和) |
認証 / ワンタイムパスワード / Stolen-Verifier attack / / / / / |
(英) |
authentication / one-time password / stolen-verifier attack / / / / / |
文献情報 |
信学技報, vol. 110, no. 79, ICSS2010-7, pp. 37-42, 2010年6月. |
資料番号 |
ICSS2010-7 |
発行日 |
2010-06-10 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2010-7 ICSS2010-7 |
|