パスワードを忘れた? アカウント作成
9275 story

認証は思い出とともに 56

ストーリー by wakatono
認証に使う思い出はせつなくない方がいい 部門より

mirz曰く、"NIKKEI NETの記事によると、 認証システム開発のSKRテクノロジーは、 思い出の画像などをパスワード代わりに使えるUSBフラッシュメモリー用の本人認証ソフトを開発した。

SKRテクノロジーのリリース(注:かなり重い)によれば、ソフト名は「クリプトニーモ」。
視覚長期記憶型認証ソフトとデータ暗号技術とを統合したもので、すでに本ソフトを添付したUSBメモリを自社販売している。

個人認証装置のキーは「本人固有の何か」だが、今まで身体的特徴を利用するのが常識だった。そこに「思い出の画像」というソフト的要素を利用したところが面白い。
とかくカタいイメージのあるセキュリティ業界では、珍しくユーモアのある製品の登場だ。"

こりゃユニークだ。ただ、あんまり特徴的な画像と並びだったりすると、ショルダーハックの餌食になる気も。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 関連研究 (スコア:5, 興味深い)

    by oltio (3848) on 2004年11月30日 1時18分 (#659358) 日記
    増井俊之「画像を使ったなぞなぞ認証」 Unix Magazine, Vol. 17, No. 1, 2002.

    http://pitecan.com/articles/UnixMagazine/PDF/if0201.pdf

    高田 哲司,小池英樹「Awase-E: Image-based Authentication for Mobile Phones Using User's Favorite Images」 Proceedings of 5th International Symposium, Mobile HCI 2003

    http://www.csl.sony.co.jp/person/takada/pubs/MobileHCI2003paper.pdf

    USBメモリとして実装したところが新しいということかな。

    ちなみに、うちとこの学生さんがこの手の認証方式の強度実験をしていますが、使う写真の枚数などにもよりますが、そんなに強くありません。ある程度本人の趣味や撮る写真の癖などを知っていると、アタックも容易です。加えて、自分が登録した写真を間違いなく選べるか、も、やはり希に失敗する人が出ています。詳しい数字などはそのうち論文が出る予定です。
  • どっかで見た (スコア:3, 参考になる)

    by flutist (16098) on 2004年11月30日 1時12分 (#659353)
    と思ったら、Unix magazineの連載でしたね。
    「インターフェイスの街角」 [pitecan.com]2001年7月、9月、2002年1月号のなぞなぞ認証でした。連載読んだ時は、なるほどなぁ、としみじみ感心した覚えがあります。しかし SKRの方のプレスリリースとかをざっと見た限りでは、とくに記述はありませんね。どうなってんのかな。
  • そして次は (スコア:2, おもしろおかしい)

    by Transponder (6045) on 2004年11月30日 1時44分 (#659381) ホームページ 日記
    写真をみたときに脳内に流れるパルスを検知してそのパターンで本人認証を行うとか。

    これで、ショルダーハックされても同じ「思い」がコンピュータに伝わらない限り安心と。

    そして次は、ゴーストダビング [myhome.cx]してからショルダーハックされる・・・
    #死んじゃう、とかツッコミ禁止

    #ごめんなさい、ごめんなさい、ごめんなさい
    --

    # I will work seriously this year!

  • by March hare (11369) on 2004年11月30日 1時49分 (#659383)
    六つ子の写真と名前を表示して、それぞれの写真を対応する
    名前のところにドラッグ&ドロップ。
    正解しないとファイルにアクセスできない。

    六つ子の違いは、慣れた人でないとわからない。
    ちらっと盗み見ただけでは識別不可能。

    名づけて「おそ松認証」。
  • by kacchan6 (19477) on 2004年11月30日 1時21分 (#659361)
    幼い時の虐待された思い出画像とか
    いじめられた時の相手の画像とか登録すると、
    ログインの度に
    「うわぁーー!!やめてくれぇ!!」

