• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
4月2日
3分 読む

BBVAが顧客口座の保護にFIDOをどのように利用しているか

2021年4月2日 ニュース FIDO アライアンス,金融サービス,業界ニュース 0件のコメント

あなたの銀行は、SMSワンタイムパスコードを使うことが唯一の追加認証要素だとまだ考えているのだろうか?私の銀行ではいまだにそうだ。私は、BBVAのようなセキュリティにもっと賢明な別の銀行に簡単に乗り換えられたらと思っている。スペイン、米国、メキシコ、南米に顧客を持つこの国際的な銀行は、FIDO認証プロトコルの大きな支持者であり、Nok Nok S3 Authentication Suiteを使用している。

 

銀行業は、認証に関しては旧世界的な考え方の最後の砦のひとつである。多要素認証(MFA)を提供している銀行のディレクトリをざっとスキャンしてみると、そのほとんどがまだ過去にとらわれていることがわかる。BBVAは、顧客にFIDO方式を採用した最初のスペインの銀行である。

 

FIDOは、最近のスマートフォンに内蔵されている指紋認証や顔認証など、既存の生体認証方法を活用する。つまり、顧客は取引の安全性を確保するために複雑な手続きを踏む必要がない。また、顧客は「マイ・セキュア・デバイス」のリストで、どの携帯電話やノートパソコンが自分のアカウントにアクセスしたかを素早く確認することができる。

 

しかし、銀行はもっと先見性を持ってFIDOを受け入れるべきであり、特に、より有能なデジタルフットプリントを持つ方向に向かっている銀行は、FIDOを受け入れるべきである。理由は3つある:第一に、口座乗っ取り詐欺が横行し、増加している。フィッシング詐欺の手口は巧妙化しており、特にパンデミック(世界的大流行)の最中には、顧客は口座が危険にさらされる可能性のあるCovid関連の怪しげなメッセージに必ずしも注意を払っていない。

 

第二に、PSD2規制は、より優れた認証方法を求めている。EUの決済サービス指令(Payment Services Directive)の最新版では、顧客主導のオンライン決済と銀行送金すべてに強力な顧客認証要件が設けられ、EUは昨年この要件の施行を開始した。これは、たとえば顧客が送金を希望する場合、MFAを利用して本人認証を行う必要があることを意味する。FIDOはこれを実現する最も簡単で安全な方法の一つであり、Nok Nokツールはこの「ステップアップ」認証を可能にし、銀行の顧客にとってシームレスなものにすることができる。

 

つまり、認証は、顧客がアカウントにログインするときだけ達成されるのではなく、顧客の活動を保護し、より安全なプロセスでリスクの高いアカウントを保護するために必要に応じて達成される。FIDOの優れた点は、このような保護が、ユーザーに新たな負担をかけることなく提供されることである。

最後に、SMSベースの認証は、セキュリティの陥没穴であり、簡単に侵害される可能性がある。このような漏洩に関する様々な記事の記録は、数年前にさかのぼる。直近では、あるサードパーティ・ユーティリティを使用して、加入者が侵害されたことに気づくことなく、SMS IDにアクセスできることを説明した記事がViceに掲載された。銀行は、認証活動においてSMSに依存すべきではない。

 

BBVAは昨年、Nok Nokのソフトウェアを同社の顧客ベース全体に導入し始めたことを発表し、それ以来、同社の顧客の多くがFIDOを使用して認証を行っている。「従来、認証システムの最大の課題のひとつは、セキュリティとユーザーエクスペリエンスのバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明で俊敏なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています」と、BBVAのグローバル・テクノロジー・アンド・インフォメーション・セキュリティ・オフィサーのフアン・フランシスコ・ロサ氏は語る。

 

Nok Nokは、アイスランドを拠点とするLandsbankinnや南アフリカを拠点とするStandard Bankなど、多くの銀行顧客にFIDOツールを使用してもらっている。あとは自分の銀行をFIDOに乗せることができればいいのだが。

もっと読む
3月4日
4分 読む

インテュイットがFIDOを選んだ理由

2021年3月4日 ニュース FIDOアライアンス,金融サービス 0件のコメント

長年のFIDO支持者の一人が、先日のAuthentication 2020カンファレンスでその最大のメリットを証言した。講演者は、 IntuitのIDおよびプロファイル・プラットフォームの製品責任者である Marcio Mello氏であった。その利点とは、ユーザーがIntuitのSaaS金融サービスにログインする際のコストと時間の節約である。

