Loading article…
信頼できる経路または信頼できるチャネルとは、ユーザーが意図したとおりに通信していることを保証する仕組みであり、攻撃者が通信されている情報を傍受したり改ざんしたりできないようにします。
この用語はオレンジブックで最初に導入されました。[ 1 ]セキュリティアーキテクチャの概念として、特定の環境とリスクプロファイルに適したあらゆる技術的保護措置で実装できます。
共通基準[ 2 ]および欧州連合の電子署名規格では、信頼できるパスと信頼できるチャネルは、機密データがさまざまなシステムコンポーネントを通過する際に、傍受や改ざんを防止する技術について説明しています。
Microsoft Windowsでよく使われるパスワード窃盗の手法の一つに、オペレーティングシステムのログインプロンプトをシミュレートするプログラムに基づくログインスプーフィングがありました。ユーザーがログインしようとすると、偽のログインプログラムがユーザーのパスワードをキャプチャして後で使用することができます。Windows NTでは、サードパーティのプログラムから逃れてシステムログインプロンプトを呼び出すためのセキュアアテンションキーとしてCtrl-Alt-Delシーケンスを導入しました。[ 3 ]
認証が必要なウェブサイトでも同様の問題が発生します。ユーザーは、ウェブサイトが偽装されていないかどうかを確認せずに認証情報を入力することが求められるからです。HTTPSは、まずサーバーをユーザーに対して認証し(トラストアンカーと証明書パス検証アルゴリズムを使用)、その後でログインフォームを表示することで、この攻撃を軽減します。