文献
J-GLOBAL ID:201502209874507985   整理番号:15A1194011

パスワード認証の強化策

著者 (1件):
資料名:
号: 19  ページ: 40-49  発行年: 2015年09月28日 
JST資料番号: L8082B  ISSN: 1343-2915  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
近年多くの大学では,さまざまな事務処理をWebインターフェース(ブラウザ)で行うようになってきている。構成員は,学内に設置された事務処理(サービス)システムにログイン(認証)した上でそのサービスシステムを利用するが,多くの大学ではその認証方法として「ユーザID&固定パスワード」による方式を採用している。固定パスワードによる認証は導入が容易であり,すでにネットワーク上の大半のサービスシステムで採用されているためか馴染み深い反面,パスワードクラッキングなどセキュリティ上の問題を多く抱えている。本論文では,既存の固定パスワード認証システムを利用しつつ,学外からのアクセスに対しては「認証シャッター」を経た2要素認証にする方法を述べる。認証シャッターの考え方は2014年に[11]で提案されたもので,シャッターが閉じている間はたとえ正しいユーザIDとパスワードを送信しても,認証サーバへの照会を行わないというものである。これにより,四六時中なりすましログインの窓口を開けている固定パスワード認証システムの安全性を格段に高めることができる。本論文で提案するシステム構成は,ユーザおよびサービスシステムの他にシャッター制御センターを合わせた3者間認証になっており,シャッターを開けるためには,ユーザはシャッター制御センターに対して記憶および所有物の2要素認証をパスする必要がある。そのため,シャッターを開けてログインしたユーザ本人の確からしさ(認証レベル)を上げることができ,より安全にサービスシステムを運用できるようになる。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (11件):
  • 糸井,多田:「共通1-day パスワード認証システム」,2015 年暗号と情報セキュリティシンポジウム(SCIS2015), 2C1-1, 2015.
  • 垣野内,木下,多田,糸井,山岸:「プライバシーを考慮したワンタイムパスワード認証システムの実装」,2012 年暗号と情報セキュリティシンポジウム (SCIS2012), 1E2-5, 2012.
  • 関西大学IT センター:「利用者ID とパスワード」, http://www.itc.kansai-u.ac.jp/start/idpw.html
  • 慶應義塾ITC:「keio.jp におけるワンタイムパスワードについて」, http://www.itc.keio.ac.jp/ja/keiojp otp.html
  • 神戸学院大学情報支援センター:「学内システム一覧,学内情報サービス(在学生・教職員対象)」, http://www.kobegakuin.ac.jp/facility/ipc/system-lst.html
もっと見る
タイトルに関連する用語 (2件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る