WO2018066426A1 - 偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム - Google Patents

偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム Download PDF

Info

Publication number
WO2018066426A1
WO2018066426A1 PCT/JP2017/034925 JP2017034925W WO2018066426A1 WO 2018066426 A1 WO2018066426 A1 WO 2018066426A1 JP 2017034925 W JP2017034925 W JP 2017034925W WO 2018066426 A1 WO2018066426 A1 WO 2018066426A1
Authority
WO
WIPO (PCT)
Prior art keywords
specifying information
web page
window
address
address specifying
Prior art date
Application number
PCT/JP2017/034925
Other languages
English (en)
French (fr)
Inventor
浩光 高木
創 渡邊
Original Assignee
国立研究開発法人産業技術総合研究所
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 国立研究開発法人産業技術総合研究所 filed Critical 国立研究開発法人産業技術総合研究所
Priority to JP2018543857A priority Critical patent/JP6754971B2/ja
Publication of WO2018066426A1 publication Critical patent/WO2018066426A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures

Definitions

  • the present invention relates to a technique for discriminating a false web page that is not authentic.
  • a QR code registered trademark
  • the session ID stored in the QR code that is, a code generated by the website server using a random number for distinguishing and identifying the plurality of web browsers of the access source
  • the present invention has been made to solve the above-described problems, and an object of the present invention is to provide an apparatus, a system, a method, and a program that eliminate the vulnerability to man-in-the-middle attacks.
  • the present invention provides an imaging unit for imaging a computer display on which a screen including a displayed web page is projected, and an image on which the screen imaged by the imaging unit is projected.
  • the window specifying information acquiring means for acquiring window specifying information for specifying the display area of the browser window displaying the web page, and the address of the web page using the window specifying information acquired by the window specifying information acquiring means.
  • Address specifying information acquiring means for acquiring specific information; address specifying information determining means for determining whether or not the address specifying information acquired by the address specifying information acquiring means specifies a web page of a genuine website;
  • the address identification information is authentic by the address identification information discriminating means. Fake web page discrimination provided with fake window discrimination means for discriminating whether or not the window specifying information is derived from a forged image when it is determined that the web page of the website is specified Providing equipment.
  • the present invention includes a server and a user terminal that communicate with each other, and the user terminal captures an image of a computer display on which a screen including a displayed web page is displayed.
  • an image transmission means for transmitting an image on which the screen imaged by the imaging means is displayed to the server, the server receiving an image transmitted by the image transmission means, and an image reception Window specifying information acquiring means for acquiring window specifying information for specifying the display area of the browser window displaying the web page, and window specifying information acquired by the window specifying information acquiring means from the image received by the means
  • address specifying information acquisition means for acquiring address specifying information of the web page, Address specifying information determining means for determining whether the address specifying information acquired by the address specifying information acquiring means specifies a web page of a genuine website, and address specifying information authenticating by the address specifying information determining means And a fake window discriminating means for discriminating whether or not the window specifying information is derived from a forged image when it is determined that the web
  • the address specifying information does not specify a web page of a genuine website by the means, or the window specifying information is determined to be derived from a forged image by the fake window determining means.
  • the web page where the browser window is displayed on the user terminal To provide a fake web page classification system that includes a notification means for notifying that it is not as genuine.
  • the present invention specifies a window specifying a display area of a browser window displaying the web page from an image of a computer display on which a screen including the displayed web page is displayed.
  • the first step of acquiring information, the second step of acquiring the address specifying information of the web page using the window specifying information acquired in the first step, and the address acquired in the second step A third step of determining whether or not the specific information identifies a web page of a genuine website; and in the third step, the address identifying information identifies a web page of a genuine website Whether the window specific information is derived from a forged image. Providing false web pages discrimination method and a fourth step of another.
  • the present invention specifies a display area of a browser window displaying the web page from a computer display image on which a screen including the displayed web page is displayed on the computer.
  • the first procedure for acquiring the window specifying information, the second procedure for acquiring the address specifying information of the web page using the window specifying information acquired in the first procedure, and the second procedure A third procedure for determining whether or not the specified address specifying information specifies a web page of a genuine website, and a web page of the website whose address specifying information is authentic in the third procedure If it is determined that the information is a window, it is determined whether or not the window specifying information is derived from a forged image. To provide a fake web page determining program to be executed and a fourth of the procedure to be.
  • FIG. 1 It is a block diagram which shows the structure of the false web page discrimination
  • a website means a login target composed of one or a plurality of web pages.
  • the web page means a web page content or a single page displayed on a web browser.
  • the window means a window as a graphical user interface (Graphical User Interface: GUI) of an operating system (Operating System: OS), and is not limited to a browser window.
  • the browser window means a web browser among the above windows.
  • the address is information indicating the location where the browser window is displayed, and means an address composed of a domain name or the like and an EVSSL organization name.
  • domain name is the domain name or free qualified domain name (Fully (Qualified) included in the uniform resource locator (UniformURLResource Locator: URL) that indicates the location of the web page displayed in the browser window.
  • Domain Name: FQDN is the character that represents the organization name of the website operator listed in the EVSSL server certificate set in the server of the website that the browser window is displaying Means a column.
  • FIG. 1 is a block diagram showing a configuration of a fake web page discrimination device according to Embodiment 1 of the present invention.
  • the false web page discrimination device 1 according to Embodiment 1 of the present invention includes a bus 2, an imaging unit 3, a window specification information acquisition unit 4, and an address specification that are all connected to the bus 2.
  • storage part 7 are provided.
  • the imaging unit 3 captures an outside scene with a camera or the like, and stores the obtained image in the storage unit 7.
  • the window specifying information acquisition unit 4 specifies information (hereinafter referred to as “window”) for specifying a display area called a window displayed on a display such as a personal computer (Personal Computer: PC) from the images stored in the storage unit 7.
  • Window specifying information a display area called a personal computer (Personal Computer: PC) from the images stored in the storage unit 7.
  • Window specifying information a display area called a display such as a personal computer (Personal Computer: PC) from the images stored in the storage unit 7.
  • Window specifying information a display area called a display such as a personal computer (Personal Computer: PC)
  • Window specifying information a display area called a display such as a personal computer (Personal Computer: PC)
  • the address specifying information acquiring unit 8 uses the window specifying information acquired by the window specifying information acquiring unit 4 to specify the address of the web page being displayed
  • the address specifying information determining unit 5 determines whether or not the address specifying information acquired by the address specifying information acquiring unit 8 specifies a web page of a genuine website.
  • the fake window determining unit 6 is an image in which the window specifying information is forged. It is determined whether or not it corresponds to.
  • window specifying information acquiring unit 4 the address specifying information acquiring unit 8
  • address specifying information determining unit 5 the address specifying information determining unit 5
  • fake window determining unit 6 the functions of the window specifying information acquiring unit 4, the address specifying information acquiring unit 8, the address specifying information determining unit 5, and the fake window determining unit 6 will be described in detail later.
  • the storage unit 7 stores the image captured by the imaging unit 3 as described above, and previously stores data such as a browser window frame, an address bar, and other layout formats corresponding to the type of the web browser.
  • FIG. 2 is a flowchart showing a fake web page discrimination method according to Embodiment 1 of the present invention.
  • the present method is realized by operating the fake web page discriminating apparatus 1 shown in FIG. 1 with reference to FIG. Needless to say, the present invention is not limited to the case of using and is applicable more widely.
  • step S1 window specifying information for specifying the display area of the browser window displaying the web page from the image of the computer display on which the screen including the displayed web page is displayed. To get.
  • the imaging unit 3 responds to the user's operation with a barcode, QR code (registered trademark) C shown in FIG.
  • QR code registered trademark
  • the entire screen W0 including the edge of the display of the personal computer including the browser window in which the identifier is displayed is captured.
  • the identifier means a mark such as a QR code (registered trademark) attached to specify a window.
  • the browser window is not limited to the one in which the identifier is displayed, and may be one in which the identifier is not displayed.
  • the image capturing unit 3 captures not only the entire screen W0 but also the background B of the entire screen W0, and displays a request to the user on the display unit (not shown), for example. While instructing to move the web page discriminating apparatus 1 to the left and right, etc., it has a function of monitoring the captured image during the main operation by the user. At this time, the imaging unit 3 determines the transition amount of each pixel during the monitoring between the image showing the entire screen W0 present in front as the subject and the image showing the background B existing behind the entire screen W0. Using the difference, it is confirmed that an image including the entire screen W0 of the actual display is captured, not a photograph of the fake entire screen W0.
  • the imaging unit 3 determines that an image including the entire screen W0 has not been captured when there are no portions having different transition amounts, and the false web is captured so that a wider range is captured to the user. An instruction is given to move the page discrimination device 1 further away from the display of the personal computer.
  • the window specifying information acquiring unit 4 scans an image showing the entire screen W0 that has been imaged by the above method and stored in the storage unit 7, and detects a portion where the identifier is displayed.
  • the window specifying information acquisition unit 4 further detects a plurality of windows included in the entire screen W0 by detecting an inclusion relationship or a vertical relationship of the frames of the windows W1 and W2 and the QR code (registered trademark) C in the entire screen W0.
  • a window W2 displaying an identifier such as QR code (registered trademark) C is identified from W1 and W2.
  • the focused window that is, the window displayed in the foreground is defined as the window W2 by detecting a different GUI design for each OS. Identify.
  • the window specifying information acquisition unit 4 stores in advance in the storage unit 7 the window frame included in the image of the entire screen W0 captured by the imaging unit 3 and the layout of the parts on the graphical user interface associated therewith.
  • the browser window frame and its associated address bar and other parts of the graphical user interface are collated, and the type of browser displaying the window is determined according to the collation result. .
  • step S2 the address specifying information of the web page being displayed by the browser window of the window W2 is acquired from the window specifying information acquired in step S1.
  • the layout of the address bar A2 for displaying a uniform resource locator (Uniform Resource Locator: URL) indicating an address for identifying the location on the Internet of the web page displayed by the browser window of the window W2.
  • URL Uniform Resource Locator
  • the address specifying information acquisition unit 8 reads the URL displayed in the identified address bar A2 to obtain address specifying information for specifying the location on the Internet of the web page displayed by the browser window of the window W2. get.
  • EVSSL organization name is displayed in the address bar A2, it is also read and included in the address specifying information.
  • step S3 it is determined whether or not the address specifying information acquired in step S2 specifies the address of a web page of a genuine website.
  • the address specifying information determination unit 8 extracts a domain name or the like or EVSSL organization name included in the URL acquired in step S2, and stores the extracted domain name or the like or EVSSL organization name in advance. It is determined whether or not it matches any one of those listed in the limited allowance list stored in the section 7, that is, the so-called whitelist.
  • the address specifying information discriminating unit 8 performs the step S1. It is determined that the acquired address specifying information specifies the address of the web page of the authentic website.
  • a digital signature may be attached to address specifying information including a domain name and EVSSL organization name, and embedded in QR code (registered trademark) C or the like.
  • the address specifying information discriminating unit 8 uses the dedicated public key to confirm the authenticity of the digital signature, and then extracts and extracts the address specifying information attached with the authentic digital signature. By identifying the address specifying information with the address specifying information acquired by the address specifying information acquiring unit 8, the address specifying information acquired by the address specifying information acquiring unit 8 specifies the address of the web page of the authentic website It is determined whether or not.
  • the address specifying information determination unit 5 only determines that the extracted address specifying information matches the address specifying information acquired by the address specifying information acquisition unit 8 as a result of the collation. Thus, it is determined that the address specifying information acquired by the step specifies the address of the web page of the genuine website.
  • step S2 it is determined that the address specifying information acquired in step S1 specifies the address of the web page of the authentic website.
  • step S4 if it is determined in step S3 that the address specifying information specifies the address of the web page of the authentic website, the image in which the window specifying information acquired in step S1 is forged. It is determined whether or not it is derived from.
  • the false window determination unit 6 determines whether or not the window W2 identified as including the identifier in step S1 is displayed on another window.
  • “displayed on another window” indicates that the entire display area of the window W2 is included in the display area of another window and displayed. This is not included when only a part of the display area overlaps another window.
  • the identifier is not displayed in the browser window, it is determined whether or not the focused window W2 is displayed on another window.
  • the fake window determination unit 6 does not determine that the window specifying information acquired in step S1 is derived from a forged image. to decide.
  • the fake window determination unit 6 determines that the window specifying information acquired in step S1 corresponds to the forged image. After requesting the user to move the window including the identifier in the entire screen W0, the user is instructed to redo the operation.
  • the false web page discrimination device 10 includes a bus 11, an imaging unit 12, a central processing unit (CPU) 13, and a storage unit 14 connected to the bus 11, respectively.
  • the storage unit 14 stores the program, and the CPU 13 reads and executes the program stored in the storage unit 14.
  • the imaging unit 12 has the same function as the imaging unit 3 shown in FIG.
  • the fake web page discriminating apparatus and fake web page discrimination method according to the first embodiment of the present invention as described above, when the identifier is displayed in a fake window, or when a genuine window including the identifier is displayed. Since it is possible to determine when a copy is attached to a fake web page, vulnerability to man-in-the-middle attacks can be eliminated.
  • the fake web page discrimination device and the fake web page discrimination method according to the first embodiment log in social networking services, e-commerce sites, Internet banking, e-government, etc. together with applications executed on the smartphone. It can be applied to required information systems.
  • the first embodiment is applied.
  • the entire PC screen including the identifier is photographed with a smartphone equipped with a fake web page discrimination device, and the identifier in the shot screen is determined to be displayed on the web page of the authentic website, the identifier
  • the identifier When it is determined that the identifier in the captured screen is displayed on the web page of the fake website while executing the login process by sending the session ID included in the smartphone to the authentication server Is safe without using a password by canceling the login process It can be completed the login.
  • the present embodiment instead of allowing the user to input a password at the time of login, as described above. If the entire PC screen including the identifier is photographed with a smartphone equipped with the fake web page discrimination device according to No. 1 and is determined to be displayed on a web page of a genuine website, another user authentication is performed with the smartphone. Only when the authentication process is successful, the login can be completed more safely by transmitting the session ID similar to the above and executing the login process.
  • the method of verifying the user identity by reading the My Number card using the NFC function of the smartphone Is also possible.
  • password authentication is usually used for website logins, but many users use weak passwords, but list-type attacks in which passwords leaked on other websites are used illegally are also prevalent. Therefore, an authentication method alternative to password authentication has been demanded, and one-time password generation tokens have been used.
  • the login method using QR code (registered trademark) is superior in that it does not require the use of a password and can be logged in with a simple operation using a widespread smartphone.
  • QR code registered trademark
  • the vulnerability to the man-in-the-middle attack of this method is also overcome, so both safety and convenience are realized. It will be possible.
  • the fake web page discrimination device and the fake web page discrimination method according to Embodiment 1 of the present invention can also realize so-called two-factor authentication by using together with normal user authentication using a password.
  • the fake web page discriminating apparatus and fake web page discrimination method according to the first embodiment of the present invention are not only for the purpose of realizing a secure login in a PC web browser, but also for a screen for entering a password, a credit card number, etc. It can also be used to confirm whether the user is not a fake site on the screen for entering personal information. In this case, it is displayed on the smartphone whether or not the window with the identifier or the focused window in the captured screen displays a genuine website, and tells the user whether it is not a fake site It is said.
  • FIG. 5 is a block diagram showing a configuration of a fake web page discrimination system according to Embodiment 2 of the present invention.
  • the fake web page discrimination system according to the second embodiment is a system including a user terminal 20 and a server 40 connected to the Internet line 30.
  • FIG. 5 only one user terminal 20 is shown corresponding to one server 40, but a plurality of user terminals 20 connected to the Internet line 30 correspond to one server 40. It can also be made to work. This is because the server 40 can realize the operation performed with one user terminal 20 in the same manner with another user terminal 20 through the Internet line 30.
  • the user terminal 20 is connected to the Internet line 30 via the line 31 connected to the image transmission unit 22, and the server 40 is connected to the Internet line 30 via the line 32 connected to the image reception unit 42. It may be wireless.
  • the user terminal 20 includes an imaging unit 21 and an image transmission unit 22 which are interconnected, and the server 40 is a bus 41, an image reception unit 42, a window specification information acquisition unit 43, and an address specification that are respectively connected to the bus 41.
  • An information acquisition unit 48, an address specifying information determination unit 44, a fake window determination unit 45, a notification unit 46, and a storage unit 47 are included.
  • the imaging unit 21 is shown in FIG. 1
  • the window specifying information acquisition unit 43 is shown in FIG. 1
  • the window specifying information acquisition unit 4 is shown in FIG. 1
  • the address specifying information acquisition unit 48 is shown in FIG.
  • the address specifying information acquiring unit 8 the address specifying information determining unit 44 is the address specifying information determining unit 5 shown in FIG. 1
  • the fake window determining unit 45 is the fake window determining unit 6 shown in FIG. It has the same configuration and function.
  • the image transmission unit 22 transmits the image captured by the imaging unit 21 to the image reception unit 42 via the lines 31 and 32 and the Internet line 30, and the image reception unit 42 stores the received image in the storage unit 47. save.
  • the notification unit 46 is an image in which the window specifying information is determined not to specify a genuine window by the address specifying information determining unit 44, or an image in which the window including the identifier is copied by the fake window determining unit 45 If it is determined that the web page is made up of, the user terminal 20 is notified that the web page is not authentic via the bus 41, the lines 31, 32, and the Internet line 31.
  • the fake web page discrimination system having the configuration and functions as described above performs step S1 in the fake web page discrimination method according to the first embodiment shown in FIG. Step S2 and Step S3 are executed by the server 40, and a determination result as to whether or not the window including the identifier is posted on a genuine web page is sent from the notification unit 46 of the server 40 to the user terminal 20 To notify.
  • this function is a program that causes the user terminal connected to the Internet line 30 to process the procedure of step S1 shown in FIG. 2, and causes the server connected to the Internet line 30 to process the procedure of steps S2 to S4. Can also be realized by sharing and executing the program by the processor included in the server or both the server and the user terminal.

