気になるキーワードや製品のコレクション(IT編)

メルマガ、新聞、雑誌などに登場する(増田悦夫の)気になるキーワード、製品を取り上げ、ITの進展をフォローします。

“APOP”とは

2007-05-19 23:39:14 | Weblog
Authenticated Post Office Protocolの略で、受信メール・サーバに安全にログインするためのプロトコルです。

クライアントのパスワードそのものはサーバへ送られず、サーバからのチャレンジコード(毎回変わる乱数)と連結しMD5と呼ばれるハッシュ関数で得られたハッシュ値が送られる仕組みです。いわゆる「チャレンジ・レスポンス方式」が使われています。

しかしながら、最近、APOPに脆弱性が見つかっています。電気通信大の太田和夫教授らのグループが発見しています。

関連サイトは例えばhttp://www.ipa.go.jp/security/vuln/200704_APOP.htmlです。




  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする