Publications

JOURNAL (DOMESTIC) PCAT:証拠携行型アクセストークンによる送信者制限認可

大神 渉, 五味 秀仁

情報処理学会 論文誌ジャーナル (IPSJ Journal)

September 15, 2026

Web API にOAuth のアクセストークンが広く用いられ,窃取や中継に対する脆弱性が残る.送信者制限(例:Demonstrating Proof of Possession; DPoP)や受領者限定等の標準機能が有効である一方,資源に対するアクセス制限を判断するリソースサーバ(RS)は照会なしに,当該アクセストークンが本人によって提示されたことをただちに確認できない.Fast IDentity Online(FIDO)認証は公開鍵暗号方式に基づく標準技術であり,フィッシング耐性等を備えた強いユーザ認証(認証強度)を与える.FIDO 認証をOAuth に導入した場合,ユーザ関与をともなう強い認証が成立したという保証,すなわち本稿でいう本人性は認証を行った認可サーバ(AS)境界内にとどまり,RS はオンライン照会をせずに利用できない.この課題を解決するため,OAuth 2.0 の暗号学的プロファイルProof-Carrying Access Tokens (PCAT)を提案する.PCAT を用いると,AS が短寿命で個人情報を含まない署名付きアテステーション(Key-Bound Statement; KBS)を発行し,それをアクセストークン(AT)とクライアント鍵(DPoP 鍵)に暗号学的に結び付けることで,RS が照会しなくても受理可否を判定できる.RS はDPoP 証明を検証し,次にATを検証し,最後にKBSを順に検証することで,鍵・宛先・本人性の三者の結び付きをローカルで確認する.また,PCATの最小モデルを用いたProVerif 解析により,受理時の鍵一致・宛先一致の不変量とAS署名生成鍵の秘匿を確認した.

Paper : PCAT:証拠携行型アクセストークンによる送信者制限認可open into new tab or window (external link)