Abstract

本発明は、中間者攻撃に対する脆弱性を解消した装置を提供することを目的とする。本発明は、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイを撮像するための撮像部3と、撮像画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得するウィンドウ特定情報取得部4と、取得されたウィンドウ特定情報を用いて、上記ウェブページのアドレス特定情報を取得するアドレス特定情報取得部8と、取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別するアドレス特定情報判別部5と、アドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に上記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する偽ウィンドウ判別部6を備えた偽ウェブページ判別装置1を提供する。

Description

偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム
 本発明は、真正でない偽ウェブページを判別するための技術に関するものである。
 パーソナルコンピュータ上のウェブブラウザにおいてパスワードを必要とせずにウェブサイトにログインできるようにする方式として、事前にログイン状態にした携帯電話を用いてウェブブラウザに表示されたQRコード(登録商標)を読み取り、当該QRコード(登録商標)に格納されたセッションID、すなわち、ウェブサイトのサーバがアクセス元の複数のウェブブラウザを区別して識別するために乱数を用いて生成した符号、を認証サーバへ送ることにより、認証サーバがユーザを識別するとともに、当該セッションIDで識別されるウェブブラウザのセッションを当該ユーザによりログインした状態とするという方式が知られている(特許文献1、2参照)。
 またこれまでに、米国においても、QRコード(登録商標)を使った同様のログイン技術に関する特許出願がなされている(特許文献3参照)。
特開2005-78371号公報 特開2011-238036号公報 US2015/0089610A1
 しかし、上記のログイン技術においては、例えば攻撃者が偽のウェブページ上に真正なウェブページからコピーしたQRコード(登録商標)等の識別子を表示した場合、ユーザが偽のウェブページであることに気づくことなく本識別子を撮像して認証手続きを進めると、偽のウェブサイトにログインしてしまうという問題が生じることになり、結果として、攻撃者に通信内容を傍受されたり通信内容を差し替えられるといった中間者攻撃を許すことになるという致命的な問題がある。
 本発明は、上記のような問題を解決するためになされたもので、中間者攻撃に対する脆弱性を解消した装置、システム、方法およびプログラムを提供することを目的とする。
 上記課題を解決するため、本発明は、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイを撮像するための撮像手段と、撮像手段により撮像された上記画面が映し出された画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得するウィンドウ特定情報取得手段と、ウィンドウ特定情報取得手段により取得されたウィンドウ特定情報を用いて、上記ウェブページのアドレス特定情報を取得するアドレス特定情報取得手段と、アドレス特定情報取得手段により取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別するアドレス特定情報判別手段と、アドレス特定情報判別手段によりアドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に上記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する偽ウィンドウ判別手段を備えた偽ウェブページ判別装置を提供する。
 また、上記課題を解決するため、本発明は、相互に通信するサーバとユーザ端末を備え、上記ユーザ端末は、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイを撮像するための撮像手段と、撮像手段により撮像された上記画面が映し出された画像をサーバへ送信する画像送信手段とを含み、上記サーバは、画像送信手段により送信された画像を受信する画像受信手段と、画像受信手段により受信された画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得するウィンドウ特定情報取得手段と、ウィンドウ特定情報取得手段により取得されたウィンドウ特定情報を用いて、上記ウェブページのアドレス特定情報を取得するアドレス特定情報取得手段と、アドレス特定情報取得手段により取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別するアドレス特定情報判別手段と、アドレス特定情報判別手段によりアドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に上記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する偽ウィンドウ判別手段と、アドレス特定情報判別手段によりアドレス特定情報が真正なウェブサイトのウェブページを特定するものでないと判別された場合、若しくは、偽ウィンドウ判別手段により上記ウィンドウ特定情報が偽造された画像から導出されたものであると判別された場合にユーザ端末へ上記ブラウザウィンドウが表示中のウェブページは真正なものでないことを通知する通知手段とを含む偽ウェブページ判別システムを提供する。
 また、上記課題を解決するため、本発明は、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイの画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得する第一のステップと、第一のステップで取得されたウィンドウ特定情報を用いて、上記ウェブページのアドレス特定情報を取得する第二のステップと、第二のステップで取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別する第三のステップと、第三のステップにおいてアドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に上記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する第四のステップとを有する偽ウェブページ判別方法を提供する。
 また、上記課題を解決するため、本発明は、コンピュータに、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイの画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得させる第一の手順と、第一の手順で取得されたウィンドウ特定情報を用いて、上記ウェブページのアドレス特定情報を取得させる第二の手順と、第二の手順で取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別させる第三の手順と、第三の手順においてアドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に上記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別させる第四の手順とを実行させる偽ウェブページ判別プログラムを提供する。
 本発明によれば、中間者攻撃に対する脆弱性を解消した装置、システム、方法およびプログラムを提供することができる。
本発明の実施の形態1に係る偽ウェブページ判別装置の構成を示すブロック図である。 本発明の実施の形態1に係る偽ウェブページ判別方法を示すフローチャートである。 図2に示された偽ウェブページ判別方法を説明するための図である。 本発明の実施の形態1に係る偽ウェブページ判別装置の他の構成例を示すブロック図である。 本発明の実施の形態2に係る偽ウェブページ判別システムの構成を示すブロック図である。
 以下において、本発明の実施の形態を図面を参照しつつ詳しく説明する。なお、図中同一符号は同一又は相当部分を示す。
 以下の説明では、ウェブサイトとは一又は複数のウェブページからなるログイン対象を意味する。ここで、ウェブページとはウェブサイトのコンテンツ若しくはウェブブラウザに表示された一つのページを意味する。また、ウィンドウとはオペレーティングシステム(Operating System: OS)のグラフィカルユーザインターフェース (Graphical User Interface: GUI)としてのウィンドウを意味し、ブラウザのウィンドウに限られない。また、ブラウザウィンドウとは上記ウィンドウのうち、ウェブブラウザのものを意味する。また、アドレスとはブラウザウィンドウが表示中の場所を表す情報で、ドメイン名等とEVSSL組織名から構成されるものを意味する。ここで、ドメイン名等とはブラウザウィンドウが表示中のウェブページの場所を示すユニフォーム・リソース・ロケータ(Uniform Resource Locator :URL)中に含まれるドメイン名又はフリー・クオリファイド・ドメイン・ネーム(Fully Qualified Domain Name:FQDN)を意味し、EVSSL組織名とはブラウザウィンドウが表示中のウェブサイトのサーバに設定されているEVSSLサーバ証明書に記載された、当該ウェブサイトの運営者の組織名を表す文字列を意味する。
[実施の形態1]
