中間者攻撃に対する脆弱性とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 中間者攻撃に対する脆弱性の意味・解説 

中間者攻撃に対する脆弱性

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/07/25 07:25 UTC 版)

SecurID」の記事における「中間者攻撃に対する脆弱性」の解説

RSA SecurIDはじめとするワンタイムパスワード生成するセキュリティトークン製品は、パスワード再生攻撃対す一定の防御策講じているが、中間者攻撃呼ばれる攻撃モデル対す防御策不十分な可能性がある。ユーザーサーバーの間の認証データフロー操作できる攻撃者想定した中間者攻撃モデルでは、攻撃者あたかも特定のユーザーあるかのように巧みに装い認証情報を彼らのサーバー転送することが理論上は可能である。その上で、もしも攻撃者が、新たな認証コード有効になるまでの間、正当なユーザーサーバーから認証を受けることを妨げることができれば、彼らは転送され情報使ってログインすることができることになる。 認証サーバーは、万一二つ有効なクレデンシャルが同じ時間帯提示され場合いずれの認証要求拒否することで、パスワード盗聴同時ログイン阻止しようする。しかし、もしも攻撃者正当なユーザーから認証を受ける能力奪ってしまえば認証サーバー認証受けようとしているユーザー正当なユーザーだと判断しそれ以降認証許可してしまう。この攻撃モデルに対しては、TLSのような暗号活用した認証機構採用することでセキュリティ強度改善することができる。

※この「中間者攻撃に対する脆弱性」の解説は、「SecurID」の解説の一部です。
「中間者攻撃に対する脆弱性」を含む「SecurID」の記事については、「SecurID」の概要を参照ください。

ウィキペディア小見出し辞書の「中間者攻撃に対する脆弱性」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「中間者攻撃に対する脆弱性」の関連用語

中間者攻撃に対する脆弱性のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



中間者攻撃に対する脆弱性のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、WikipediaのSecurID (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS