文献
J-GLOBAL ID:201702272618022999   整理番号:17A1260772

パスワードリセットMitM攻撃【Powered by NICT】

The Password Reset MitM Attack
著者 (4件):
資料名:
巻: 2017  号: SP  ページ: 251-267  発行年: 2017年 
JST資料番号: W2441A  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
MitMパスワードリセット(PRMitM)攻撃を提示し,そしてそれがユーザアカウントを引き継ぐに用いることができるかを示した。PRMitM攻撃はアプリケーションレベルでの中央(MitM)攻撃の男性を打上げへの登録とパスワードリセット過程の類似性を利用した。攻撃者はWebサイトを用いたパスワードリセット過程を開始すると攻撃部位に登録するかに特に資源にアクセスするための希望者に挑戦を示した。攻撃は,いくつかの変異体,被害者の携帯電話に依存する,SMSまたは電話を用いたパスワードリセット過程の利用を含む。はいくつかの実験におけるGoogleやFacebookユーザにPRMitM攻撃を評価し,それらのパスワードリセットプロセスであるPRMitM攻撃に脆弱であることを見出した。他のWebサイトといくつかのポピュラーなモバイルアプリケーションもは傷つきやすいものである。いくつかのケースでは自明なようである解が,筆者らの実験は直接的な解は期待したほど効果的ではないことを示した。二安全なパスワードリセット過程を設計し,評価し,GoogleやFacebookの利用者にそれらを評価した。著者らの結果は,セキュリティにおいて重要な改善を示した。百万の現在PRMitM攻撃に脆弱であるので,パスワードリセット過程を実施し,監査に対して,推奨事項のリストを提示した。Copyright 2017 The Institute of Electrical and Electronics Engineers, Inc. All Rights reserved. Translated from English into Japanese by JST【Powered by NICT】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
移動通信  ,  その他の情報処理  ,  計算機網 
タイトルに関連する用語 (3件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る