不鮮明化画像を利用した暗示・応答型画像認証方式の提案

Bibliographic Information

Other Title
  • フセンメイカ ガゾウ オ リヨウ シタ アンジ ・ オウトウガタ ガゾウ ニンショウ ホウシキ ノ テイアン
  • Proposal of a Cue & Response Image-based User Authentication System Using Unclear Image

Search this article

Abstract

本論文では,一見すると無意味に見える不鮮明な画像を活用することで,暗示・応答型画像認証方式(Cue and Response型画像認証方式)という新しいコンセプトのChallenge & Response型画像認証方式を提案する.本方式では,不鮮明化画像を用いてユーザにチャレンジ(キュー)の意味を非明示的に伝える.登録時にオリジナル画像を見ている正規ユーザだけは,キューの意味を理解することができる.このように,システムから提示されるチャレンジの意味を攻撃者から隠すことで,レスポンス生成の方法が単純であっても,覗き見に対するある程度の安全性を確保することが可能である.これにより,正規ユーザであれば直感的な処理によって毎回のキューに対するレスポンスを生成することができ,かつ,攻撃者による有限回の覗き見に対する耐性を持つ,という2つの特長を有する画像認証方式が実現可能である.基礎実験を通じ,本方式の実現可能性を評価する.

We have recently proposed a user authentication system using “unclear images” as pass-images, in which only a legitimate user can understand their meanings by viewing the original images corresponding to the unclear passimages. These unclear images are meaningless for unauthorized users. Hence it is difficult for unauthorized users to memorize the unclear pass-images, even though they observe the legitimate user's authentication trial. In this paper we propose a new type of Challenge & Response authentication by using a feature of unclear image, which we call as “Cue & Response (Q&R) image-based user authentication”. In this authentication, unclear image are used to convey challenges (cues) to only the legitimate user. Thus, it is expected that even simple calculation of a response can achieve a certain level of robustness against observing attackers since the meaning of a challenge is hidden from unauthorized users. By doing this, only a legitimate user can respond to a randomly changing cue properly, while unauthorized users are prevented from impersonating with limited amount of observing attacks. We conduct fundamental experiments to study the availability of the proposed Q&R image-based user authentication system.

Journal

Citations (3)*help

See more

Related Projects

See more

Details 詳細情報について

Report a problem

Back to top