
件名の件、チャレンジレスポンス認証は、ハッシュ関数の一方向性の性質から、暗号化をすることが不要と下記の記事に記載があります。
https://itmanabi.com/challenge-response/#google_ …
疑問点として、仮に攻撃者が盗聴をして、沢山の
(チャレンジコードandハッシュ値)のペアを入手し、
攻撃者がハッシュ関数も知っている(チャレンジレスポンス認証の前段階でハッシュ方式を何にするかパラメータ交換しているのを盗聴されるのかと思っています)とき、一方向性からハッシュ値から、チャレンジコード+パスワード、は導出出来ないと思いますが、上記のような沢山のデータを入手出来ていた時に、ハッシュ関数も分かっていればコンピータでパスワードを推測出来てしまわないのか?疑問に思っております。
勉強不足で恐縮ですが、ご教示のほど、お願い致します。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
えーと、チャレンジとレスポンスの組が多数あれば通信路に出てこないパスワードを推測できるか? という問題ですね。
それができるようだとアルゴリズムに脆弱性があるという話ですね。
一方向関数(チャレンジ+パスワード)→レスポンス
で良いですかね。一方向関数の性質からレスポンスからパスワードを推測することは困難です。なので、チャレンジと適当なパスワード候補からレスポンスを作ってみて一致すればそれが正しいパスワードの候補になるわけですが、これが既に簡単ではなく、なかなか一致しない。
さらに単一のチャレンジに対するレスポンスが一致しても正しいパスワードの候補であって確定ではない。そのパスワード候補が多数のチャレンジに対してすべて正しいレスポンスを返して初めて正しいパスワードなのですが、なかなか上手くいかないし、上手くいっても幾つ一致すればOKか分からない。適当に実機で確認するようだとパスワードリスト攻撃と大差ないわけですし。
ご返答ありがとうございます。
記載頂いた内容は理解致しましたが、MD5のチャレンジレスポンス認証に脆弱性があるという記事がありました。これはご回答の最初の
それができるようだとアルゴリズムに脆弱性がある、
ためということだとすれば、MD5以外でチャレンジレスポンス認証が使える暗号アルゴリズムはあるのでしょうか?
https://xtech.nikkei.com/it/article/NEWS/2007041 …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- SSL・HTTPS デジタル証明書の仕組みについて 3 2024/02/13 19:43
- その他(コンピューター・テクノロジー) なぜデータの整合性を確認する時はハッシュ値で確認するのでしょうか?ハッシュ値は衝突する可能性があるの 5 2023/07/05 20:38
- その他(コンピューター・テクノロジー) ハッシュ値を取ったらその取ったハッシュ値はどのように保管すればよいのでしょうか?ハッシュ値のデータす 2 2023/07/02 19:40
- その他(セキュリティ) データベースでユーザーのパスワードをハッシュ化する意味はなんですか?ハッシュ化してもDBのパスワード 2 2024/03/14 19:03
- その他(セキュリティ) デジタル署名について 4 2022/08/12 14:54
- その他(コンピューター・テクノロジー) exFATの外付けSSDからパソコンのNTFSの内蔵ストレージにコピーした場合はコピーしたデータのハ 2 2023/08/09 19:51
- その他(コンピューター・テクノロジー) 可逆圧縮のファイル形式のファイルにはハッシュ値は圧縮されたものと展開されたものの2つのハッシュ値が存 1 2023/09/19 19:43
- PHP DBのハッシュ化したパスワードをpassword_verifyで戻し照合したのですが上手く行きません 2 2023/02/06 13:24
- その他(コンピューター・テクノロジー) 外付けHDDや外付けSSDのデータが壊れていないかをハッシュ値で確認する方法は確実ではないって本当で 3 2023/06/26 20:42
- その他(コンピューター・テクノロジー) パソコンは同時に作業をすることが出来るらしいですが以下の動作の全てを同時にすることも可能なのですか? 5 2023/07/22 11:20
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
一人暮らし女性23歳です。 明日...
-
階下をコンクリートマイクで盗...
-
どうも夫に監視されている気が...
-
コンクリートマイク
-
パソコンやTVのモニターに盗...
-
盗聴について、音楽用指向性マ...
-
盗聴されているようです(;_;)
-
鍵が開けられていました。盗聴...
-
電話に盗聴器を付けられるとノ...
-
これ盗聴器ですか? 今テレビを...
-
誰かに付けられていjます
-
壁に耳をつけると、恐らく上の...
-
LINEの恐怖(気持ち悪い)教え...
-
携帯で知らない人の会話が聞こ...
-
PS2に盗聴・盗撮機を仕掛け...
-
向いマンションベランダ脇から...
-
盗聴されてる?
-
パソコンへの盗聴は可能でしょ...
-
これって覗かれてるんじゃ…
-
家に盗聴器があります。どうし...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
一人暮らし女性23歳です。 明日...
-
盗聴されているようです(;_;)
-
階下をコンクリートマイクで盗...
-
コンクリートマイク
-
どうも夫に監視されている気が...
-
盗聴について、音楽用指向性マ...
-
周りを盗聴している不審車って...
-
これって覗かれてるんじゃ…
-
【盗聴器??】今朝、とても不...
-
友人の携帯に電話すると エコー...
-
パソコンへの盗聴は可能でしょ...
-
向いマンションベランダ脇から...
-
盗聴器を仕掛けられている?
-
一戸建てでの盗聴
-
上の階の住人に盗撮されています
-
ノートPCに盗聴器
-
パソコンやTVのモニターに盗...
-
これ盗聴器ですか? 今テレビを...
-
コンクリート壁越しの盗聴
-
携帯で知らない人の会話が聞こ...
おすすめ情報