• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
2月7日
3分 読む

デバイスベースのセキュリティでサーバーから離れる

2017年2月7日(木 ニュース サイバーセキュリティ 0 コメント

スピアフィッシングやスパイウェアが蔓延する今日の世界からすると、それは非常に高い目標のように思えるが、IT意思決定者の5人中4人は、まさにそれが我々の差し迫った未来にあると同意している。新しい調査では、大半の組織が、パスワードや2要素認証にとどまらず、より強力な方法でサイトやアプリのセキュリティを確保したいと回答している。回答者の半数近くが、今後5年以内にバイオメトリクスを導入し、パスワードからの脱却を望んでいる。

大企業もこの流れに乗りつつある。1月下旬、フェイスブックは、グーグル、セールスフォース、ドロップボックスなどに続き、FIDO準拠のユニバーサル第二要素キーのサポートに乗り出すと発表した。FIDOアライアンスの創設メンバーとして、Nok Nok Labsはセキュリティの強化に取り組んでいる。

しかし、パスワードを廃止し、バイオメトリクスのようなオプションを含む強力な認証を導入するためには、企業はサーバーサイドの秘密ではなく、デバイスサイドの秘密を実装する必要がある。パスワードのないエリュシオンの野原を目指すには、企業はパスワードレス認証の導入に体系的なアプローチをとる必要がある。

拇印、虹彩、顔スキャン・ソフトウェアは、非常に使いやすいという利点がある。しかし、企業がこの種の情報を公開サーバーに保存する習慣を続ければ、ハッカーがこれらの機能を日常的に複製できるほど洗練されれば、現在のパスワードの状況よりも悪くなる可能性がある。新しいパスワードを手に入れるのと同じように、新しい虹彩を手に入れることはできない。指紋が盗まれたケースは、2015年の米人事管理局による情報漏洩事件ですでに確認されている。

Nok Nok Labs S3 Suiteは、デバイスベースの認証を活用することで、強力なバイオメトリック・セキュリティに対応しています。これにより、攻撃者はデバイスの所有権に加え、アクセスするためのバイオメトリックデータを持っている必要があるため、侵害の可能性は低くなります。

一般的な生体認証セキュリティでは、パスワードのハッキングは防げない。一般的に、Touch IDのような機能はデバイス上で生体認証を使用するが、ユーザー名とパスワードの代わりにはならない。その代わり、指紋によってパスワードが解除され、そのパスワードは安全なエンクレーブに保存される。依然としてパスワードが関与しているため、セキュリティ上の問題は残っている。

バイオメトリック認証が本当に機能するためには、パスワードが不要で、サーバーベースではなくデバイスベースでなければならない。Nok Nok Labs S3 Suiteを使用する場合、バイオメトリック・シグニファイアが実行され、デバイスはローカル認証に基づいてアプリ固有の秘密鍵をロック解除する。この鍵は、生体情報そのものではなく、FIDO標準化プロトコルを介してサーバーに送信され、サーバー上の公開鍵と照合される。秘密鍵の情報はデバイスから出ることはなく、公開鍵だけがサーバーに保存される。公開鍵は、秘密鍵情報がなければ価値がないため、攻撃に使用することはできない。これがFIDOアライアンスの未来像であり、Nok Nok Labsのコミットメントでもある。

もっと読む
  • 12

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English