JP2006211588A - Webサイトの成りすまし検出方法及びプログラム - Google Patents
Webサイトの成りすまし検出方法及びプログラム Download PDFInfo
- Publication number
- JP2006211588A JP2006211588A JP2005024214A JP2005024214A JP2006211588A JP 2006211588 A JP2006211588 A JP 2006211588A JP 2005024214 A JP2005024214 A JP 2005024214A JP 2005024214 A JP2005024214 A JP 2005024214A JP 2006211588 A JP2006211588 A JP 2006211588A
- Authority
- JP
- Japan
- Prior art keywords
- information
- screen
- screen information
- display device
- secret
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】 画面情報提供装置と、画面情報表示装置とを有するシステムにおいて、前記画面情報提供装置が、そのアドレス情報と再表示画面指定情報とを含む暫定画面情報を前記画面情報表示装置に送信し、前記画面情報表示装置が、前記画面情報を表示し、秘密情報と前記アドレス情報とを含む情報を、前記画面情報提供装置のみが復号できるように暗号化して送信し、前記画面情報提供装置は、前記アドレス情報が正当である場合に、前記秘密情報を前記画面情報表示装置に送信し、前記画面情報表示装置は、受信秘密情報が正しい場合に、前記画面情報提供装置に前記再表示画面指定情報を送信し、前記画面情報提供装置は、前記再表示画面指定情報が正当である場合に、前記秘密情報を含む前記画面情報を送信し、前記画面情報表示装置は、前記秘密情報を前記画面情報とともに表示する。
【選択図】 図4
Description
まず、本発明の第1の実施の形態について説明する。図2に第1の実施の形態におけるシステム構成を示す。図2に示すとおり、本システムは、復号化用の鍵を発行・管理する鍵発行センタ装置1、利用者にWebページを提供するサービス提供者装置2、及び、サービス提供者装置2からのWebページを受信する利用者装置3とを含み、これらの装置がインターネット等のネットワークにより接続された構成を有している。
以下、図3〜図5に示すシーケンス図を参照して、システムの動作を説明する。まず、サービス提供者装置側と利用者装置側の事前準備について図3を参照して説明する。なお、この事前準備は、システム自身の動作というよりも、システムの管理者等が主体になって行われるものである。
次に、図2のシステムを構成する各装置の機能について詳細に説明する。なお、各装置は、CPU、メモリ、ハードディスク、通信装置等を有するコンピュータであり、以下で説明する各機能は、コンピュータにインストールされたプログラムにより実現されるものである。
M = EID(Ks) + E Ks(Ran+Add)
である。この表記において、E Kは鍵Kで暗号化するファンクションを表す。“+“はデータ(ビット列)の結合を示す。結合の方法は特に限定されず、結合した文字列からそれぞれの情報を分離抽出できる方法ならばどのような方法を用いてもよい。EID は、IDを暗号鍵(公開鍵)として用いることにより、準備段階でサービス提供者装置が取得した秘密鍵S_IDでのみ復号できるように暗号化を行うことを示している。IDを公開鍵として用いる方法自体は公知であり、例えば特許文献1に開示されている。この文献に基づく方法の概略について以下説明する。
まず、鍵発行センタ装置で大きな素数をいくつか選択し、その積Nを計算する。以下、素数がp、q、rの3つの場合について説明する。この場合、N = pqrである。次に、p、q、rにそれぞれ対応するガロア体GF(p)、GF(q)、GF(r)に共通の原始根θを選択する。鍵発行センタは暗号化共通公開パラメータとして(N, θ)を公開し、暗号化共通秘密パラメータとしてp、q、rを秘匿する。
θ^s1 ≡ ID^2 (mod p)、
θ^s2 ≡ ID^2 (mod q)、
θ^s3 ≡ ID^2 (mod r)
を満たすs1、s2、s3を求め(^はべき乗を表す)、θ^s ≡ ID^2 (mod N)となるsを秘密鍵S_IDとする。この秘密鍵をサービス提供者装置に対して発行する。
C1 = θ^t (mod N)
C2 = Ks・ID^(2t) ( mod N)
を計算することにより、Ksを暗号化する。なお、(C1, C2)を受け取ったサービス提供者装置は、秘密鍵sを用い、Ks = C2/(C1^(2s)) ( mod N)を計算することによりKsを求めることができる。その他のID公開鍵方式としては、上記のほかに例えば楕円曲線上のWeil Pairingを用いたものがある(非特許文献1参照)。
