産業技術総合研究所(産総研)とヤフーは2008年4月22日,パスワードを用いてWebブラウザ/サーバー間の相互認証を実現する認証プロトコル「HTTP Mutualアクセス認証」の実装をオープンソースとして公開した。同プロトコルを使うと,HTMLフォームではなくブラウザに設けた専用の入力域を用いてパスワードを暗号送信するため,フィッシング詐欺対策となる。サーバー側にはApache... 続きを読む
20 コメント   このエントリーを含むはてなブックマーク このエントリーのブックマーク数

コメント 評価したユーザ 関連ブログ

コメント

Profile_s written by webmarksjp 356日前

security

Profile_s written by ag-commerce 437日前

産業技術総合研究所(産総研)とヤフーは2008年4月22日,パスワードを用いてWebブラウザ/サーバー間の相互認証を実現する認証プロトコル「HTTP Mutualアクセス認証」の実装をオープンソースとして公開した。

Profile_s written by yocchan731 437日前

↓s-miyashitaさん>https://www.rcis.aist.go.jp/special/MutualAuth/protocol-specification-ja.html

Profile_s written by attayo-Z 437日前

ローカルで暗号化する方が安全

Profile_s written by Sucky 437日前

今後に注目

Profile_s written by ardarim 437日前

中間者攻撃は防げるけど、根本的なフィッシング対策にはならない気がするんだが…。/あ、産総研の詳細発表見たら相互認証だから偽サーバをはじけるってことか。

Profile_s written by F-SQUARE 437日前

「Firefox」であって「FireFox」じゃないということでしょ/日本じゃ混同されちゃったけどFirefox(レッサーパンダ)はFox(狐)じゃないからね/本題は高木さん待ち

Profile_s written by al001 437日前

生パスワードをサーバ側に保存しないといけない?まぁ、ヤフーは既にそうなってるかもだけど。(Non SSL時の認証がチャレンジレスポンスっぽくなってる。)

Profile_s written by publichtml 437日前

"ブラウザ上に設けた専用の入力域にパスワードを入力すると,暗号化処理を施した後にWebサーバーに送信する" "HTMLフォームによるパスワード入力ではないため,ユーザーの入力をそのまま取得する中間者攻撃が使えない"

Profile_s written by mahbo 437日前

HTTP Mutualアクセス認証

Profile_s written by ultraist 437日前

H. Takagi

Profile_s written by LukeSilvia 437日前

HTMLフォームによるパスワード入力ではないため,ユーザーの入力をそのまま取得する中間者攻撃が使えない。

Profile_s written by wisboot 437日前

アイデアは悪くないがIEが対応しないとなぁ・・・

Profile_s written by shakiyam 437日前

Firefoxだってさ、なんでfが全角なの?

Profile_s written by cubed-l 438日前

要確認

Profile_s written by kmachu 438日前

PAKEのやつだっけ?あとで試す。

Profile_s written by s-miyashita 438日前

そのI-Dを是非読んでみたい。

Profile_s written by ghostbass 438日前

BASIC認証高機能版?

Profile_s written by hiragisan 438日前

HTTP Mutualアクセス認証。「ブラウザ上に設けた専用の入力域にパスワードを入力」「サーバー認証も兼ねる」

Profile_s written by sankaseki 438日前

Webブラウザにパスワード入力機能,産総研がFirefoxとApacheモジュールを公開:ITpro

[PR]アダルト画像を共有しませんか?