論文の概要: A Mobile Payment Scheme Using Biometric Identification with Mutual Authentication
- arxiv url: http://arxiv.org/abs/2409.17181v1
- Date: Tue, 24 Sep 2024 07:37:55 GMT
- ステータス: 処理完了
- システム内更新日: 2024-11-06 16:40:36.792222
- Title: A Mobile Payment Scheme Using Biometric Identification with Mutual Authentication
- Title(参考訳): 相互認証を用いた生体認証を用いたモバイル支払方式
- Authors: Jack Sturgess, Ivan Martinovic,
- Abstract要約: キャッシュレス決済システムには、キャッシュよりも多くのメリットがあるが、欠点もある。
フェイク端末、スキミング、無線接続、リレー攻撃は永続的な問題である。
生体認証に基づく新しいモバイル決済方式を提案する。
- 参考スコア(独自算出の注目度): 9.904746542801837
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Cashless payment systems offer many benefits over cash, but also have some drawbacks. Fake terminals, skimming, wireless connectivity, and relay attacks are persistent problems. Attempts to overcome one problem often lead to another - for example, some systems use QR codes to avoid skimming and connexion issues, but QR codes can be stolen at distance and relayed. In this paper, we propose a novel mobile payment scheme based on biometric identification that provides mutual authentication to protect the user from rogue terminals. Our scheme imposes only minimal requirements on terminal hardware, does not depend on wireless connectivity between the user and the verifier during the authentication phase, and does not require the user to trust the terminal until it has authenticated itself to the user. We show that our scheme is resistant against phishing, replay, relay, and presentation attacks.
- Abstract(参考訳): キャッシュレス決済システムには、キャッシュよりも多くのメリットがあるが、欠点もある。
フェイク端末、スキミング、無線接続、リレー攻撃は永続的な問題である。
例えば、スキミングやコネクシオンの問題を避けるためにQRコードを使用するシステムもあるが、QRコードは遠くで盗まれてリレーされることがある。
本稿では,ユーザをローグ端末から保護するための相互認証を提供する生体認証に基づく新しいモバイル支払い方式を提案する。
本方式では,端末のハードウェアに最小限の要件のみを課し,認証期間中のユーザと検証者間の無線接続に依存しず,ユーザ自身を認証するまで端末を信頼する必要がない。
我々は,フィッシング,リプレイ,リレー,プレゼンテーション攻撃に対する耐性を示す。
関連論文リスト
- A Passwordless MFA Utlizing Biometrics, Proximity and Contactless Communication [0.3749861135832073]
本稿では,ユーザの顔の生体認証をリアルタイムに活用する高度な認証手法を提案する。
BLE-NFC対応Androidデバイス上で,プロトタイプ認証システムを実装した。
論文 参考訳(メタデータ) (2024-06-13T10:58:25Z) - Rethinking the Vulnerabilities of Face Recognition Systems:From a Practical Perspective [53.24281798458074]
顔認識システム(FRS)は、監視やユーザー認証を含む重要なアプリケーションにますます統合されている。
最近の研究によると、FRSの脆弱性は敵(例えば、敵パッチ攻撃)やバックドア攻撃(例えば、データ中毒の訓練)であることが明らかになっている。
論文 参考訳(メタデータ) (2024-05-21T13:34:23Z) - Reducing Usefulness of Stolen Credentials in SSO Contexts [0.0]
マルチファクタ認証(MFA)は、有効な認証情報を使用する攻撃を阻止するのに役立つが、攻撃者は依然として、ユーザをMFAのステップアップ要求を受け入れるように騙してシステムを侵害する。
本稿では,モバイル機器管理よりもユーザデバイスへの侵入性が低いトークンベースの登録アーキテクチャを提案する。
論文 参考訳(メタデータ) (2024-01-21T21:05:32Z) - Leveraging Machine Learning for Wi-Fi-based Environmental Continuous Two-Factor Authentication [0.44998333629984877]
ユーザの入力を機械学習(ML)による決定に置き換える新しい2FAアプローチを提案する。
本システムは,Wi-Fiアクセスポイント(AP)からのビーコンフレーム特性や受信信号強度指標(RSSI)値など,ユーザに関連するユニークな環境特性を利用する。
セキュリティを強化するため,ユーザの2つのデバイス(ログインデバイスとモバイルデバイス)が,アクセスを許可する前に所定の近くに配置されることを義務付ける。
論文 参考訳(メタデータ) (2024-01-12T14:58:15Z) - Tamper-Evident Pairing [55.2480439325792]
Tamper-Evident Pairing (TEP)はPush-ButtonConfiguration (PBC)標準の改良である。
TEP は Tamper-Evident Announcement (TEA) に依存しており、相手が送信されたメッセージを検出せずに改ざんしたり、メッセージが送信された事実を隠蔽したりすることを保証している。
本稿では,その動作を理解するために必要なすべての情報を含む,TEPプロトコルの概要について概説する。
論文 参考訳(メタデータ) (2023-11-24T18:54:00Z) - Improving the Security of Smartwatch Payment with Deep Learning [0.0]
この論文は、ユーザーがスマートウォッチ支払いの認証システムにエンロールするために必要なジェスチャーの数を減らすことができるかどうかを調査する。
まず,最先端技術よりも優れたディープラーニング認証システムを構築する。
そこで我々は,ユーザ固有のジェスチャを生成するための正規化オートエンコーダモデルを開発した。
論文 参考訳(メタデータ) (2023-07-11T17:02:21Z) - Secure access system using signature verification over tablet PC [62.21072852729544]
我々は,シグネチャ検証を用いたWebベースのセキュアアクセスのための,高度に汎用的でスケーラブルなプロトタイプについて述べる。
提案アーキテクチャは,様々な種類のセンサや大規模データベースで動作するように容易に拡張することができる。
論文 参考訳(メタデータ) (2023-01-11T11:05:47Z) - Biometrics: Trust, but Verify [49.9641823975828]
バイオメトリック認識は、世界中のさまざまなアプリケーションに爆発しました。
生体認証システムの様々なサブモジュールに関する多くの顕著な問題と懸念があります。
論文 参考訳(メタデータ) (2021-05-14T03:07:25Z) - Continuous Authentication of Wearable Device Users from Heart Rate,
Gait, and Breathing Data [1.827510863075184]
個人情報のセキュリティは、ますますデジタル化された社会の基盤になりつつある。
近年,顔認証や指認識などの生体認証技術が普及している。
本稿では,心拍,歩行,呼吸音声信号を用いたウェアラブルデバイスを対象とした,コンテキスト依存型生体認証システムを提案する。
論文 参考訳(メタデータ) (2020-08-25T01:55:07Z) - Mind the GAP: Security & Privacy Risks of Contact Tracing Apps [75.7995398006171]
GoogleとAppleは共同で,Bluetooth Low Energyを使用した分散型コントラクトトレースアプリを実装するための公開通知APIを提供している。
実世界のシナリオでは、GAP設計は(i)プロファイリングに脆弱で、(ii)偽の連絡先を生成できるリレーベースのワームホール攻撃に弱いことを実証する。
論文 参考訳(メタデータ) (2020-06-10T16:05:05Z) - Decentralized Privacy-Preserving Proximity Tracing [50.27258414960402]
DP3TはSARS-CoV-2の普及を遅らせるための技術基盤を提供する。
システムは、個人やコミュニティのプライバシーとセキュリティのリスクを最小限にすることを目的としている。
論文 参考訳(メタデータ) (2020-05-25T12:32:02Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。