Intuitは長年FIDOに関心を持っており、2020年の初めには同社の税務申告パッケージであるTurboTaxのiOSユーザー向けにFIDOアプリケーションを展開した。さて、もしあなたが私のように、このソフトウェアを何らかの形で使用しているのであれば、あなたの目標はこのソフトウェアを使用する時間をできるだけ短くすることだ。納税が終わり、IRSに申告するとき、来年までこのソフトを見るのはこれが最後であってほしいと願うだろう。というのも、ほとんどの人は自分の口座のパスワードを覚えていないからだ。メロ氏はプレゼンテーションの中で、この事実を聴衆に思い出させた。「私たちのユーザーはすぐに戻ってくるわけではないので、アカウントのサインイン情報を覚えていないことが多く、アカウントの回復に手間がかかるのです」。

これはFIDOの完璧なユースケースであり、Intuitは新しいプロセスを作成し、覚えるべきパスワードがないようにした。彼らの目標は、サインインに必要なクリック数をできるだけ少なくすることだった。「ユーザーエクスペリエンスが低いため、ID警察のままでいたくなかったのです。「FIDO以前の古い方法では、ユーザーはキー入力のために多くのデータ入力が必要でした。私たちのアプリにユーザーを早く取り込むことができれば、誰にとっても良いことです。なぜなら、私たちはパスワードレスの旅を共にするからです。そして、それは長期的な旅なのです。

Intuitは様々なFIDOベンダーを評価し、NokNokのS3 Authentication Suiteを選んだ。評価の一環として、彼らはロールアウトに関わるすべての人を対象とした様々なステークホルダー教育セッションを実施した。まずサインオンとアカウント管理のためのユーザー・インターフェースを構築し、iOS版のTurboTaxで段階的にローンチすることでプロジェクトに取り組んだ。彼らの目標は、サインインのためのOTP SMSをなくすことでした。以下は、メロ氏の講演から、彼らがどのようにユーザー・インターフェースと認証ポリシーを進化させるつもりであったかを概説した図である。 

彼はプレゼンテーションの中で、FIDOには多くの利点があると述べた:

  • スケーラブルでカスタマイズも可能な、将来を見据えたアイデンティティ標準。
  •  運営コストを下げるチャンスだ。
  • 携帯電話にIDクレデンシャルを残すことで、セキュリティとプライバシーの両方を向上させる。 
  • ユーザーが自分のアカウントでよりリスクの高いことをしている適切なタイミングで摩擦を加える。 

最後のポイントは重要で、保証と相互信頼の証だからだ。FIDO以前は、あちこちで摩擦があり、正反対の意図が推進されていた。彼らは、認証プロセスの一部として、ユーザーの行動など、不正検知のために目に見えるシグナルと目に見えないシグナルの組み合わせを使用することを意図していた。

それでどうなったのか?その結果は印象的だった。彼らは、2020年1月のロールアウト開始以来、認証情報を回復しなければならないユーザーが99%減少し、それに伴ってサポートコストや電話も大幅に削減されたことを発見した。また、サインイン成功率も20%向上した。以前は1%向上させるのは非常に困難だった。 iOSアプリでのアカウント作成を通じて、新規ユーザー獲得にかかる時間が60%短縮された。モバイルアプリのサインインの2/3がFIDOを経由するようになり、現在ではユーザーの23%が完全にパスワードレスになっている。「すべてのユーザーが自分のデバイスでFIDOバイオメトリクスを有効にするのは時間の問題です」とメロは言う。FIDOプロジェクトの一環として、彼らはFIDO認証を他のIntuitアプリに拡張した。「FIDOの利点のひとつは、アプリケーションごとに最初の認証ダイアログの表示方法をカスタマイズできることです。このあたりでは、もう画一的なものではありません」。同社はまた、モバイルアプリ、モバイルウェブ、PCウェブ、さらにはスマートウォッチなど、あらゆるタッチポイントでパスワードレス認証をサポートするNok Nokの機能を活用して、ブラウザアプリケーションのFIDO認証の拡張にも取り組んでいる。

