
件名の件、チャレンジレスポンス認証は、ハッシュ関数の一方向性の性質から、暗号化をすることが不要と下記の記事に記載があります。
https://itmanabi.com/challenge-response/#google_ …
疑問点として、仮に攻撃者が盗聴をして、沢山の
(チャレンジコードandハッシュ値)のペアを入手し、
攻撃者がハッシュ関数も知っている(チャレンジレスポンス認証の前段階でハッシュ方式を何にするかパラメータ交換しているのを盗聴されるのかと思っています)とき、一方向性からハッシュ値から、チャレンジコード+パスワード、は導出出来ないと思いますが、上記のような沢山のデータを入手出来ていた時に、ハッシュ関数も分かっていればコンピータでパスワードを推測出来てしまわないのか?疑問に思っております。
勉強不足で恐縮ですが、ご教示のほど、お願い致します。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
えーと、チャレンジとレスポンスの組が多数あれば通信路に出てこないパスワードを推測できるか? という問題ですね。
それができるようだとアルゴリズムに脆弱性があるという話ですね。
一方向関数(チャレンジ+パスワード)→レスポンス
で良いですかね。一方向関数の性質からレスポンスからパスワードを推測することは困難です。なので、チャレンジと適当なパスワード候補からレスポンスを作ってみて一致すればそれが正しいパスワードの候補になるわけですが、これが既に簡単ではなく、なかなか一致しない。
さらに単一のチャレンジに対するレスポンスが一致しても正しいパスワードの候補であって確定ではない。そのパスワード候補が多数のチャレンジに対してすべて正しいレスポンスを返して初めて正しいパスワードなのですが、なかなか上手くいかないし、上手くいっても幾つ一致すればOKか分からない。適当に実機で確認するようだとパスワードリスト攻撃と大差ないわけですし。
ご返答ありがとうございます。
記載頂いた内容は理解致しましたが、MD5のチャレンジレスポンス認証に脆弱性があるという記事がありました。これはご回答の最初の
それができるようだとアルゴリズムに脆弱性がある、
ためということだとすれば、MD5以外でチャレンジレスポンス認証が使える暗号アルゴリズムはあるのでしょうか?
https://xtech.nikkei.com/it/article/NEWS/2007041 …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
一人暮らし女性23歳です。 明日...
-
盗聴されているようです(;_;)
-
職場内の盗聴
-
コンクリートマイク
-
盗聴器発見器はLANルータに...
-
電話の盗聴って、出来るんでし...
-
上の階の住人に盗撮されています
-
携帯の盗聴、ハッキングについ...
-
盗聴器とサブウーファーを使っ...
-
彼氏にスマホを盗聴されてるかも
-
盗聴器発見調査を依頼しようと...
-
コンクリート壁越しの盗聴
-
階下をコンクリートマイクで盗...
-
盗聴されてる?
-
深刻になやんでいます。車の盗...
-
【盗聴器??】今朝、とても不...
-
至急です。 今日友達から手作り...
-
携帯で電話中に・・・
-
ノートPCに盗聴器
-
友人の携帯に電話すると エコー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
一人暮らし女性23歳です。 明日...
-
階下をコンクリートマイクで盗...
-
コンクリートマイク
-
盗聴されているようです(;_;)
-
周りを盗聴している不審車って...
-
これって覗かれてるんじゃ…
-
ノートPCに盗聴器
-
壁に耳をつけると、恐らく上の...
-
向いマンションベランダ脇から...
-
携帯で知らない人の会話が聞こ...
-
これ盗聴器ですか? 今テレビを...
-
彼氏にスマホを盗聴されてるかも
-
聴診器を壁にあててみたら、た...
-
一戸建てでの盗聴
-
パソコンへの盗聴は可能でしょ...
-
電話口でカード番号を口答で伝...
-
友人の携帯に電話すると エコー...
-
パソコンやTVのモニターに盗...
-
上の階の住人に盗撮されています
-
至急です。 今日友達から手作り...
おすすめ情報