グラフィカルパスワードまたはグラフィカルユーザー認証とは、文字、数字、特殊文字ではなく画像を使用する認証方式です。使用される画像の種類や、ユーザーが画像とやり取りする方法は、実装によって異なります。
コンテンツの種類と仕組み
画像シーケンス
グラフィカルパスワードでは、多くの場合、ユーザーは特定の順序で画像を選択したり、特定の順序で提示された画像に応答したりする必要があります。[ 1 ]
画像生成テキスト
別のグラフィカルパスワードソリューションでは、ランダムに生成された画像のグリッドを使用してワンタイムパスワードを作成します。ユーザーは認証を求められるたびに、事前に選択したカテゴリに一致する画像を探し、画像に表示されるランダムに生成された英数字を入力してワンタイムパスワードを作成します。[ 2 ] [ 3 ]
ドロー・ア・シークレット(DAS)
Draw-a-Secretは、ユーザーがグリッド上に絵を描くことを必要とするグラフィカルパスワードの一種です。認証を受けるには、ユーザーは描いたジェスチャーを正確に記憶する必要があります。ストローク数が多いほど、攻撃者がストロークとその実行順序をコピーするのが難しくなるため、セキュリティが向上します。[ 5 ]
弱点
プライベートな環境で使用しない場合、グラフィカルパスワードは、テキストベースのパスワードよりも「ショルダーサーフィン攻撃」に対して脆弱であることが多い。この攻撃では、攻撃者はユーザーがアクセスする際に画面を覗き見することでパスワードを知る。[ 6 ]
参考文献
- ↑グラフィカルパスワードまたはグラフィカルユーザー認証 (GUA)。 searchsecurity.techtarget.com。2012年5月20日取得。
- ↑エリカ・チコウスキー (2010-11-03)。「画像は認証のイメージを変える可能性がある」。ダーク・リーディング。
- ↑ "Confident Technologies社、公開ウェブサイトのパスワードを強化するための画像ベースの多要素認証を提供"> "Confident Technologies社、公開ウェブサイトのパスワードを強化するための画像ベースの多要素認証を提供" . 2010-10-28. 2013-05-30 のオリジナルからアーカイブ済み。2015-07-25に取得。
- ↑バトラー、リック A. (2004-12-21) Face in the Crowd . mcpmag.com. 2012-05-20 に閲覧。
- ↑ Oorschot, PC van; Thorpe, Julie (2008 年 1 月) 「予測モデルとユーザー作成のグラフィカルパスワードについて」 ACM Transactions on Information and System Security 10 (4): 1– 33. CiteSeerX 10.1.1.216.5451 . doi : 10.1145/1284680.1284685 . ISSN 1094-9224 . S2CID 3849996 .
- ↑ Zakaria, Nur Haryani; Griffiths, David; Brostoff, Sacha; Yan, Jeff (20 7 月 20 日). "リコールベースのグラフィカルパスワードに対するショルダーサーフィン防御" (PDF) . Symposium On Usable Privacy and Security (SOUPS) 2011 .