もっと読む
11月13日
3分 読む

パスワードレス認証が現実に

2020年11月13日 ニュース FIDOアライアンス,FIDO2,業界ニュース 0件のコメント

パスワードレス認証はついに時代を迎えた。パズルの最後のピースは、アップルで起きていることであり、iOS v14デバイスで動作するSafariに Web Authnプロトコルを追加するなど、様々なFIDO2標準をサポートしていることだ。これらのプロトコルは便利で、ウェブアプリケーションサーバーは、Apple Touch ID/Face ID、Android、Windows Helloなど、すでにデバイスに組み込まれている強力な認証機能と統合することができるからだ。つまり、これらのサーバーは、秘密鍵や共有秘密を直接受け取ることなく、ユーザーを認証することができる。日本最大のMNOの1つであるNTTドコモは、すでに実際のパスワードレス・アプリを導入している。

アップルが実装する以前は、AndroidやiOSデバイスのネイティブモバイルアプリケーション全体でFIDOがユビキタスにサポートされていたが、ブラウザアプリケーションではサポートされていなかった。マイクロソフト、グーグル、ファイヤーフォックス・モジラはブラウザのFIDOサポートを追加したが、サファリのサポートがないため、パスワードレスを実現するにはギャップがあった。多くの組織は、アップルがこの流れに乗るかどうかを待っていた。

なぜこのアップルの特別な実装が重要なのか?理由はいくつかある。第一に、生体認証はかつてないほど多くの人に使われ、多くの携帯電話に搭載されている。Duoは2019年の調査で、スマートフォンの77%がバイオメトリクスを設定していると報告している。次に、FIDO2以前は、デバイスのファームウェアと特定のソフトウェア、そしてこのタスクのために書かれたアプリを組み合わせる必要があった。現在では、どのような状況でも主要なブラウザで動作する標準ベースのアプローチがある。また、スマートフォン上のワンタイムパスワードアプリ(Authy、Lastpass、GoogleやMicrosoft Authenticatorなど)やHW OTP Tokensを捨てて、携帯電話そのものを認証デバイスとして使用できるようになりました。最後に、これによりFIDOパスワードレスログインが最も安全な認証メカニズムになり、また最も使いやすくなります。ユーザに対して、使いやすさとセキュリティのトレードオフを求める必要はもうありません。

確かに、CSOonlineの記事で紹介されているように、FIDOの取り組み以外でもパスワードレス・アプリケーションは存在している。しかし、これらには共通の欠点がある。ベンダー固有であること、認証サーバーと統合するために特別なコードが必要であること、既存の認証スマートフォンアプリを利用していること、グローバル企業で利用できる規模でテストされていないことなどだ。そういえば、FIDOの実装は今日、何百万人ものユーザーに利用されており、時間とフラストレーションの節約にもなっている。Intuitは、FIDO対応モバイルアプリが3つの大きなメリットをもたらすことを発見した:フィッシングの試みを減らし、ユーザーのログイン時間を20%短縮し、ログイン成功数を6%改善した。同社はウェブサイトのログインにFIDOを統合することに取り組んでいる。

パスワードが苦痛なのは間違いない。私たちは簡単に覚えるには多すぎるし、多要素ソリューションの数は、セキュリティ専門家が説明し、展開する必要があるユーザビリティの妥協を持っています。今こそFIDOを活用する時であり、アップルによるWebAuthnのサポートはタイムリーだ。これはモバイルeコマースにとって画期的な出来事であり、オンライン購入にスマートフォンを使用する大きな動機付けとなるだろう。iOS、Android、Windowsのブラウザを使えば、オンラインストアで購入するためにアプリをダウンロードする必要がなくなる。ログインも簡単で、セキュリティも以前より向上している。

もっと読む
26日
3分 読む

まだFIDO信者ではない?アップルは大きな賭けに出た

2020年6月26日 ニュース FIDO アライアンス,業界ニュース,オピニオン 0件のコメント

アップルがiOS、iPadOS、macOS、Safariにウェブ認証プラットフォーム認証機能のサポートを追加することで、より強力な標準ベースの認証へのコミットメントを再び示し、エキサイティングな1週間となった。Safariのようなブラウザでは、ユーザーがFace IDやTouch IDベースのプラットフォーム認証機能を利用してウェブサイトにログインできるようになり、認証ゲームにおける最後のパズルのピースが揃ったことになる!
コンプリート・パズル

