論文の概要: Triple-identity Authentication: The Future of Secure Access
- arxiv url: http://arxiv.org/abs/2505.02004v2
- Date: Wed, 14 May 2025 11:32:58 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-05-15 15:30:05.623383
- Title: Triple-identity Authentication: The Future of Secure Access
- Title(参考訳): Triple-Identity Authentication: セキュアアクセスの未来
- Authors: Suyun Borjigin,
- Abstract要約: 典型的な認証処理では、システム間ハッシュアルゴリズムによって生成された格納されたハッシュ値を用いて、ユーザの身元を検証する。
本稿では,従来のパスワード暗号化から,システムと外部との効果的なインタラクションのためのゲートキーピング機構の確立に焦点を移す。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: In a typical authentication process, the local system verifies the user's identity using a stored hash value generated by a cross-system hash algorithm. This article shifts the research focus from traditional password encryption to the establishment of gatekeeping mechanisms for effective interactions between a system and the outside world. Here, we propose a triple-identity authentication system to achieve this goal. Specifically, this local system opens the inner structure of its hash algorithm to all user credentials, including the login name, login password, and authentication password. When a login credential is entered, the local system hashes it and then creates a unique identifier using intermediate hash elements randomly selected from the open algorithm. Importantly, this locally generated unique identifier (rather than the stored hash produced by the open algorithm) is utilized to verify the user's combined identity, which is generated by combining the entered credential with the International Mobile Equipment Identity and the International Mobile Subscriber Identity. The verification process is implemented at each interaction point: the login name field, the login password field, and the server's authentication point. Thus, within the context of this triple-identity authentication system, we establish a robust gatekeeping mechanism for system interactions, ultimately providing a level of security that is equivalent to multi-factor authentication.
- Abstract(参考訳): 典型的な認証処理では、システム間ハッシュアルゴリズムによって生成された格納されたハッシュ値を用いて、ユーザの身元を検証する。
本稿では,従来のパスワード暗号化から,システムと外部との効果的なインタラクションのためのゲートキーピング機構の確立に焦点を移す。
本稿では,この目的を達成するために,三元認証システムを提案する。
具体的には、このローカルシステムはハッシュアルゴリズムの内部構造を、ログイン名、ログインパスワード、パスワードを含むすべてのユーザー認証に開放する。
ログインクレデンシャルが入力されると、ローカルシステムはそれをハッシュ化し、オープンアルゴリズムからランダムに選択された中間ハッシュ要素を使用してユニークな識別子を生成する。
重要なことに、このローカルに生成されたユニークな識別子(オープンアルゴリズムが生成するハッシュではなく)を使用して、入力されたクレデンシャルと国際移動機器IDとを組み合わせたユーザIDの複合性を検証する。
認証プロセスは、ログイン名フィールド、ログインパスワードフィールド、サーバの認証ポイントの各インタラクションポイントで実装される。
したがって、この三元認証システムのコンテキスト内では、システムインタラクションのための堅牢なゲートキーピング機構を確立し、最終的にはマルチファクタ認証と同等のセキュリティレベルを提供する。
関連論文リスト
- Anonymous Authentication using Attribute-based Encryption [0.0]
Attribute-Based Encryption (ABE)は、プライバシ保護データ保護のための有望なアプローチとして登場した。
本稿では,Abeをベースとした匿名認証機構を提案する。
論文 参考訳(メタデータ) (2025-06-17T14:24:28Z) - Fundamental Limits of Hierarchical Secure Aggregation with Cyclic User Association [93.46811590752814]
階層的なセキュアな集約は、連合学習によって動機づけられる。
本稿では,各ユーザが連続する$B$のリレーに接続される循環型アソシエーションパターンを用いたHSAについて考察する。