    死んだ身内や友達の写真を登録して、
    ログインの度に
    「うっうぅ・・・」

    特に心の病んだ人の多い開発現場で試してみたい。
    • Re:トラウマ (スコア:2, おもしろおかしい)

      by Anonymous Coward on 2004年11月30日 1時25分 (#659363)
      ピンピンしてるカミさんの写真が一番こたえる・・
      親コメント
    • by Anonymous Coward
      萌え画像で…(ry 某認証システム開発関係者なのでAC
      • by Anonymous Coward
        最近の萌えアニメは1クールで終わるのが多いので自動的に
        3ヶ月ごとに画像を入れ替える事になり、結果として定期的な
        パスワード変更につながります。

        # とりあえず今なら一夏タンなのでAC
    • by Anonymous Coward
      昔の彼女に送った指輪。

      #このシーズンはねぇ、、、特に、ねぇ、、、
    • by Anonymous Coward
      現在のパスワードの一部が、昔浮気した人の名前なので、
      入力する時に感傷に浸っているのですが・・・
      これを彼女の写真にするってこと?

      ログイン画面を嫁に見せられないですね。

      #とはいえ、すでに浮気はバレてるので匿名希望
  • 鍵なのかと思ったら、そうではないのね。
    GCAがやってた気がしますけれど。
  • by virtual (15806) on 2004年11月30日 2時03分 (#659388)
    考慮されてないんですね。
    • 世の中をこれひとつで統一しようって話ではないので、ここでそれをいうのは的外れ。

      もっとも、あんたのいうところのアクセッシビリティみたいなものなら、
      パスワード入力にしたって虹彩認証にしたって家電量販店だって市役所の窓口だって、考慮されてないがな。
      • by virtual (15806) on 2004年11月30日 11時36分 (#659533)
        つーか、例えば目の見えない人にとっての「思い出の画像」に代わる「思い出の○○」って何なんだろうな~って思ったんですよ。

        #「思い出の文章」だとつらいだろうし、ってパスフレーズの拡張版になるのかな?
        #「思い出の音声」も周囲に思いっきり恥ずかしかったりするだろうし。(ヘッドフォンがあればいいけど)
        #「思い出の触覚」というのも何かいや~んだし。
        親コメント
      • アクセッシビリティを考慮するなら認証なんかかけちゃ駄目だよな。
        邪魔だと言われるのは目に見えてる。
  • by shn (7678) on 2004年11月30日 4時56分 (#659428) ホームページ
    昔の光栄ゲーみたいな感じでしょうか。
  • by ILH (11814) on 2004年11月30日 9時06分 (#659458) 日記
    SKRテクノロジーのリリースを見ると、IrfanViewのアイコンが有るけど、IrfanViewってお金を払えば商用利用も可能なのか?
    • by raf (9322) on 2004年11月30日 11時45分 (#659537) 日記
      高校の頃、あのマトリクスを覚えきってました。
      あの頃の記憶力カムバック(w
      --
      -- 星を目指さない理由は何もない -- 「MISSING GATE」by 米村孝一郎
      親コメント
    • Re:IrfanView (スコア:1, 参考になる)

      by Anonymous Coward on 2004年11月30日 15時44分 (#659648)
      10USDもしくは10EURのドネーションで商用でも1ライセンス利用できるそうですよ。払っているかどうかは別として……。
      What is IrfanView? [irfanview.com]

      職場で明らかにドネートしてないIrfanViewを発見したことがあるのでAC
      親コメント
  • by steel (18750) on 2004年11月30日 9時33分 (#659472)
    JOHNNY MNEMONIC
    記憶屋・ジョニイの脳から記憶を取り出すカギが、同時に覚えた画像ってやつ。
    意外と製作者もこれから発想得てたりしてね
  • 思い出って、 (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2004年11月30日 9時49分 (#659484)
    美化されるんだよなぁ…遠い目