 図1は、本発明の実施の形態1に係る偽ウェブページ判別装置の構成を示すブロック図である。図1に示されるように、本発明の実施の形態1に係る偽ウェブページ判別装置1は、バス2と、いずれもバス2に接続された撮像部3、ウィンドウ特定情報取得部4、アドレス特定情報取得部8、ウィンドウ特定情報判別部5、偽ウィンドウ判別部6、及び記憶部7を備える。
 なお、偽ウェブページ判別装置1の具体例の一つとしてスマートフォンを挙げられるが、これに限られるものでなく、携帯端末などに広く適用することができる。
 ここで、撮像部3は、カメラなどにより外景を撮像し、得られた画像を記憶部7に保存する。また、ウィンドウ特定情報取得部4は、記憶部7に保存された上記画像の中から、パーソナルコンピュータ(Personal Computer :PC)等のディスプレイに表示されたウィンドウと呼ばれる表示領域を特定する情報(以下「ウィンドウ特定情報」という。)を取得し、アドレス特定情報取得部8は、ウィンドウ特定情報取得部4により取得されたウィンドウ特定情報を用いて、ブラウザウィンドウが表示中のウェブページのアドレスを特定する情報(以下「アドレス特定情報」という。)を取得する。
 また、アドレス特定情報判別部5は、アドレス特定情報取得部8により取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別する。また、偽ウィンドウ判別部6は、アドレス特定情報判別部8によりアドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合には、当該ウィンドウ特定情報が偽造された画像に対応するものであるか否かを判別する。
 なお、ウィンドウ特定情報取得部4、アドレス特定情報取得部8、アドレス特定情報判別部5、及び偽ウィンドウ判別部6の上記機能については、後に詳しく説明する。
 また、記憶部7は、上記のように撮像部3で撮像された画像を保存すると共に、ウェブブラウザの種類に対応したブラウザウィンドウの枠及びアドレスバーその他のレイアウト様式などのデータを予め記憶する。
 図2は、本発明の実施の形態1に係る偽ウェブページ判別方法を示すフローチャートである。なお、以下においては、図3を参照しつつ、図1に示された偽ウェブページ判別装置1を動作させることにより本方法を実現する場合について説明するが、本方法は偽ウェブページ判別装置1を使用した場合に限られず、より広く適用できることはいうまでもない。
 図2に示されるように、ステップS1では、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイの画像から、上記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得する。
 具体的には、例えば、図1に示された偽ウェブページ判別装置1においては、撮像部3がユーザの操作に応じて、バーコードや図3に示されたQRコード(登録商標)Cなどの識別子が表示されたブラウザウィンドウを含むパーソナルコンピュータのディスプレイのその縁を含む全体画面W0を撮像する。なお、識別子とは、ウィンドウを特定するために付されたQRコード(登録商標)などの印を意味する。
 また、上記ブラウザウィンドウは、識別子が表示されているものに限られず、識別子が表示されていないものであってもよい。
 このとき、悪意の中間者により全体画面W0の写真が偽のウェブサイトに貼付された場合には、貼付された偽の全体画面W0の写真に対して段落[0022]以下の処理をしてしまい、当該ウェブサイトの真正性を正しく判断できないことになる。
 そこで、撮像部3は、全体画面W0のみならず、全体画面W0の背景Bをも含めて撮像することとし、ユーザに対するリクエストを表示部(図示していない)に表示するなどしてユーザへ偽ウェブページ判別装置1を左右等に動かすよう指示しつつ、ユーザによる本動作中において、撮像画像をモニタリングする機能を有する。このとき、撮像部3は、被写体として手前に存在する全体画面W0を示す画像と、全体画面W0の奥に存在する背景Bを示す画像との間において、上記モニタリング中における各画素の遷移量が異なることを利用して、偽の全体画面W0の写真が撮像されているのではなく、現実のディスプレイの全体画面W0を含む画像が撮像されていることを確認する。より具体的には、撮像部3は、遷移量の異なる部分が存在しない場合に全体画面W0を含む画像を撮像できていないと判断し、ユーザに対し、より広範囲が撮像されるように偽ウェブページ判別装置1をパーソナルコンピュータのディスプレイからより遠くに離すよう指示する。
 そして、ウィンドウ特定情報取得部4は、上記のような方法により撮像され記憶部7に保存された全体画面W0を示す画像をスキャンして、上記識別子が表示されている部分を検出する。
 ウィンドウ特定情報取得部4は、さらに、全体画面W0中におけるウィンドウW1,W2及びQRコード(登録商標)Cの枠の包含関係又は上下関係を検知することにより、全体画面W0に含まれる複数のウィンドウW1,W2の中から、QRコード(登録商標)Cなどの識別子を表示しているウィンドウW2を識別する。なお、上記のブラウザウィンドウに識別子が表示されていない具体例においては、OSごとに異なるGUIのデザインを検知することにより、フォーカスされているウィンドウ、すなわち最前面に表示されているウィンドウをウィンドウW2として識別する。
 また、ウィンドウ特定情報取得部4は、撮像部3により撮像された全体画面W0の画像に含まれるウィンドウの枠及びそれに付随するグラフィカルユーザインターフェース上のパーツのレイアウトを、記憶部7に予め記憶された、ブラウザの種類に応じて異なるブラウザウィンドウの枠及びそれに付随するアドレスバーその他のグラフィカルユーザインターフェース上のパーツのレイアウトと照合し、照合結果に応じて当該ウィンドウを表示しているブラウザの種類を決定する。
 次に、ステップS2において、ステップS1で取得されたウィンドウ特定情報から、ウィンドウW2のブラウザウィンドウが表示中のウェブページのアドレス特定情報を取得する。
 具体的には、ウィンドウW2のブラウザウィンドウが表示しているウェブページのインターネット上の場所を特定するアドレスを示すユニフォーム・リソース・ロケータ(Uniform Resource Locator :URL)を表示するためのアドレスバーA2のレイアウトはブラウザの種類毎に規定されているため、アドレス特定情報取得部8は、ステップS1で決定されたブラウザの種類に応じて記憶部7に予め記憶されたレイアウトと照合することにより、ウィンドウW2のアドレスバーA2を識別する。
 そして、アドレス特定情報取得部8は、識別されたアドレスバーA2に表示されたURLを読み取ることにより、ウィンドウW2のブラウザウィンドウが表示しているウェブページのインターネット上の場所を特定するアドレス特定情報を取得する。
 また、アドレスバーA2にEVSSL組織名が表示されている場合には、これも読み取ってアドレス特定情報に含めることとする。
 次に、ステップS3において、ステップS2で取得されたアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであるか否かを判別する。
 具体的には、例えば、アドレス特定情報判別部8は、ステップS2で取得されたURLに含まれたドメイン名等又はEVSSL組織名を抽出し、抽出されたドメイン名等又はEVSSL組織名が予め記憶部7に記憶された限定的許容リスト、いわゆるホワイトリスト(Whitelist)に挙げられているもののいずれかと一致するか否かを判別する。
 なお、抽出されたドメイン名等又はEVSSL組織名がホワイトリストに挙げられたいずれかのドメイン名等又はEVSSL組織名と一致すると判別された場合に限り、アドレス特定情報判別部8は、ステップS1で取得されたアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであると判断することになる。
 また他の例として、ドメイン名等及びEVSSL組織名を含むアドレス特定情報に対しデジタル署名を付与して、QRコード(登録商標)C等に埋め込むようにしてもよい。この場合には、アドレス特定情報判別部8は、専用の公開鍵を用いて上記デジタル署名の真正性を確認した上で、真正なデジタル署名が付されたアドレス特定情報を抽出し、抽出されたアドレス特定情報をアドレス特定情報取得部8により取得されたアドレス特定情報と照合することにより、アドレス特定情報取得部8により取得されたアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであるか否かを判別する。
 なお、アドレス特定情報判別部5は、照合の結果、抽出されたアドレス特定情報とアドレス特定情報取得部8により取得されたアドレス特定情報が一致すると判別された場合に限り、アドレス特定情報取得部8により取得されたアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであると判断することになる。
 ここで、悪意をもった攻撃者によるいわゆる中間者攻撃によって、上記の真正なウェブサイトのウェブページが表示されているブラウザウィンドウがそっくりそのままコピーされた画像が偽のウェブページに掲載された場合であっても、ステップS2において、ステップS1で取得されたアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであると判別されてしまう点に留意しなければならない。
 そこで、ステップS4において、ステップS3でアドレス特定情報が真正なウェブサイトのウェブページのアドレスを特定するものであると判別された場合には、ステップS1で取得されたウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する。