前述したように、第1の実施の形態では、再表示要求を、乱数を正しく復号した装置に送ることにより図8に示したようなフィッシャーの偽装法を回避できる。ここで、フィッシャーが図8に示したような偽装をする場合、フィッシャーは、再表示URLとしてフィッシャーのページを表示するためのURLを確認ボタン付きページに含めて利用者装置に送ることになる。
2 サービス提供者装置
3 利用者装置
11 通信機能部
13 ID登録機能部
15 秘密鍵生成機能部
17 秘密鍵配布機能部
19 データベース
21 通信機能部
23 ブラウザ
25 ページ真正性確認クライアントモジュール
31 通信機能部
33 Webページ作成機能部
35 制御部
37 秘密鍵管理機能部
Claims (5)
- 認証要求元装置と被認証装置とがネットワークを介して接続しているシステムで、被認証装置の正当性を認証要求元装置から認証するための認証方法であって、
被認証装置は、認証要求元装置からのアクセス要求を受付けると、当該アクセス要求に対応する被認証装置のアドレス情報を当該認証要求元装置に送信し、
前記アドレス情報を受信した認証要求元装置は、外部から入力された又は自身で生成した秘密情報を保管すると共に、当該保管した秘密情報と前記アドレス情報を、被認証装置のみが復号できるように暗号化して、前記アドレス情報が示す宛先に送信し、
被認証装置は、前記認証要求元装置から受信した暗号化情報を復号し、得られたアドレス情報が認証要求元装置に送信した前記アドレス情報と等しい場合には、前記暗号化情報から復号した秘密情報を、前記暗号情報の送信元である認証要求元装置に送信し、
前記認証要求元装置は、前記被認証装置から前記秘密情報を受信できない場合に、通信相手が不当な被認証装置であると判断された場合に実行する処理として予め設定されている処理を実行する
ことを特徴とする認証方法。 - 画面情報を提供する画面情報提供装置と、当該画面情報を前記画面情報提供装置から受信して表示する画面情報表示装置とを有するシステムにおいて、前記画面情報が前記画面情報提供装置から送信されたものであることを前記画面情報表示装置の利用者が確認するために必要な情報を、前記画面情報表示装置に表示させる方法であって、
前記画面情報提供装置が、当該画面情報提供装置自身のアドレス情報と前記画面情報を再表示するための再表示画面指定情報とを含む暫定画面情報を前記画面情報表示装置に送信し、
前記画面情報表示装置が、前記画面情報表示装置自身で生成した、もしくは利用者から入力された秘密情報と、前記暫定画面情報から取得した前記アドレス情報とを、前記画面情報提供装置のみが復号できるように暗号化し、当該暗号化した暗号情報を、前記暫定画面情報から取得したアドレス情報が示す宛先に送信し、
前記宛先である前記画面情報提供装置は、受信した前記暗号情報を復号し、復号して得られたアドレス情報が前記画面情報提供装置自身に対応するアドレス情報である場合に、復号して得られた前記秘密情報に識別子を対応付けて保管すると共に、前記暗号情報の送信元である画面情報表示装置に当該秘密情報と識別子とを送信し、
当該秘密情報を受信した画面情報表示装置は、当該受信した秘密情報が前記暗号化して送信した秘密情報と等しい場合に、前記画面情報提供装置に前記暫定画面情報から取得した再表示画面指定情報と前記識別子とを送信し、
前記画面情報提供装置は、前記受信した再表示画面指定情報が前記暫定画面情報に含めた再表示画面指定情報と等しい場合に、前記再表示画面指定情報に対応付けられる画面情報と、当該受信した識別子に対応付けて保管されている秘密情報を含む画面情報を前記画面情報表示装置に送信し、
前記画面情報表示装置は、当該受信した秘密情報を受信した画面情報とともに表示する
ことを特徴とする方法。 - 画面情報を提供する画面情報提供装置と、当該画面情報を前記画面情報提供装置から受信して表示する画面情報表示装置とを有するシステムにおいて、前記画面情報が前記画面情報提供装置から送信されたものであることを前記画面情報表示装置の利用者が確認するために必要な情報を、前記画面情報表示装置に表示させる方法であって、
前記画面情報提供装置が、当該画面情報提供装置自身のアドレス情報と前記画面情報を再表示するための再表示画面指定情報とを含む暫定画面情報を前記画面情報表示装置に送信し、
前記画面情報表示装置が、前記画面情報表示装置自身で生成した、もしくは利用者から入力された秘密情報と、前記暫定画面情報から取得した前記アドレス情報および再表示画面指定情報とを、前記画面情報提供装置のみが復号できるように暗号化し、当該暗号化した暗号情報を、前記暫定画面情報から取得したアドレス情報が示す宛先に送信し、
前記宛先である前記画面情報提供装置は、受信した前記暗号情報を復号し、復号して得られたアドレス情報及び再表示画面指定情報が前記暫定画面情報で送信したアドレス情報、再表示画面指定情報と夫々一致する場合に、復号して得られた前記秘密情報と再表示画面指定情報に識別子を対応付けて保管すると共に、前記暗号情報の送信元である画面情報表示装置に当該秘密情報と識別子とを送信し、
当該秘密情報を受信した画面情報表示装置は、当該受信した秘密情報が前記暗号化して送信した秘密情報と等しい場合に、前記画面情報提供装置に前記識別子を送信し、
前記画面情報提供装置は、当該受信した識別子に対応付けて保管されている秘密情報を含む画面情報を前記画面情報表示装置に送信し、