    まあ良い思い出が一瞬で悪い思い出に変わることもあるから、いいか。

    AC!
  • by t-wata (10969) on 2004年11月30日 16時19分 (#659660) 日記
    強度はあまり強くないですね。
    64個の画像から任意(重複を許して)に8個選ぶのは、64通り=6bitだから、6*8=48 bit.重複を許さないなら、64!/((64-8)!*8!)で、32 bit強程度。一方ASCIIキャラクタは6bit強だから、8文字のパスワードで48bit以上、6文字で36 bit以上。
    覚えやすさや、入力ミス時の判定で、本人以外であることを高確率で判定できる点が売りでしょうか。
    • by t-wata (10969) on 2004年11月30日 17時22分 (#659683) 日記
      順序と順不同をごっちゃにしてたので、ちょっと修正
      > 64個の画像から任意(重複を許して)に8個選ぶのは、64通り=6bitだから、6*8=48 bit.
      これは順序付けして選ぶ選び方。順序付けしないなら、(64+8-1)C8=(71!)/((71-8)!*8!)で34bit弱。

      > 重複を許さないなら、64!/((64-8)!*8!)
      重複を許さない順不動なら、32bit強だけど、重複を許さない順序ありなら、64!/(64-8)!で、48bit 弱。
      順序付けなし・重複不可(これが一番覚えやすいし現実的に多そう)なら、選択肢の画像の数や選択する画像の数を多くしないと、結構破られやすいとおもう。
      16枚から4枚えらぶ、だと10bit程度で、強度は2文字のパスワード以下になってしまう。
      親コメント
  • by Anonymous Coward on 2004年11月30日 0時51分 (#659336)
    せめて画像からキーワードを連想させてその文字列をキーボードで入力とかさせるくらいで無いと。。

    マウスでクリックだったら横で見られるだけで終了なような。画像にこだわるならたとえば旅程の順とかでいくつか選ばせるってのもあるかもしれないけど思い出すの時間かかりそうだから駄目だな。

    # MFC標準アイコンってのもダサい(ぉ
    • by Pegana (22190) on 2004年11月30日 1時36分 (#659374) 日記
      > マウスでクリックだったら横で見られるだけで終了なような。

      同じ車種の車の画像をずらっと並べておいて、一枚だけ自分の愛車の画像を入れておくとか。
      他人には判別できない。
      親コメント
    • by Anonymous Coward
      パスワードに「文字列」を発想する自体ですでに弱いのです。
      結構面白い試みなので 見守りたい
  • by Anonymous Coward on 2004年11月30日 12時47分 (#659557)
    PDAではよく見かけるタイプですよね。
    ほかにも、たとえば一台の車の画像があって、
    ライト→ナンバー→ステアリング→・・・
    のように順番にクリックするとロックが解除される、
    そんなのもあったと思います。
    • by Anonymous Coward
      いちいち認証するたびに、赤い部屋とか緑の部屋とか青い部屋(比較的簡単)をクリアしなくちゃならないんですか???

      参考:面倒なのでリンク無し
      http://www.fasco-csc.com/index_j.html
  • by Anonymous Coward on 2004年11月30日 13時24分 (#659589)
    付き合った女性の画像を付き合った順に並べるっていうのは
    ありそうな感じだけど、順番忘れてることあるので注意が
    必要だ。

    # 名前も思い出せない人がいるので AC
  • by Anonymous Coward on 2004年11月30日 13時55分 (#659602)
    ここ数年、仕事以外の記憶がない。。。 "思い出"がない。。。 私にはこのシステム使えません。。
    • by nekopon (1483) on 2004年11月30日 14時40分 (#659621) 日記

      そんなシンミリする話したら、ちょっとオモイデぇ...

      # すまんベタ

      親コメント
    • by Anonymous Coward
      「あぁ、この仕事では残業200時間突破したなぁ~」とか
      「あぁ、この仕事では仕様変更しまくりで完徹3日だったなぁ~」とか
      「あぁ、この仕事ではハードの完成が遅れて1週間待ちだったなぁ~」
      という"思い出"を呼び起こすような画像(ソースをビットマップにするとかスクリーンショットとか)を使用すれば問題ありません。

      # 嫌スギなのでAC

  • by Anonymous Coward on 2004年11月30日 15時36分 (#659643)
    パスワード(ワードぢゃなくてイメージか?)をクラックされると、同時に自分の思い出もクラックされるわけですね。
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...