アップル社がFIDOのサポートを自社のプラットフォームに迅速に追加したことは素晴らしいことです。さらに、アップル社の動きは、今後iPhone、iPad、Macで動作するブラウザで直接Nok Nokのパスワードレス認証を利用できることを意味し、モバイルブラウザにおけるNok Nokのリーチが約70%に拡大することを意味する。

このマイルストーンは、FIDOの大きな勢いの後に到来したものである:

2019年後半、アップルはSafari 13の一部として、FIDO Security Keysを使用する際のWeb認証、すなわち強力な認証のためにハードウェアトークンを使用する機能のサポートを発表した。これらのFIDO Security Keysは、労働力認証のために企業によって導入されることが多い。

2020年2月、アップルはFIDOアライアンスに加盟し、これはFIDOへの公的コミットメントとみなされ、アップル製デバイスでのFIDO完全サポートが間もなく実現するとの期待を煽った。

しかし、大規模な顧客認証のデプロイメントでは、ほとんどの顧客がFIDOセキュリティ・キーを持ち歩かないため、最初の2つのステップは実際には大きな効果をもたらさなかった。

最近発表されたSafari 14への "Web Authentication Platform Authenticator "の追加は、この重要なユースケースに対応するものです。
今日、AndroidやiOSデバイス上で動作するモバイルアプリや、Windows 10 PCやAndroidスマートフォン上で動作するウェブブラウザでは、パスワードなしの顧客認証がすでに実用化されています。

Safari 14が出荷され、ユーザーがこのバージョンのSafariにアップデートすると、FIDOパスワードレス認証はiOS、iPadOS、macOS搭載デバイスで使用できるようになり、FIDOのサポートはすべての主要プラットフォームに拡大します。すべての主要プラットフォームに対応し、レガシー認証から移行することで多くのメリットが得られるため、パスワードレスの旅に出るのを待つ理由はありません。

また、Nok Nokの認定ユニバーサルサーバーを使用することで、組織は単一の開発者APIを通じて、スマートウォッチを含むすべてのプラットフォームでFIDOパスワードレス認証を実行および管理することができます。Nok Nok S3 Authentication Suiteは、Meet Face ID and Touch ID for the web - WWDC 2020 - Videosで紹介されたすべての認証ステップをサポートし、さらに多くの機能をサポートすることで、企業はパスワードレス認証を簡単に導入することができます。

もっと読む
5月30日
1分 読む

FIDOにとって飛躍の年

2019年5月30日(木 Nok Nokニュース FIDOアライアンス,業界ニュース 0件のコメント

もし、フィッシング詐欺の防止や、専用のセキュリティ・ハードウェアのサポート、あるいはユーザーの日常的なデバイスに統合されたセキュリティ・ハードウェアのサポート、ユーザーがPINやバイオメトリック・モダリティを選択できるようにしたらどうだろう。

このような疑問から、私たちは業界連合(FIDOアライアンス)を結成し、このような願望がどのように機能するかを模索することになった(FIDOと WebAuthnを参照)。

主要なオペレーティング・システム(Androidや Windows 10など)や主要なウェブ・ブラウザ(Chrome、Edge、Firefox、Safari Technology Previewなど)で、業界がこれらの仕様を幅広くサポートするようになったとき、私たちは感激しました。

今、クッピンジャー・コールのアナリストが私たちの素晴らしい仕事を公に認め、その勢いは続いています。私たちは、FIDOアライアンスとW3C WebAuthenticationがEIC2019の「Best Future Technology / Standard Project」賞を受賞したことに感激しています。

この受賞は、私たちが次世代認証への道を歩み続け、世界中の企業がこの新しい技術を導入し、ユーザーにとってより安全で便利な認証体験を提供できるよう支援する励みとなります。次の目標は?

