てん観測かんそく認証にんしょう物理ぶつりイベントのてん観測かんそくによる利便りべんせい安全あんぜんせい両立りょうりつした認証にんしょう/認可にんか方式ほうしき

書誌しょし事項じこう

タイトル別名べつめい
  • Multi-observed Authentication: A Secure and Usable Authentication/Authorization Based on Multi-point Observation of Physical Events

この論文ろんぶんをさがす

説明せつめい

業務ぎょうむ形態けいたい変化へんかにともない,PCのマルウェア感染かんせんによる被害ひがい拡大かくだいし,従来じゅうらい認証にんしょう方式ほうしき認可にんか方式ほうしきによるセキュリティ対策たいさくではまもりきれない現状げんじょうになりつつある.この問題もんだいへの解決かいけつさくとして要素ようそ認証にんしょうがあるが,認証にんしょうたび複数ふくすうのクレデンシャルを提示ていじする手間てましょうじる.認証にんしょうられる認証にんしょうトークンに有効ゆうこう期限きげんもうけることでさい認証にんしょう免除めんじょする利便りべんせい向上こうじょうさくかんがえられるものの,ユーザのPCないにマルウェアが感染かんせんしている場合ばあい認証にんしょうトークンをもちいて情報じょうほう資産しさんへアクセスされる.マルウェアではなくユーザの意思いしによって情報じょうほう資産しさんへのアクセスがおこなわれたことを確認かくにんしたいのであれば,ユーザにスマートフォンの操作そうさ要求ようきゅうせずとも,ユーザ自身じしんによる情報じょうほう資産しさんへのアクセスのアクションを確認かくにんすれば十分じゅうぶんだとかんがえられる.そこで我々われわれは,「クレデンシャル(PWあるいは認証にんしょうトークン)の正当せいとうせいくわえ,ユーザによる物理ぶつりてき認証にんしょう/認可にんかのアクションの発生はっせい確認かくにんする」というコンセプトにもとづくあらたな方式ほうしきとして,てん観測かんそく認証にんしょう提案ていあんする.

As business practices evolve, the damage caused by PC malware infections is expanding. Accordingly, individuals and companies are increasingly finding that traditional authentication and authorization security measures are insufficient to protect them. One solution to this problem is multi-factor authentication, but it requires presenting multiple credentials every time authentication is required, which can be cumbersome. While a convenience improvement strategy is to set an expiration date for the authorization token obtained after authentication to exempt users from re-authentication, if malware is present on the user's PC, the information assets can still be accessed using the authorization token. If we want to confirm that access to information assets was made by the user's intention, rather than by malware, it is sufficient to confirm the user's physical authentication/authorization action rather than asking the user to operate a smartphone. Therefore, we propose a new method called Multi-observed Authentication based on the concept of “confirming the legitimacy of credentials (passwords or authorization tokens) as well as the occurrence of physical authentication/authorization actions by the user”.

収録しゅうろく刊行かんこうぶつ

詳細しょうさい情報じょうほう 詳細しょうさい情報じょうほうについて

問題もんだい指摘してき

ページトップへ