前記画面情報表示装置は、当該受信した秘密情報を受信した画面情報とともに表示する
ことを特徴とする方法。 - 画面情報を提供する画面情報提供装置と、当該画面情報を前記画面情報提供装置から受信して表示する画面情報表示装置とを有するシステムにおいて、前記画面情報が前記画面情報提供装置から送信されたものであることを前記画面情報表示装置の利用者が確認するために必要な情報を、前記画面情報表示装置に表示させる方法であって、
前記画面情報提供装置が、当該画面情報提供装置自身のアドレス情報と前記画面情報を再表示するための再表示画面指定情報とを含む暫定画面情報を前記画面情報表示装置に送信し、
前記画面情報表示装置が、前記画面情報表示装置自身で生成した、もしくは利用者から入力された秘密情報と、前記暫定画面情報から取得した前記アドレス情報および再表示画面指定情報とを、前記画面情報提供装置のみが復号できるように暗号化し、当該暗号化した暗号情報を、前記暫定画面情報から取得したアドレス情報が示す宛先に送信し、
前記宛先である前記画面情報提供装置は、受信した前記暗号情報を復号し、復号して得られたアドレス情報及び再表示画面指定情報が前記暫定画面情報で送信したアドレス情報、再表示画面指定情報と夫々一致する場合に、提供する画面情報に前記秘密情報を埋め込んで前記画面情報表示装置に送信する
ことを特徴とする方法。 - 画面情報を提供する画面情報提供装置と、当該画面情報を前記画面情報提供装置から受信して表示する画面情報表示装置とを有し、前記画面情報が前記画面情報提供装置から送信されたものであることを前記画面情報表示装置の利用者が確認するために必要な情報を、前記画面情報表示装置に表示させるシステムにおける前記画面情報提供装置の機能をコンピュータに実現させるプログラムであって、前記コンピュータを、
前記コンピュータ自身のアドレス情報と前記画面情報を再表示するための再表示画面指定情報とを含む暫定画面情報を前記画面情報表示装置に送信する手段、
前記画面情報表示装置自身で生成した、もしくは利用者から入力された秘密情報と前記アドレス情報とを、前記コンピュータのみが復号できるように暗号化した暗号情報を、前記画面情報表示装置から受信する手段、
前記暗号情報を受信すると、暗号化された情報を復号し、復号して得られたアドレス情報が前記コンピュータ自身に対応するものである場合に、復号して得られた前記秘密情報に識別子を対応付けて保管すると共に、前記暗号情報の送信元である画面情報表示装置に当該秘密情報と識別子とを送信する手段、
前記画面情報表示装置から前記再表示画面指定情報と前記識別子を受信し、受信した前記再表示画面指定情報が前記コンピュータ自身の画面情報を指定するものとして正当である場合に、当該受信した識別子に対応付けて保管されている秘密情報を含む前記画面情報を前記画面情報表示装置に送信する手段、
として機能させることを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005024214A JP4698239B2 (ja) | 2005-01-31 | 2005-01-31 | Webサイトの成りすまし検出方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005024214A JP4698239B2 (ja) | 2005-01-31 | 2005-01-31 | Webサイトの成りすまし検出方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006211588A true JP2006211588A (ja) | 2006-08-10 |
JP4698239B2 JP4698239B2 (ja) | 2011-06-08 |
Family
ID=36967891
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005024214A Expired - Fee Related JP4698239B2 (ja) | 2005-01-31 | 2005-01-31 | Webサイトの成りすまし検出方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4698239B2 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010539618A (ja) * | 2007-09-19 | 2010-12-16 | アルカテル−ルーセント ユーエスエー インコーポレーテッド | フィッシング攻撃を防ぐ方法および装置 |
JP2011142408A (ja) * | 2010-01-05 | 2011-07-21 | Nippon Telegr & Teleph Corp <Ntt> | 認証方法、認証システム、鍵生成装置、サーバ装置、プログラム |
JP2012003411A (ja) * | 2010-06-15 | 2012-01-05 | Yahoo Japan Corp | ログインシール管理システム及び管理サーバ |
