japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年3月26日 16:00

産総研とヤフー、パスワードでサイトの真偽性を確認できるプロトコルを開発

独立行政法人 産業技術総合研究所(産総研)とヤフー株式会社は23日、フィッシング詐欺防止技術として、Web での利用に適したパスワード相互認証プロトコルを開発した、と発表した。

このプロトコルは、PAKE(Password Authenticated Key Exchange)と呼ばれる暗号・認証技術に改良を加え、Web の標準プロトコルである HTTP および HTTPS に適用したもの。ユーザーがパスワードでサイトの真偽性を確認できる仕組みを提供することにより、フィッシングを防止する。

偽サイトで誤ってパスワードを入力しても、パスワードそのものを詐取されることはなく、ログインが成功したように偽装されることもない。また、偽サイトが通信を本物サイトへ中継する中間者攻撃と呼ばれる手口にも対応する。

産総研とヤフーは、これまでにプロトコル仕様の設計を終え、この技術を実装したサーバーモジュールとブラウザ拡張機能を試作している。また、今年度中に「Yahoo! オークション」上での実証実験を行い、実際の運用に耐え得ることを検証するという。

さらに、Yahoo! JAPAN サイトに、産総研情報セキュリティ研究センター監修によるユーザー向けの啓発コンテンツとして「Yahoo! オークション 安全対策研究所」を制作し、順次公開していく。

プリンター用
記事を転送
この記事をクリップ!
japan.internet.com Androidアプリ
japan.internet.com Androidアプリ Android で japan.internet.com のニュースがどこでも、いつでも読めて、ニュースをTwitterに直接つぶやいたり、Facebookにコメントできる。 人気ニュースランキング、ブックマーク機能なども使えます。詳しくは こちらから
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.