 具体的には、例えば、偽ウィンドウ判別部6は、ステップS1において識別子を含むものと識別されたウィンドウW2が別のウィンドウ上に表示されているか否かを判別する。ここで、「別のウィンドウ上に表示されている」とは、ウィンドウW2の表示領域の全部が別の一つのウィンドウの表示領域に包含されて表示されている場合を指すものであり、ウィンドウW2の表示領域の一部のみが別のウィンドウに重なっているにすぎない場合はこれに含まない。
 なお、上記のブラウザウィンドウに識別子が表示されていない具体例においては、フォーカスされているウィンドウW2が別のウィンドウ上に表示されているか否かを判別する。
 そして、偽ウィンドウ判別部6は、ウィンドウW2が別のウィンドウ上に表示されていないと判別された場合には、ステップS1で取得されたウィンドウ特定情報は偽造された画像から導出されたものでないと判断する。
 一方、偽ウィンドウ判別部6は、ウィンドウW2が別のウィンドウ上に表示されていると判別された場合には、ステップS1で取得されたウィンドウ特定情報は偽造された画像に対応するものと判断し、ユーザに対して識別子を含む当該ウィンドウを全体画面W0内において移動させるよう要求した上で、ユーザに操作のやり直しを指示する。
 以上が、図2に示された本発明の実施の形態1に係る偽ウェブページ判別方法の説明であるが、かかる方法をアルゴリズムで表したプログラムを、図4に示された構成を有する偽ウェブページ判別装置10において実行することによっても、図1に示された偽ウェブページ判別装置1と同様な作用効果を得ることができる。
 ここで、偽ウェブページ判別装置10は、バス11と、それぞれバス11に接続された撮像部12、中央処理装置(Central Processing Unit :CPU)13、及び記憶部14を備える。そして、記憶部14は上記プログラムを格納し、CPU13は記憶部14に格納された本プログラムを読み出して実行する。なお、撮像部12は、図1に示された撮像部3と同様な機能を奏するものである。
 以上のような本発明の実施の形態1に係る偽ウェブページ判別装置及び偽ウェブページ判別方法によれば、上記識別子が偽のウィンドウに表示されている場合や、上記識別子を含む真正なウィンドウのコピーが偽のウェブページに貼付されている場合を判別することができるため、中間者攻撃に対する脆弱性を解消することができる。
 従って、本実施の形態1に係る偽ウェブページ判別装置や偽ウェブページ判別方法は、スマートフォン上で実行されるアプリケーションと共に、ソーシャル・ネットワーキング・サービスや電子商取引サイト、インターネットバンキング、電子政府などのログインを要する情報システムに適用することができる。
 より具体的には、例えば、パーソナルコンピュータ(PC)でソーシャル・ネットワーキング・サービスや電子商取引サイト等を提供する際に、ユーザに対し、ログイン時にパスワードを入力させる替わりに、本実施の形態1に係る偽ウェブページ判別装置を搭載したスマートフォンで識別子を含むPC画面の全体を撮影させ、撮影された画面中の識別子が真正なウェブサイトのウェブページ上に表示されていると判別された場合に上記識別子に含まれるセッションIDを当該スマートフォンから認証サーバへ送信することによってログイン処理を実行すると共に、撮影された画面中の識別子が偽のウェブサイトのウェブページ上に表示されていると判別された場合にはログイン処理を中止することにより、パスワードを用いることなく安全に当該ログインを完了させることができる。
 また、PCでインターネットバンキングや電子政府等のより厳格なユーザ認証を必要とするサービスを提供する際には、上記と同様に、ユーザに対し、ログイン時にパスワードを入力させる替わりに、本実施の形態1に係る偽ウェブページ判別装置を搭載したスマートフォンで識別子を含むPC画面全体を撮影させ、真正なウェブサイトのウェブページ上に表示されていると判別された場合において、スマートフォンでさらに別のユーザ認証処理を行うこととし、当該認証処理が成功した場合に限り、上記と同様のセッションIDの送信を行ってログイン処理を実行することにより、ログインをさらに安全に完了させるようにすることもできる。ここで、別のユーザ認証処理の方法としては、スマートフォンが備えている指紋認証その生体認証機能を用いる方法のほか、スマートフォンのNFC機能を用いてマイナンバーカードを読み取ることでユーザの本人確認を行う方法も考えられる。
 なお、ウェブサイトのログインは通常、パスワード認証が用いられているが、弱いパスワードを使用する利用者が多い一方、他のウェブサイトで漏洩したパスワードが不正に用いられるというリスト型攻撃も流行していることから、パスワード認証に代わる認証法が求められており、ワンタイムパスワード生成トークンなどが用いられてきた。
 しかし、この場合は専用のトークンを持ち歩く必要があり、使用する際にユーザが数字を読み取ってPC等へ入力する必要があるなど、煩雑な作業が必要で利便性を損なうものである。
 これに比して、QRコード(登録商標)を用いたログイン方式は、パスワードを使用する必要がなく、広く普及しているスマートフォンを用いて簡単な操作でログインができる点が優れており、本発明の実施の形態1に係る偽ウェブページ判別装置及び偽ウェブページ判別方法を適用することによって、本方式が有する中間者攻撃に対する脆弱性も克服されるため、安全性と利便性の双方を実現できることになる。
 なお、本発明の実施の形態1に係る偽ウェブページ判別装置及び偽ウェブページ判別方法は、パスワードを使用した通常のユーザ認証と併用することによって、いわゆる2要素認証を実現することもできる。
 また、本発明の実施の形態1に係る偽ウェブページ判別装置及び偽ウェブページ判別方法は、PCのウェブブラウザにおいて安全なログインを実現する目的だけでなく、パスワードを入力する画面や、クレジットカード番号や個人情報を入力する画面において、ユーザが偽サイトでないかを確認する目的で利用することもできる。この場合は、撮影された画面中の識別子の表示されたウィンドウ又はフォーカスされたウィンドウが真正なウェブサイトを表示しているか否かをスマートフォン上に表示して、偽サイトでないかをユーザに伝えるものとされる。
[実施の形態2]
 図5は、本発明の実施の形態2に係る偽ウェブページ判別システムの構成を示すブロック図である。図5に示されるように、実施の形態2に係る偽ウェブページ判別システムは、それぞれインターネット回線30に接続されたユーザ端末20とサーバ40からなるシステムとされる。
 なお、図5においては、一つのサーバ40に対応してユーザ端末20は一つだけ図示されているが、一つのサーバ40に対してインターネット回線30に接続された複数のユーザ端末20が対応して動作するようにすることもできる。サーバ40は、インターネット回線30を介することによって、一つのユーザ端末20との間で行う動作を他のユーザ端末20との間においても同様に実現することができるからである。
 また、ユーザ端末20は画像送信部22に接続された回線31、サーバ40は画像受信部42に接続された回線32によりそれぞれインターネット回線30に接続されるが、回線31,32は共に有線の他、無線であってもよい。
 ここで、ユーザ端末20は相互接続された撮像部21と画像送信部22を含み、サーバ40はバス41と、それぞれバス41に接続された画像受信部42、ウィンドウ特定情報取得部43、アドレス特定情報取得部48、アドレス特定情報判別部44、偽ウィンドウ判別部45、通知部46、及び記憶部47を含む。
 またそれぞれ、撮像部21は図1に示された撮像部3と、ウィンドウ特定情報取得部43は図1に示されたウィンドウ特定情報取得部4と、アドレス特定情報取得部48は図1に示されたアドレス特定情報取得部8と、アドレス特定情報判別部44は図1に示されたアドレス特定情報判別部5と、偽ウィンドウ判別部45は図1に示された偽ウィンドウ判別部6と、同様な構成及び機能を有する。
 また、画像送信部22は、回線31,32及びインターネット回線30を介して撮像部21により撮像された画像を画像受信部42に送信し、画像受信部42は、受信した画像を記憶部47に保存する。
 また、通知部46は、アドレス特定情報判別部44によりウィンドウ特定情報が真正なウィンドウを特定するものでないと判別された場合、若しくは、偽ウィンドウ判別部45により上記識別子を含むウィンドウがコピーされた画像からなるものであると判別された場合には、バス41、回線31,32及びインターネット回線31を介して、ユーザ端末20へ当該ウェブページは真正なものでないことを通知する。
 上記のような構成及び機能を有する本発明の実施の形態2に係る偽ウェブページ判別システムは、図2に示された実施の形態1に係る偽ウェブページ判別方法におけるステップS1をユーザ端末20で実行し、ステップS2及びステップS3をサーバ40で実行するものであって、識別子を含むウィンドウが真正なウェブページに掲載されたものか否かの判別結果をサーバ40の通知部46からユーザ端末20へ通知するものである。
 なお、かかる機能は、図2に示されたステップS1の手順をインターネット回線30に接続されたユーザ端末に処理させ、ステップS2からステップS4の手順をインターネット回線30に接続されたサーバに処理させるプログラムを生成し、本プログラムを当該サーバ、又は当該サーバ及びユーザ端末の双方に含まれるプロセッサで分担して実行することによっても、実現することができる。
 以上より、本発明の実施の形態2に係る偽ウェブページ判別システムによれば、全体として上記実施の形態1に係る偽ウェブページ判別装置や偽ウェブページ判別方法と同様な効果を得ながら、各ユーザが直接手にするユーザ端末20の構成を大幅に簡素化することができる。
1 偽ウェブページ判別装置
3,12,21 撮像部
4,43 ウィンドウ特定情報取得部
5,44 アドレス特定情報判別部
6,45 偽ウィンドウ判別部
7,14,47 記憶部
8,48 アドレス特定情報取得部
13 CPU、20 ユーザ端末
22 画像送信部
40 サーバ
42 画像受信部
46 通知部
W0 全体画面
W1~W2 ウィンドウ
A2 アドレスバー
B 背景
C QRコード(登録商標)