JP2014501953A (ja) * | 2010-11-02 | 2014-01-23 | オーセンティファイ・インク | 安全なユーザ認証とサイト認証とのための新規な方法 |
JP2015503792A (ja) * | 2011-12-28 | 2015-02-02 | インテル・コーポレーション | ウェブ認証を用いるクライアントプラットフォームの信頼のルート |
JP2016126465A (ja) * | 2014-12-26 | 2016-07-11 | 富士通株式会社 | ログイン処理装置、ログイン処理方法及びログイン処理プログラム |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10285155A (ja) * | 1997-03-31 | 1998-10-23 | Nippon Telegr & Teleph Corp <Ntt> | ユーザ認証方法 |
JPH1188438A (ja) * | 1996-12-06 | 1999-03-30 | Ryutsu Syst Kaihatsu Center | 統合情報通信システム |
JP2004262592A (ja) * | 2003-02-28 | 2004-09-24 | Ntt Docomo Inc | 配送システム及びその方法並びに仲介サーバ |
JP2006079598A (ja) * | 2004-08-09 | 2006-03-23 | Nippon Telegr & Teleph Corp <Ntt> | アクセス制御システム、アクセス制御方法およびアクセス制御プログラム |
JP2006157336A (ja) * | 2004-11-29 | 2006-06-15 | Ntt Software Corp | 秘密情報送受信方法及びプログラム |
JP2006191452A (ja) * | 2005-01-07 | 2006-07-20 | Nippon Telegr & Teleph Corp <Ntt> | 無線ネットワークにおける暗号鍵の配送方法、親機および子機 |
-
2005
- 2005-01-31 JP JP2005024214A patent/JP4698239B2/ja not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1188438A (ja) * | 1996-12-06 | 1999-03-30 | Ryutsu Syst Kaihatsu Center | 統合情報通信システム |
JPH10285155A (ja) * | 1997-03-31 | 1998-10-23 | Nippon Telegr & Teleph Corp <Ntt> | ユーザ認証方法 |
JP2004262592A (ja) * | 2003-02-28 | 2004-09-24 | Ntt Docomo Inc | 配送システム及びその方法並びに仲介サーバ |
JP2006079598A (ja) * | 2004-08-09 | 2006-03-23 | Nippon Telegr & Teleph Corp <Ntt> | アクセス制御システム、アクセス制御方法およびアクセス制御プログラム |
JP2006157336A (ja) * | 2004-11-29 | 2006-06-15 | Ntt Software Corp | 秘密情報送受信方法及びプログラム |
JP2006191452A (ja) * | 2005-01-07 | 2006-07-20 | Nippon Telegr & Teleph Corp <Ntt> | 無線ネットワークにおける暗号鍵の配送方法、親機および子機 |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010539618A (ja) * | 2007-09-19 | 2010-12-16 | アルカテル−ルーセント ユーエスエー インコーポレーテッド | フィッシング攻撃を防ぐ方法および装置 |
JP2013211020A (ja) * | 2007-09-19 | 2013-10-10 | Alcatel-Lucent Usa Inc | フィッシング攻撃を防ぐ方法および装置 |
JP2011142408A (ja) * | 2010-01-05 | 2011-07-21 | Nippon Telegr & Teleph Corp <Ntt> | 認証方法、認証システム、鍵生成装置、サーバ装置、プログラム |
JP2012003411A (ja) * | 2010-06-15 | 2012-01-05 | Yahoo Japan Corp | ログインシール管理システム及び管理サーバ |
JP2014501953A (ja) * | 2010-11-02 | 2014-01-23 | オーセンティファイ・インク | 安全なユーザ認証とサイト認証とのための新規な方法 |
JP2015503792A (ja) * | 2011-12-28 | 2015-02-02 | インテル・コーポレーション | ウェブ認証を用いるクライアントプラットフォームの信頼のルート |
