Hitoshi Kokumai

3年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
Robust 2-Channel Authentication

Robust 2-Channel Authentication

 

2 is larger than 1, but not necessarily stronger than 1. 

https://www.theregister.com/2020/07/20/twitter_security_update_hackers_broke_2fa/


By bringing in the concept of Expanded Password System, we are able to protect important accounts more reliably than conventional 2-factor/step authentications as outlined here – “AdvancedPersistent Threats in Digital Identity” 

This is not a hypothesis. It has been quietly but effectively deployed since 2014 for a security-centric corporate network by 1,200 employees.

Needless to say, asymmetric cryptography could be additionally incorporated for yet higher security where needed.

2 Channel Expanded Password System

 We are confident that we could make significant contributions to mitigating these 3 problems of

 preventing the compromise of an OTP token from affecting the overall security of 2F authentication,

 preventing the OTP token from getting compromised in the first place

 and

 preventing the inside jobs.

......................................................................................................................

Expanded Password System, however solid the theory is, would be vulnerable to attacks when it is poorly implemented.

Very fortunately, our first client in Japan who adopted Expanded Password System for 140,000 shoppers (designed for one million users) was extremely demanding about the implementation. We had to satisfy them and actually satisfied them with the solid implementation. Another major client is Japanese army. We naturally had to be very confident about the good implementation.

For both theory and implementation, we owe a lot to Emeritus Prof. Hideki Imai, who was the chairperson of Japan’s CRYPTREC and also a cryptography advisor to the defense forces when we first met in 2001. He pushed my back to move ahead confidently with promotion of Expanded Password System, and helped me a lot with several joint research programs until he retired from Tokyo University. It is from him that I came to know about the likes of Elliptic Curve Cryptography.

Expanded Password System has thus been strongly disciplined and hardened in both theory and implementation.


コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

Another topic for today is “Passwordless made simple with user empowerment” · https://www.securitym ...

2年前 · 2 分の読書時間

We today take up this report “NSA: We 'don't know when or even if' a quantum computer will ever be a ...

2年前 · 2 分の読書時間

Bad guys, who have a quantum computer at hand, would still have to break the part of user authentica ...

この職種に興味がある方はこちら

  • ニトリ 鹿屋店

    家具・インテリア・雑貨専門店 売場スタッフ 中番

    次の場所にあります: Talent JP C2 - 3日前


    ニトリ 鹿屋店 Kagoshima, 日本

    仕事情報 · ● 仕事内容 【ニトリ店内での接客スタッフ】主なお仕事は、店舗での接客や品出し、季節に合わせたインテリア雑貨の陳列など。商品を販売するだけでなく、お客様からのお問合わせの対応なども行っていただきます。接客や販売業務が初めてでも先輩スタッフが丁寧にサポートマニュアルも充実しているので未経験でも安心です。 ●中番での勤務 子供が学校から帰ってくるまでの時間帯で働きたい方。夕飯の仕度が間に合うように帰りたい方。家事の合間でちょっとだけ働きたい方など、扶養内勤務もOK柔軟なシフト対応で働くママを応援します。※Wワークの場合、両社合計で週40時間以 ...

  • 綿半スーパーセンター伊那店

    ホームセンターの販売スタッフ

    次の場所にあります: Whatjobs JP C2 - 11時間前


    綿半スーパーセンター伊那店 伊那市 西町, 日本

    **綿半スーパーセンター伊那店** · ==================== · 募集要項 · ==================== · **未経験者歓迎売場管理、接客、品出し曜日や時間が選べます。** · **【雇用形態】** · アルバイト パート · **【給与】** · 時給 948円~1,098円 · ※17時以降時給50円アップ、土日祝日時給100円アップ · **【勤務地】** · 長野県伊那市西町5245-1 · ==================== · 募集情報 · ==================== · 幅広い世代の ...

  • GFB合同会社 戸塚チューリップ保育園

    保育士

    次の場所にあります: Whatjobs JP C2 - 6日前


    GFB合同会社 戸塚チューリップ保育園 横浜市 戸塚区, 日本

    **保育士**: · **積極採用中** · **募集要項**: · **仕事内容** · - 【仕事内容及びアピールポイント】 · - 《年間休日124日》駅徒歩7分/残業ほぼ無し/産休育休あり 乳児の小規模保育をご希望の方必見です 戸塚駅から徒歩7分 駅チカの好立地で毎日の通勤もラクラク 年間休日はたっぷり124日残業もほとんど無いので、しっかり休めてプライベートも充実できますよ 定員19名と小規模なので、アットホームな雰囲気の中、子ども達1人ひとりにしっかり寄り添った丁寧な保育が可能です · - ブランクがあるから不安 · そんな方、安心してくださ ...