文献
J-GLOBAL ID:202002265095512550   整理番号:20A2637769

TLS 1.3時代におけるバージョンダウングレード攻撃の復帰【JST・京大機械翻訳】

Return of version downgrade attack in the era of TLS 1.3
著者 (3件):
資料名:
号: CoNEXT ’20  ページ: 157-168  発行年: 2020年 
JST資料番号: D0698C  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
輸送層セキュリティ(TLS)プロトコルは,しばしばバージョンダウングレード攻撃に脆弱であり,そこでは,中間攻撃者がハンドシェイクプロトコルに干渉し,通信関係者がTLSのより高いバージョンからより低いものへと転落し,これは典型的には後方互換性のために提供される。ダウングレード攻撃を thぐために,いくつかの防御機構を最近のTLSバージョンの大部分で採用する。しかし,理論的セキュリティを保証するためにどのような条件が必要か,またTLS 1.3の時代において実際に実行される方法を理解するには,多くの研究がなされていない。現実世界におけるダウングレード保護メカニズムとそれらのセキュリティの現在の展開を理解するために,本論文では,TLSクライアントとサーバの多様な実装条件を有する5つのオペレーティングシステムにおける10の主要なWebブラウザを調査した。その結果,MicrosoftとAppleの2つのネットワークスタックはダウングレード攻撃に脆弱であると同定された。次に,TLSセッションを,脆弱性を利用することによってTLS1.3から1.0までダウングレードできることを示した。著者らの実験に基づいて,著者らは脆弱性のための根源を解析して,いくつかの緩和戦略を提示した。Please refer to this article’s citation page on the publisher website for specific rights information. Translated from English into Japanese by JST.【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
符号理論  ,  データ保護 
タイトルに関連する用語 (3件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る