タグ

nonceとsecurityに関するtsupoのブックマーク (1)

  • OpenIDをとりまくセキュリティ上の脅威とその対策

    なりすましは可能か——OpenIDとリプレイ攻撃 次にリプレイ攻撃(Replay Attack)について触れます。リプレイ攻撃とは簡単に説明すると、「パスワードや暗号鍵、あるいは認証済みのセッションデータなどを再利用してそのユーザーになりすます攻撃」といえます。OpenIDでもこのような攻撃が可能でしょうか?——答えは可能です。 id_resモードによってIdPからUserAgentを介してConsumerに渡される認証結果文字列を再度利用することによりConsumerサイトにおいてそのユーザーとして認可されてしまうでしょう。 これはちょっとしたConsumer側の対策で簡単に防ぐことができます。OpenIDの認証トランザクションが開始する際にConsumer側で独自のnonce(ハッシュを用いたなりすまし防止のためのランダムな文字列)をエンドユーザーに対して発行します。このnonceはユ

    OpenIDをとりまくセキュリティ上の脅威とその対策
    tsupo
    tsupo 2007/11/20
    「AOLは許可するIdPをホワイトリスト形式で指定しています。OpenIDの概念から考えると悲しいですが、これが現実的な解なのかもしれません」
  • 1