もっと読む
12 11月
2分 読む

アンドロイドの保護確認とFIDO

2018年11月12日(木 ニュース FIDOアライアンス 0 コメント

この機能は、特別な注意を必要とするほど重要であるとみなされる特定のトランザクションの間、ユーザーに確認を促すことによって、アカウント乗っ取りに対する安全策を提供する。このようなシナリオでは、保護されたセキュリティ環境が、メッセージが悪意のあるソフトウェアによって破損されていないことを保証するような方法で、ユーザーに確認メッセージを表示する。

Android Protected Confirmationを使用するには、アプリがハードウェアで保護されたAndroid Keystoreで鍵を生成します。アプリは、その鍵が保護された確認の署名にのみ使用できることを証明する認証証明書を送信する。その後、ユーザーが電源ボタンを2回押してトランザクション・プロンプトを確認すると、署名されたアサーションが生成され、「what-you-see-is-what-you-sign」インタラクションが提供される。Protected Confirmationによる信頼性の向上は、個人間送金、認証、医療機器制御など、さまざまなユースケースでセキュリティを強化するのに役立つ。

数年前、Nok NokはTrusted Execution Environment(TEE)ベンダーと協力して、まさにこのコンセプトを示す概念実証を開発しました。改ざん防止されたトランザクション表示という概念はFIDOに組み込まれており、ユーザがフィッシングに遭って認証情報を漏らす可能性を完全にシャットアウトすることができる。

保護された確認機能は現在、Google Pixel 3にのみ実装されているが、他のデバイスベンダーも追随する可能性がある。しかし、すべてのオペレーティングシステムとモバイルデバイスでサポートされているFIDO標準は、この保護された確認機能(FIDO用語では「トランザクション」と呼ばれる)をカプセル化している。

FIDO認証の利用は、この急速な変化に対応する一つの方法である。FIDO認証の利用は、この急速な変化に対応する1つの方法です。最新のセキュリティ機能を活用することで、アプリ開発者はコア製品の非セキュリティ機能の開発に戻ることができます。さらに、FIDOを使えば、アプリやバックエンドのインフラを変更しなくても、現在および将来利用可能なさまざまなセキュリティ機能を利用することができます。

もっと読む
7月18日
3分 読む

FIDO2とは?

2018年7月18日(木 Nok Nokニュース FIDOアライアンス,FIDO2 0件のコメント

あなたが開発者であれ、ITマネージャーであれ、エンドユーザーであれ、パスワードの問題点についてはよくご存知だろう。パスワードはエンドユーザーに負担をかけ、インフラを脆弱にし、スケーラブルな攻撃を受けやすい。Nok Nok Labsは2013年にFIDOアライアンスを設立し、主要な発明を持ち寄り、パスワードをなくすためのFIDO標準の枠組みを作りました。

FIDOにより、エンドユーザは、ユースケースに適したシンプルでフェイシャブルでない認証を得ることができ、開発者は、認証者やセキュリティメカニズムの複雑さから保護される単一のAPIを得ることができ、ITオペレータは、エンドユーザのプラットフォームやユースケースに関係なく、ポリシーによってユーザに適切な認証者を選択できる単一のバックエンドを得ることができる。

FIDO は、強力な認証を人口規模でユーザーに提供することを可能にし、認証の経済性を変える。FIDO プロトコルは、現在、世界最大の決済、銀行、保険、および電気通信会社によって、30 億を超えるユーザに広く商業的に展開されている。これまでのところ、FIDOプロトコルは、すべてのオペレーティングシステムにおいてモバイルユースケースに大規模に対応し、認証要素として電話またはUSBトークンを使用することにより、ブラウザおよび非モバイルデバイスでの認証を可能にしてきました。

Nok Nok Labsは、Google、Microsoft、およびその他のパートナーと協力し、FIDOをブラウザおよびオペレーティングシステムにネイティブに導入することで、より多くのユーザーにFIDOを提供します。この新しい取り組みは、「FIDO for Browsers」として最もよく理解され、「FIDO for Mobile Apps」として考えることができる既存のFIDOプロトコルの隣に位置する。この新しい取り組みは、ユーザーがパスワードなしでブラウザからFIDOでログインし、電話やトークンを認証装置として使用できるようにする標準APIを提供する。

