タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとauthenticationに関するyheldのブックマーク (3)

  • パスワードによるユーザー認証【後編】:ITpro

    前編では,パスワードを“使い捨て”にする「ワンタイム・パスワード」(one time password)システムが,不正アクセス対策として有効なことを説明した。ある時点でのパスワードが流出したとしても,後の不正アクセスには使えないためだ。 ワンタイム・パスワードを使うには,小型のトークンと呼ぶパスワード生成器を用いるのが一般的である。ただ,携帯電話を端末としたリモート・アクセス・システムの場合,携帯電話に加えて認証用のトークンも持ち歩くのでは利便性が大きく損なわれる。今回は,トークンを使わないワンタイム・パスワード方式について見ていく。 乱数表から決まった“パターン”で 数字を選ぶ「マトリックス認証」 ワンタイム・パスワードの基的な考え方を維持したまま,トークンを使わずに済ませる方法の一つとして登場したのが,「マトリックス認証」と呼ばれるシステムである。認証時に数字でできた乱数表(マト

    yheld
    yheld 2007/08/23
    [ワンタイムURL]account confimationとかで送られてくるURLの事か
  • 第26回 「非公開URL」によるアクセス・コントロールについて考える

    今回は,Web上で情報を公開する際の,アクセス・コントロールについて考えてみます。ここで言うアクセス・コントロールとは,あるページに誰がアクセスできるのかをコントロールする,という意味です。 Web上に情報を公開するということは,その情報を世界中からアクセス可能な状態にする,ということと大体同じ意味です。しかし情報の中には,一部の人しかアクセスしてほしくない情報もあります。例えば個人情報が含まれるデータを,インターネットを使って共有したい,といったとき,許可された人以外がそのデータにアクセスできては困るわけです。そこで,何らかの方法で,許可した人にしかその情報にアクセスできないようにすることになります。 最もよく使われているアクセス・コントロールの方法は,パスワード認証でしょう。パスワード(とユーザー名)を使った認証の仕組みを用意して,認証を通過できた人にだけ,その情報にアクセスする権限を

    第26回 「非公開URL」によるアクセス・コントロールについて考える
    yheld
    yheld 2007/08/23
    javascript:if(document.location.href.match(/P=3/i))document.body.innerHTML=document.body.innerHTML.replace(/ワンタイムURL/g, '個人用URL');focus();
  • 非公開URLとワンタイムURLは違う - まちゅダイアリー (2007-08-23)

  • 1