 

Claims (16)

  1.  表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイを撮像するための撮像手段と、
     前記撮像手段により撮像された前記画面を示す画像から、前記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得するウィンドウ特定情報取得手段と、
     前記ウィンドウ特定情報取得手段により取得された前記ウィンドウ特定情報を用いて、前記ウェブページのアドレス特定情報を取得するアドレス特定情報取得手段と、
     前記アドレス特定情報取得手段により取得されたアドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別するアドレス特定情報判別手段と、
     前記アドレス特定情報判別手段により前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に前記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する偽ウィンドウ判別手段を備えた偽ウェブページ判別装置。
  2.  ブラウザの種類に対応した前記ブラウザウィンドウの各様式を予め記憶する記憶手段をさらに備え、
     前記ウィンドウ特定情報取得手段は、前記画像に示された前記画面の様式と前記記憶手段に記憶された前記各様式との照合結果に応じて、前記ウィンドウ特定情報を取得する請求項1に記載の偽ウェブページ判別装置。
  3.  前記撮像手段は、前記画面と共に前記画面の背景を撮像することにより、前記画面の全体が撮像されていることを確認する請求項1に記載の偽ウェブページ判別装置。
  4.  前記真正なウェブサイトのウェブページを特定する真正アドレス特定情報を予め記憶する記憶手段をさらに備え、
     前記アドレス特定情報判別手段は、前記アドレス特定情報と前記真正アドレス特定情報との照合結果に応じて、前記アドレス特定情報が前記真正なウェブサイトのウェブページを特定するものであるか否かを判別する請求項1に記載の偽ウェブページ判別装置。
  5.  前記ウェブページにはデジタル署名が付された前記アドレス特定情報を含む識別子が表示され、
     前記アドレス特定情報判別手段は、真正な前記デジタル署名が付された前記アドレス特定情報を抽出し、抽出された前記アドレス特定情報を前記アドレス特定情報取得手段により取得された前記アドレス特定情報と照合することにより、前記アドレス特定情報取得手段により取得された前記アドレス特定情報が真正なウィンドウを特定するものであるか否かを判別する請求項1に記載の偽ウェブページ判別装置。
  6.  相互に通信するサーバとユーザ端末を備え、
     前記ユーザ端末は、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイを撮像するための撮像手段と、
     前記撮像手段により撮像された前記画面を示す画像を前記サーバへ送信する画像送信手段とを含み、
     前記サーバは、前記画像送信手段により送信された画像を受信する画像受信手段と、
     前記画像受信手段により受信された画像から、前記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得するウィンドウ特定情報取得手段と、
     前記ウィンドウ特定情報取得手段により取得された前記ウィンドウ特定情報を用いて、前記ウェブページのアドレス特定情報を取得するアドレス特定情報取得手段と、
     前記アドレス特定情報取得手段により取得された前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別するアドレス特定情報判別手段と、
     前記アドレス特定情報判別手段により前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に前記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する偽ウィンドウ判別手段と、
     前記アドレス特定情報判別手段により前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものでないと判別された場合、若しくは、前記偽ウィンドウ判別手段により前記ウィンドウ特定情報が偽造された画像から導出されたものであると判別された場合に前記ユーザ端末へ前記ブラウザウィンドウが表示中のウェブページは真正なものでないことを通知する通知手段とを含む偽ウェブページ判別システム。
  7.  前記サーバは、ブラウザの種類に対応した前記ブラウザウィンドウの各様式を予め記憶する記憶手段をさらに備え、
     前記ウィンドウ特定情報取得手段は、前記画像に示された前記画面の様式と前記記憶手段に記憶された前記各様式との照合結果に応じて、前記ウィンドウ特定情報を取得する請求項6に記載の偽ウェブページ判別システム。
  8.  前記撮像手段は、前記画面と共に前記画面の背景を撮像することにより、前記画面の全体が撮像されていることを確認する請求項6に記載の偽ウェブページ判別システム。
  9.  前記サーバは、前記真正なウェブサイトのウェブページを特定する真正アドレス特定情報を予め記憶する記憶手段をさらに備え、
     前記アドレス特定情報判別手段は、前記アドレス特定情報と前記真正アドレス特定情報との照合結果に応じて、前記アドレス特定情報が前記真正なウェブサイトのウェブページを特定するものであるか否かを判別する請求項6に記載の偽ウェブページ判別システム。
  10.  前記ウェブページにはデジタル署名が付された前記アドレス特定情報を含む識別子が表示され、
     前記アドレス特定情報判別手段は、真正な前記デジタル署名が付された前記アドレス特定情報を抽出し、抽出された前記アドレス特定情報を前記アドレス特定情報取得手段により取得された前記アドレス特定情報と照合することにより、前記アドレス特定情報取得手段により取得された前記アドレス特定情報が真正なウィンドウを特定するものであるか否かを判別する請求項6に記載の偽ウェブページ判別システム。
  11.  表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイの画像から、前記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得する第一のステップと、
     前記第一のステップで取得された前記ウィンドウ特定情報を用いて、前記ウェブページのアドレス特定情報を取得する第二のステップと、
     前記第二のステップで取得された前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別する第三のステップと、
     前記第三のステップにおいて前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に前記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別する第四のステップとを有する偽ウェブページ判別方法。
  12.  前記第一のステップでは、前記画像に示された前記画面の様式とブラウザの種類に対応した前記ブラウザウィンドウの各様式との照合結果に応じて、前記ウィンドウ特定情報を取得する請求項11に記載の偽ウェブページ判別方法。
  13.  前記第一のステップでは、前記画面と共に前記画面の背景を撮像することによって前記画面の全体が撮像されていることが確認された前記画像から前記ウィンドウ特定情報を取得する請求項11に記載の偽ウェブページ判別方法。
  14.  前記第二のステップでは、前記第一のステップで取得された前記アドレス特定情報と前記真正アドレス特定情報との照合結果に応じて、前記アドレス特定情報が前記真正なウェブサイトのウェブページを特定するものであるか否かを判別する請求項11に記載の偽ウェブページ判別方法。
  15.  前記ウェブページにはデジタル署名が付された前記アドレス特定情報を含む識別子が表示され、
     前記第二のステップでは、真正な前記デジタル署名が付された前記アドレス特定情報を抽出し、抽出された前記アドレス特定情報を前記第二のステップで取得された前記アドレス特定情報と照合することにより、前記第二のステップで取得された前記アドレス特定情報が真正なウィンドウを特定するものであるか否かを判別する請求項11に記載の偽ウェブページ判別方法。
  16.  コンピュータに、表示されたウェブページを含む画面が映し出されたコンピュータのディスプレイの画像から、前記ウェブページを表示しているブラウザウィンドウの表示領域を特定するウィンドウ特定情報を取得させる第一の手順と、
     前記第一の手順で取得されたウィンドウ特定情報を用いて、前記ウェブページのアドレス特定情報を取得させる第二の手順と、
     前記第二の手順で取得された前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであるか否かを判別させる第三の手順と、
     前記第三の手順において前記アドレス特定情報が真正なウェブサイトのウェブページを特定するものであると判別された場合に前記ウィンドウ特定情報が偽造された画像から導出されたものであるか否かを判別させる第四の手順とを実行させる偽ウェブページ判別プログラム。
PCT/JP2017/034925 2016-10-07 2017-09-27 偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム WO2018066426A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018543857A JP6754971B2 (ja) 2016-10-07 2017-09-27 偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2016199075 2016-10-07
JP2016-199075 2016-10-07

