Skip to main content
QUICK REVIEW

[論文レビュー] Multi-dimensional password generation technique for accessing cloud services

H A Dinesha, V. K. Agrawa|arXiv (Cornell University)|Jul 16, 2012
User Authentication and Security Systems参考文献 2被引用数 9
ひとこと要約

本論文は、テキスト、画像、行動バイオメトリクスなどの複数の入力パラメータを統合して、1つのより強固な認証トークンを生成する多変数パスワード生成技術を提案する。この手法は、構造化されたアーキテクチャ、シーケンス図、および形式化されたアルゴリズムを通じてセキュリティを強化し、ブルートフォース攻撃による侵害の確率を著しく低減(10文字の多変数パスワードの場合、10^18分の1の推定確率)する。

ABSTRACT

Cloud computing is drastically growing technology which provides an on-demand software, hardware, infrastructure and data storage as services. This technology is used worldwide to improve the business infrastructure and performance. However, to utilize these services by intended customer, it is necessary to have strong password authentication. At present, cloud password authentication can be done in several ways, such as, textual password, graphical and 3D password. In this paper, we are proposing the strong password generation technique by considering multiple input parameters of cloud paradigm referred as a multidimensional password. This paper presents the multidimensional password generation technique along with architecture, sequence diagrams, algorithms and typical user interfaces. At the end, we derive the probability of breaking our authentication system.

研究の動機と目的

  • サイバー脅威の増加に伴い、クラウドコンピューティング環境におけるより強固な認証メカニズムの必要性に対応すること。
  • テキスト、画像、3Dパスワードなどの従来の単一要因認証方法の限界を克服すること。
  • 複数の認証要因を統合した単一の多変数パスワードに統合できる包括的かつ拡張可能なアーキテクチャを設計すること。
  • 数学的確率モデルを用いて、提案されたシステムのセキュリティ強度を評価すること。
  • ユーザーインターフェース設計とシステムフローダイアグラムを含む、実用的な実装フレームワークを提供すること。

提案手法

  • システムは、ユーザーからのテキスト入力、マウス移動パターン、クリックダイナミクスなどの複数の入力パラメータを収集し、多変数パスワードを構成する。
  • 中央集権的な認証サーバーが、定義されたアルゴリズムパイプラインを用いて多変数認証情報を処理および検証する。
  • アーキテクチャには、ユーザー登録フェーズ、多要因入力収集、および入力内容を保存されたテンプレートと照合する検証エンジンが含まれる。
  • シーケンス図は、ログイン時のユーザー、クライアント、クラウド認証サーバー間の相互作用フローをモデル化する。
  • 各次元における可能な組み合わせ数に基づき、パスワード空間全体のエントロピーを計算するための組み合わせ的アプローチを用いる。
  • ブルートフォース攻撃での成功確率は、次の式により導出される:P = 1 / (N1 × N2 × N3),ここでNiは各次元における可能な値の数を表す。

実験結果

リサーチクエスチョン

  • RQ1複数の認証要因を、クラウドサービス向けに安全で使いやすいパスワードメカニズムに統合する方法は何か?
  • RQ2ブルートフォース攻撃に対する耐性という観点から、多変数パスワードの理論的強度はどの程度か?
  • RQ3提案されたアーキテクチャは、既存のクラウド認証フレームワークへの統合と拡張性をどのようにサポートするか?
  • RQ4テキスト、画像、行動バイオメトリクス要因を統合することで、システム全体のエントロピーとセキュリティにどのような影響を与えるか?
  • RQ5形式化されたアルゴリズムとインターフェース設計は、高いセキュリティを維持したまま、ユーザーの採用を促進できるか?

主な発見

  • 提案された多変数パスワード技術により、3つの異なる次元を用いた10文字のパスワードでは、総パスワード空間が約10^18通りに拡大される。
  • 攻撃者がブルートフォースで正しいパスワードを当てる確率は、10^18分の1と推定され、不正アクセスのリスクが顕著に低減される。
  • システムのアーキテクチャは、新たな認証要因の動的統合をサポートしており、適応性と長期的な使いやすさが向上する。
  • シーケンス図とインターフェース設計は、強固なセキュリティを維持したまま実用的で使いやすいログインプロセスを示している。
  • 数学的モデルにより、複数の独立した要因を統合することで、パスワードの推測攻撃の難易度が指数関数的に上昇することが確認された。
  • ディクショナリ攻撃やレインボーテーブル攻撃といった一般的な攻撃に対して、従来の単一要因認証を上回るエントロピーと耐性を示した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。