Loading article…
パスワードベースの暗号化は、パスワードベースのキー暗号化、復号化、および認証に関する研究です。一般的に、次の 2 つの異なるクラスの方法を指します。
- 一党方式
- 複数当事者による方法
単独政党方式
一部のシステムでは、パスワードから直接暗号キーを導出しようとします。ただし、ブルートフォース攻撃の脅威がある場合、このような方法は一般的に推奨されません。このような攻撃を軽減する手法には、パスフレーズや、 PBKDF2 (RFC 2898)などの反復的な (意図的に遅い) パスワードベースのキー導出関数などがあります。
複数当事者による方法
パスワード認証による鍵合意システムでは、パスワード(またはパスワード関連データ)に合意した2人以上の当事者が、パスワードや鍵をネットワーク攻撃にさらすことなく共有鍵を導出することができます。[1]以前の世代のチャレンジレスポンス認証システムもパスワードで使用されていましたが、これらは通常、パスワードに対する盗聴やブルートフォース攻撃の対象となっていました。
参照
参考文献
さらに読む
- https://link.springer.com/chapter/10.1007/978-3-642-32009-5_19
- https://link.springer.com/chapter/10.1007/978-3-662-46447-2_14