FIDO2は2つの部分で構成されている。まず、W3C標準のJavaScript API(アプリケーション・プログラミング・インターフェース)であるWeb Authentication(別名WebAuthn)である。FIDOアライアンスとW3Cは共同でこの新しい標準を開発し、プラットフォームベンダーはMozilla、Chrome、Edge、WebKitなどの主要ブラウザに組み込んでいる。第二に、CTAP(Client to Authenticator)プロトコルがある。CTAPは、FIDO2対応デバイスがブルートゥース、USB、またはNFCを介して外部認証機関とインターフェースすることを可能にする。ウェブアプリケーションはCTAPを直接使用しない。

ここでは、FIDO2のハイレベルなアーキテクチャを見ることができる:

ここにクライアント側の3つのコンポーネントがある:

  • W3C WebAuthn JavaScript APIを使用するWebページ(Nok Nok LabsのSDKを使用した場合など
  • WebAuthn API を実装し、基盤となるオペレーティングシステムの FIDO2 サブシステムに接続するウェブブラウザ。
  • サブシステムがユーザーを検証するためにアクセスする認証子。

サーバー側では、例えばNok Nok LabsのFIDO2サーバーに依存者のウェブアプリケーションが接続されている。

WebAuthn の詳細については、W3C JavaScript API を参照してください。お気づきのように、WebAuthn API は広範囲にわたります。Nok NokはよりシンプルなAPIを備えたSDKを提供し、低レベルのREST(Representational State Transfer)とWebAuthnの呼び出しを処理します。Nok Nok SDKを使用すると、アプリケーションへのFIDO2の統合が大幅に簡素化されます。

FIDO2とWebAuthnのプラットフォームサポートは進化している。Edge、Chrome、Firefoxブラウザ、Androidアプリでサポートされています。WebAuthnはW3Cが承認した標準です。時間の経過とともに、プラットフォームやブラウザのリストは拡大するはずですので、ご期待ください!今すぐFIDOを試すこともできます。

今すぐ試す

もっと読む
5月15日
3分 読む

フェイスブックがFIDOアライアンスに加盟|認証におけるセキュリティ、使いやすさ、プライバシーに向けた新たな大きなマイルストーン。

2018年5月15日(木 Nok Nokニュース FIDOアライアンス,業界ニュース 0件のコメント

Facebookは2011年、非営利のFIDOアライアンスを設立する前にNok Nok Labsが行った非公式なインキュベーションの取り組みに非常に早くから参加していました。また、フェイスブックのFIDO代表となるブラッド・ヒル(@hillbrad)氏を再び迎えることができ、大変嬉しく思っています。ブラッドとは、彼がPayPalに在職中、FIDO-UAF仕様の共著者として緊密に協力し、最初のFIDO実装を作成しました。ブラッドは、セキュリティ、使いやすさ、プライバシー・バイ・デザインなど、私たちがFIDOの設立当初から明確にしてきた基本原則の偉大な支持者です。

最近では、Facebookでの初期在職中、ブラッドは、アプリの安全性確保からブラウザの安全性確保へとFIDOの有効性を拡張するという重要な目標を達成するために、Google、Microsoft、およびその他の企業とともに過去数年にわたって作成したFIDO2設計作業に重要なフィードバックを提供しました。ご覧になったかもしれませんが、ブラウザの実装は、さまざまな認証機能の初期サポートとともに展開され始めています。

パスワードは、常に目に見えるものではないが、十数個の次元でコストを押し上げています。不便さだけでなく、パスワードのリセットやアカウント乗っ取りの処理コストは急増しています。個人、企業に損害が発生し、国家インフラが危険にさらされる。最も悪質なのは、フェイスブックのような、ネットワークに投稿される情報の完全性を管理しなければならない企業の評判に対するリスクでもあります。ユーザーもまた、個人情報の適切なアカウント・セキュリティーを提供することに依存しており、ネットワークは、適切なアクターだけがネットワークのソーシャル・コンテンツに参加できるようにする必要があります。プライバシーの要件とそれに伴う違反は、特に、EUの一般データ保護規則(GDPR)、どこよりも包括的なデータプライバシー指令で歯止めがかかっています。FIDOを利用したソリューションは、これらの要件に取り組むための標準ベースの基盤を提供することができるのです。

詳しくはこちら

フェイスブックは、アマゾン(今年初めにアライアンスに参加)、マイクロソフト、グーグルと同様、テクノロジー・プレーヤーであると同時に、何十億もの消費者を相手にする最大の依存当事者でもある。これらの企業や同業他社は、FIDOベースの認証をアットスケールでユーザーに提供し、認証プロセスにおいてシンプルさ、セキュリティ、プライバシーを提供し、それをユーザーに対する全体的なプライバシーのコミットメントのビルディングブロックとして使用することで、パスワード問題に一石を投じる比類ない機会を得ている。フェイスブックがFIDOボードに加盟したことは、パスワードのない世界に向けたモダンな認証に対するノックのビジョン にとって大きなマイルストーンであり、インターネットセキュリティの基礎的なビルディングブロックとしてのFIDOの将来を確固たるものにするものです。

もっと読む
3月23日
5分 読む

FIDO|我々はどこから来たのか

2018年3月23日(木 ニュース FIDOアライアンス 0 コメント

FIDO(Fast IDentity Online)アライアンスは、Nok Nok Labsを含む小さな企業グループによって5年前に設立された。5年の間に多くのことが起こりました。私たちは進歩し、前進し、私たちのソリューションは、今日のデジタル世界における最大の問題のひとつを解決するために、250を超える世界最大の組織からなるアライアンスを構築しました:認証

年前、ノックはある問題を解決する使命を帯びた。パスワードは得体の知れない混乱に陥っていた。当時のオンライン・アカウント600万件を分析したところ、99.8%のアカウントをカバーするユニークなパスワードはわずか1万件しかなかった。銀行口座の73%が、他のオンラインサービス間で共有されているパスワードを使っていた。セキュリティの観点からは、これは大きな問題である。ユーザーの視点から見ると、パスワードの問題は、カート放棄という別の統計によって代用することができる。2013年、オンラインカートの71.6%が放棄された。そのうちの31%は摩擦が原因で放棄された。.

 

出典 スタティスタ

私たちが5年前に抱えていた問題は重大であり、その根底にあるテーマは今でも共鳴していることは明らかです。パスワードは、端的に言って、現代のコンピューティング・エコシステム用に設計されていません。 私たちは、より良いものを設計する必要がありました。

Nok Nok Labsは、コンピューティングのシステム的な問題を解決するには、根本的に革命的なコンセプトのデザインとアーキテクチャに同意する機関のコンソーシアムが必要であることを知っていた。こうしてFIDOアライアンスが誕生した。

新しいソリューションは、(1)ユーザーエクスペリエンス、(2)相互運用性、(3)プライバシー、(4)セキュリティを提供する必要があった。最終的なソリューションは、ユーザーフレンドリーでなければならなかった。

ユースケースとユーザビリティ

ユーザー名とパスワードによってユーザーが経験する摩擦は、そのスキームに基づく認証がアカウントへのアクセスを許可することに限定されなければならないことを意味する。より使いやすく、さらにアイデンティティを保証するシグナルを提供するものを作成することで、エンドユーザーは、摩擦を大幅に増加させることなく、いつでも認証を促されるようになり、エンゲージメントを放棄するリスクを回避することができる。

バイオメトリクス革命が起こり、指紋のような単純なバイオメトリクスが、口座へのアクセスだけでなく、取引の確認、デスクトップやラップトップ、あるいはキオスクやATMからのログインに必要な強力なシグナルを提供できることが明らかになった。ユーザビリティが利用を促進し、ここ数年の間に、FIDOベースの認証は30億人以上のユーザーに普及した。米国、中国、日本、ヨーロッパ、アフリカで展開されている。

相互運用性

モバイル・ネットワーク事業者、金融、ヘルスケア、物理的アクセス制御など多様な市場からの30億人のユーザーは、規格の創設理念を証明している:相互運用性  

現代のコンピューティング・エコシステムは均質なものではない。FIDOの仕様は、どのようなアプリケーションでも、どのようなデバイスでも、どのような認証方法でも実現できるように設計されている。そのため、アップル製、サムスン製、富士通製など、指紋から顔認証までさまざまなバイオメトリクスを使用した強力な認証をデバイス上で実行することが可能になっている。そして、FIDO認証製品(400以上ある)の組み合わせは、それぞれ同じレベルのプライバシーとセキュリティを提供する。

プライバシー

FIDOベースのソリューションは、世界最大級の銀行や通信会社で使用されている。これらの機関は、あなたの最も詳細な秘密を保護する責任があります。FIDOソリューションの設計において、プライバシーが最重要課題でした。

