情報セキュリティ

チャレンジレスポンス認証 (ちゃれんじれすぽんすにんしょう)

Challenge & Response
読み:チャレンジアンドレスポンス 
チャレンジレスポンス認証
読み:ちゃれんじれすぽんすにんしょう
とは、

『システムとユーザでの対話を通じて認証を行う方式』

概要

詳細≫

チャレンジレスポンス認証は、認証やセキュリティのプロセスで使用される手法の一つで、システムとユーザ(またはシステム間)での対話を通じて認証を行う方式。

仕組み

詳細≫

チャレンジ (Challenge)

システム(サーバ)がユーザ(クライアント)に対して特定の「チャレンジ」(質問やデータ)を送信する。

レスポンス (Response)

ユーザは受け取ったチャレンジに基づいて適切な「レスポンス」(応答や計算結果)を生成し、システムに送信する。

検証

システムは送信されたレスポンスが正しいかどうかを検証し、認証を行う。

関連記事

レスポンス

セッション固定攻撃 (読み)せっしょんこていこうげき

セッションID固定化攻撃
(せっしょんあいでぃーこていかこうげき)
Session Fixation
(セッションフィクセーション)
とは、

『攻撃者が用意したセッションIDを正規ユーザーが利用することで、正規ユーザーになりすますことができる攻撃』

関連記事

IPスプーフィング

セッションハイジャック

テンペスト攻撃

サイドチャネル攻撃