本稿では、勾配符号化にインスパイアされた入力に対するメッセージ設計を含む効率的なアグリゲーション手法を提案する。
論文 参考訳(メタデータ) (2025-03-06T15:53:37Z) - Cryptanalysis via Machine Learning Based Information Theoretic Metrics [58.96805474751668]
本稿では,機械学習アルゴリズムの新たな2つの応用法を提案する。
これらのアルゴリズムは、監査設定で容易に適用でき、暗号システムの堅牢性を評価することができる。
本稿では,DES,RSA,AES ECBなど,IND-CPAの安全でない暗号化スキームを高精度に識別する。
論文 参考訳(メタデータ) (2025-01-25T04:53:36Z) - Aggregating Digital Identities through Bridging. An Integration of Open Authentication Protocols for Web3 Identifiers [0.8999666725996974]
Web3の分散インフラストラクチャはOpenID ConnectのようなデジタルIDプロトコルに対する標準化されたアプローチを強化した。
Web2とWeb3は現在サイロで運用されており、選択的な公開Webトークン(SD-JWT)とWeb3 dAppsは検証可能なチェーンデータに依存している。
本稿では、OpenID ConnectフレームワークにおけるWeb3の統合について検討し、分散IDへの適応性について、確立された認証プロトコルを精査する。
論文 参考訳(メタデータ) (2025-01-23T15:48:49Z) - An Alternative to Multi-Factor Authentication with a Triple-Identity Authentication Scheme [0.0]
デュアルパスワードログイン認証システムには、外部と対話するための2つのエントリポイント(ユーザ名とパスワードフィールド)がある。
個人情報を使わずに、ユーザー名とパスワードについて識別子を定義することはできない。
利用可能なユーザのログイン名とパスワードが無意味なハッシュ要素のマトリックスにランダムに変換されることが鍵となるトリプルアイデンティティ認証が確立される。
論文 参考訳(メタデータ) (2024-07-28T10:27:35Z) - Systematic Solutions to Login and Authentication Security Problems: A Dual-Password Login-Authentication Mechanism [0.0]
認証盗難とリモート攻撃は、ユーザー認証機構に対する最も深刻な脅威である。
ユーザの選択した秘密のログインパスワードを,認証不能なパスワードに変換する,デュアルパスワードのログイン認証機構を設計する。
ログインパスワードの認証可能な機能と認証パスワードのタイプ可能な機能は無効または無効にすることができ、クレデンシャル盗難やリモート攻撃を防止することができる。
論文 参考訳(メタデータ) (2024-04-02T10:05:47Z) - A Novel Protocol Using Captive Portals for FIDO2 Network Authentication [45.84205238554709]
FIDO2CAP: FIDO2 Captive-portal Authentication Protocolを紹介する。
本研究では,FIDO2CAP認証のプロトタイプをモックシナリオで開発する。
この研究は、FIDO2認証に依存する新しい認証パラダイムにネットワーク認証を適用するための最初の体系的なアプローチである。
論文 参考訳(メタデータ) (2024-02-20T09:55:20Z) - Leveraging Machine Learning for Wi-Fi-based Environmental Continuous Two-Factor Authentication [0.44998333629984877]
ユーザの入力を機械学習(ML)による決定に置き換える新しい2FAアプローチを提案する。
本システムは,Wi-Fiアクセスポイント(AP)からのビーコンフレーム特性や受信信号強度指標(RSSI)値など,ユーザに関連するユニークな環境特性を利用する。
セキュリティを強化するため,ユーザの2つのデバイス(ログインデバイスとモバイルデバイス)が,アクセスを許可する前に所定の近くに配置されることを義務付ける。
論文 参考訳(メタデータ) (2024-01-12T14:58:15Z) - Multiview Identifiers Enhanced Generative Retrieval [78.38443356800848]
生成検索は、検索対象の通路の識別子文字列を生成する。
本稿では,パスの内容に基づいて生成される新しいタイプの識別子,合成識別子を提案する。
提案手法は生成的検索において最善を尽くし,その有効性とロバスト性を実証する。
論文 参考訳(メタデータ) (2023-05-26T06:50:21Z) - Camera-Incremental Object Re-Identification with Identity Knowledge
Evolution [82.64836424135886]
オブジェクト再識別(ReID)は、多くのギャラリーイメージから、すべてのカメラビューにまたがるアイデンティティを関連付け、収集することにより、プローブオブジェクトを検索することを目的としている。
ReIDアルゴリズムを現実のシナリオにデプロイする場合、ストレージ、プライバシー制約、カメラの動的変更といった側面は、その一般化性と適用性を低下させる。
カメラデータセットの受信ストリームからReIDモードを継続的に最適化することにより、カメラインクリメンタルオブジェクト再識別(CIOR)と呼ばれる新しいReIDタスクを導入する。
論文 参考訳(メタデータ) (2023-05-25T10:15:29Z) - RiDDLE: Reversible and Diversified De-identification with Latent
Encryptor [57.66174700276893]
本研究は、Reversible and Diversified De-identification with Latent Encryptorの略であるRiDDLEを提示する。
事前に学習したStyleGAN2ジェネレータ上に構築されたRiDDLEは、潜伏空間内の顔のアイデンティティを暗号化して復号する。
論文 参考訳(メタデータ) (2023-03-09T11:03:52Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。