US9887997B2 (en) | 2011-12-28 | 2018-02-06 | Intel Corporation | Web authentication using client platform root of trust |
JP2016126465A (ja) * | 2014-12-26 | 2016-07-11 | 富士通株式会社 | ログイン処理装置、ログイン処理方法及びログイン処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP4698239B2 (ja) | 2011-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7688975B2 (en) | Method and apparatus for dynamic generation of symmetric encryption keys and exchange of dynamic symmetric key infrastructure | |
JP3605501B2 (ja) | 通信システム、メッセージ処理方法及びコンピュータ・システム | |
JP4991035B2 (ja) | 遠隔解読サービスを備えたセキュアメッセージシステム | |
JP4600851B2 (ja) | コンピュータシステム間でメッセージを通信するための安全なコンテキストの確立 | |
US6920559B1 (en) | Using a key lease in a secondary authentication protocol after a primary authentication protocol has been performed | |
US6725376B1 (en) | Method of using an electronic ticket and distributed server computer architecture for the same | |
CN101919202B (zh) | 信息流通系统和用于信息流通系统的程序 | |
US8683209B2 (en) | Method and apparatus for pseudonym generation and authentication | |
US8271788B2 (en) | Software registration system | |
JP2016063533A (ja) | 電子取引用のネットワーク認証方法 | |
JP2004509399A (ja) | ネットワークにわたって配布されるオブジェクトを保護するためのシステム | |
CN102624740A (zh) | 一种数据交互方法及客户端、服务器 | |
JP2008250931A (ja) | 分散情報復元システム、情報利用装置、および、検証装置 | |
JP6627043B2 (ja) | Ssl通信システム、クライアント、サーバ、ssl通信方法、コンピュータプログラム | |
CN105681470A (zh) | 基于超文本传输协议的通信方法、服务器、终端 | |
JP4698239B2 (ja) | Webサイトの成りすまし検出方法及びプログラム | |
JP5452192B2 (ja) | アクセス制御システム、アクセス制御方法およびプログラム | |
JP2001186122A (ja) | 認証システム及び認証方法 | |
CN111464532A (zh) | 信息加密方法及系统 | |
CN106657002A (zh) | 一种新型防撞库关联时间多密码的身份认证方法 | |
JP2006209270A (ja) | 個人情報通信システム及びその方法 | |
CN107409043B (zh) | 基于中央加密的存储数据对产品的分布式处理 | |
KR100326361B1 (ko) | 인터넷 웹상에서 암호화, 인증기술을 이용한 보안메일 사용방법 | |
KR100956452B1 (ko) | 피싱공격 방지 방법 | |
KR20090054774A (ko) | 분산 네트워크 환경에서의 통합 보안 관리 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080130 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110201 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110301 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4698239 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
R370 | Written measure of declining of transfer procedure |
Free format text: JAPANESE INTERMEDIATE CODE: R370 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |