スマートフォンを「鍵」としたウェブサイトへの自動ログイン機構の提案

書誌事項

タイトル別名
  • The proposal of the automatic login mechanism to the website which used the smart phone as the "key"

抄録

最近,ウェブサイトが不正アクセスされパスワードが流出する事件が多発している.その際,流出したパスワードが他のウェブサイトと同じパスワードを使用している利用者が多いため,連鎖的に他のウェブサイトへも不正ログインされるという被害が頻発している.これは,1) 簡単なパスワードが用いられておりクラックを受けやすいこと,2) セキュリティホール等により不正ログインが可能である場合があること,3) 複数のウェブサイトで同一のパスワードを使っていることなどが問題である.解決法として,ウェブサイト毎に別のパスワードを使うことや,2 段階認証などを啓蒙している.しかし,ユーザの意識に期待する手法は,多様な IT リテラシーの利用者が存在する現状において妥当性のある解決法ではない.また理解が難しいログイン方法はユーザビリティの低下を招き普及の障壁になっている.本稿ではこの問題を改善するために,ユーザビリティを下げることなく,既存システムの改修を最小限にしたログイン管理システム 「SmartLogin Key」 を提案する.これは,スマートフォンのアプリケーションにパスワードの自動発行管理を行わせるものである.プロトタイプを実装し,ユーザ登録が容易となり,自動ログインが実現可能であることを確認した.

Nowadays, many web sites have been cracked and passwords are stolen by cracker. The stolen passwords are used for accessing to the other web sites. The problems are caused by 1) using easy password, 2) using same passwords for the other web sites. To solve these problems, using different passwords for each web site, 2-Step Verification are said to be effective. However, relying on users themselves for this problem and using a log-in complicated system cannot be said for the best solutions because they push responsibility to the users. In this research, we develop a log-in system using smart phones to purpose for a) not pushing so many tasks to the users, b) redeveloping existed systems minimally. The system is called SmartLogin Key. As the result, comfortable user registrations and automatic login could be showed using a prototype we developed.

収録刊行物

キーワード

詳細情報 詳細情報について

  • CRID
    1050855522107865728
  • NII論文ID
    170000079318
  • Web Site
    http://id.nii.ac.jp/1001/00096439/
  • 本文言語コード
    ja
  • 資料種別
    conference paper
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