Publications (1)

Publication Number Publication Date
WO2018066426A1 true WO2018066426A1 (ja) 2018-04-12

Family

ID=61831320

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2017/034925 WO2018066426A1 (ja) 2016-10-07 2017-09-27 偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム

Country Status (2)

Country Link
JP (1) JP6754971B2 (ja)
WO (1) WO2018066426A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11797636B2 (en) 2016-05-17 2023-10-24 Netskope, Inc. Intermediary server for providing secure access to web-based services
JP7429146B2 (ja) 2020-03-31 2024-02-07 株式会社日本総合研究所 金融機関に対して口座情報を通報する通報システム及び方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009087226A (ja) * 2007-10-02 2009-04-23 Kddi Corp ウェブサイト判定装置およびウェブサイト判定プログラム
JP2010516007A (ja) * 2007-01-16 2010-05-13 インターナショナル・ビジネス・マシーンズ・コーポレーション コンピュータ不正行為を検出するための方法及び装置
JP2015088184A (ja) * 2013-09-27 2015-05-07 大日本印刷株式会社 取引システム及びプログラム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010516007A (ja) * 2007-01-16 2010-05-13 インターナショナル・ビジネス・マシーンズ・コーポレーション コンピュータ不正行為を検出するための方法及び装置
JP2009087226A (ja) * 2007-10-02 2009-04-23 Kddi Corp ウェブサイト判定装置およびウェブサイト判定プログラム
JP2015088184A (ja) * 2013-09-27 2015-05-07 大日本印刷株式会社 取引システム及びプログラム

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11797636B2 (en) 2016-05-17 2023-10-24 Netskope, Inc. Intermediary server for providing secure access to web-based services
JP7429146B2 (ja) 2020-03-31 2024-02-07 株式会社日本総合研究所 金融機関に対して口座情報を通報する通報システム及び方法

Also Published As

Publication number Publication date
JPWO2018066426A1 (ja) 2019-06-24
JP6754971B2 (ja) 2020-09-16

Similar Documents

Publication Publication Date Title
JP6648110B2 (ja) クライアントをデバイスに対して認証するシステム及び方法
US9673981B1 (en) Verification of authenticity and responsiveness of biometric evidence and/or other evidence
US20210166241A1 (en) Methods, apparatuses, storage mediums and terminal devices for authentication
EP3138265B1 (en) Enhanced security for registration of authentication devices
EP2605567B1 (en) Methods and systems for increasing the security of network-based transactions
US10771256B2 (en) Method for generating an electronic signature
US9832023B2 (en) Verification of authenticity and responsiveness of biometric evidence and/or other evidence
KR101214839B1 (ko) 인증 방법 및 그 시스템
KR20170041657A (ko) 상이한 채널들을 통해 강한 인증 이벤트를 운반하기 위한 시스템 및 방법
US20230262057A1 (en) Systems and methods for authenticating users within a computing or access control environment
US10735436B1 (en) Dynamic display capture to verify encoded visual codes and network address information
US20090138950A1 (en) Two-factor anti-phishing authentication systems and methods
KR20210142180A (ko) 효율적인 챌린지-응답 인증을 위한 시스템 및 방법
CN112819475A (zh) 信息处理方法、装置、电子设备、服务器及介质
KR101940310B1 (ko) 웹 사이트 검증 장치 및 그 방법
KR101027228B1 (ko) 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체
JP2011043902A (ja) 個人認証システム、個人認証方法
JP6754971B2 (ja) 偽ウェブページ判別装置、偽ウェブページ判別システム、偽ウェブページ判別方法及び偽ウェブページ判別プログラム
KR101654797B1 (ko) 피싱 대응 상호 작용 캡차 시스템
JP4022781B1 (ja) パスワード管理装置、マルチログインシステム、Webサービスシステム、及びこれらの方法
EP4231219A1 (en) Authenticating a transaction
Fujita et al. Design and Implementation of a multi-factor web authentication system with MyNumberCard and WebUSB
KR20220116483A (ko) 악성 프로그램 코드 주입으로부터의 보호를 위한 시스템 및 방법
KR20160001737A (ko) 클라우드 모바일 인증 시스템 및 방법
KR101674314B1 (ko) Captcha를 이용한 일회성 보안 문자 인증 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17858264

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2018543857

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 17858264

Country of ref document: EP

Kind code of ref document: A1