何よりもまず、認証イベントで使用されるバイオメトリック・データは、集中管理されたサーバーに送信されることはありません。データはユーザーのデバイスに留まり、ユーザーが管理する。第二に、FIDOプロトコルは非対称公開鍵暗号方式に基づいており、企業が保存する情報に基づいてユーザーをリンクしたり追跡したりすることはできない。

セキュリティ

ユーザー名/パスワードによる認証システムの最大の欠陥の一つは、共有された秘密が集中データベースに保存されていることである。 このため、たった一度の違反で、次から次へと攻撃に再利用されるデータの宝庫であるドラゴン全体にアクセスすることができる。Nok Nok Labsが開発し、FIDOプロトコルに組み込まれたソリューションは、貴重な識別子の分散化である。秘密鍵とユーザーのバイオメトリック・データは、数十億人のFIDOユーザーの個人デバイスに保存され、悪質な行為者がシステム全体を危険にさらすことは不可能である。

結果

アライアンスが始まってから5年間で、私たちは目覚ましい進歩を遂げました。企業は、セキュリ ティを損なうことなく、認証にかかるコストを大幅に削減している。ある金融機関は、年間約300万ドルの節約を報告している。また、パスワードのリセット要求が60%減少したという報告もある。複数の組織が、この新しいアーキテクチャがApple FaceIDのような新技術をいかに迅速に取り入れることができたかを称賛している。そして、私たちはまだ始まったばかりです。Nok Nokが5年前に始めた、現代のコンピューティング・エコシステムにおける認証の変革というミッションは実現されつつあり、この先も素晴らしいことが待っている。

* * *

Nok Nokのエリクソンとの取り組みについて詳しくお知りになりたい方は、ケーススタディをダウンロードしてください。

エリクソンのケーススタディ

もっと読む
9月18日
3分 読む

FIDO|主張と計算|Nok Nok LabsとThreatMetrix

2017年9月18日(木 ニュース FIDOアライアンス 0 コメント

Nok Nok Labsを立ち上げたとき、私はよく「現代認証のビジョンは "シグナルゲーム "である。

ユーザーとデバイスは、認証要求(パスワード、スマートカード、バイオメトリクスなど)を通じて信号を提供する。依拠当事者はその主張を処理し、しばしば他の信号(例えば、位置情報、デバイスの完全性信号など)を調べ、その結果の計算によって最終的な結果を決定する。

2011年当時、ユーザー認証イベントは、代替手段のない弱いシグナル(パスワードやフィッシング可能なOTP、マルウェアに簡単に破られる強力な認証など)だった。その結果、依拠当事者は、認証請求の結果を判断するために、計算に深く投資し、さらに多くのシグナルを蓄積しなければならなかった。弱いシグナルは不確実性と疑念を生み、過剰な摩擦でビジネスを麻痺させたり、認証情報を漏洩させる機会を作り出したりする。実際、Verizon Data Breach 調査によると、データ漏洩の主な原因はクレデンシャルの漏洩である。ハッキングに関連する侵害の80%は、盗まれたパスワード、脆弱なパスワード、推測可能なパスワードのいずれかを利用している。

既存の強力な認証はあまり役に立たなかった。導入された「強力な認証」のどれだけが、フィッシングやMiTM、マルウェア攻撃に対して本当に脆弱なのか、衝撃的な事実が残っている。認証が、複雑なパスワード、OTPトークン、スマートカード、あるいは様々な空想的な認証機能など、王国への鍵を与える魔法のクレデンシャルであると思われていた時代は終わった。

私たちのビジョンは、パートナーとともにFIDOアライアンスを設立し、私たちの発明をFIDOアライアンスに導入することにつながりました。この標準は、シンプルで一貫性のある開発者APIを維持し、バックエンドを変更することなく、あらゆる認証方法(トークン、バイオメトリクス、ウェアラブルなど)の使用を可能にする。また、このユーザが本当に正しいユーザであるという強い保証を提供する。また、暗号プロトコルの設計により、認証環境を特徴付け、フィッシング攻撃やMiTM攻撃に抵抗または排除します。

スティーブ・ムニューシン財務長官は先日のスピーチで、FIDO認証標準とFIDOアライアンスのNISTとの取り組みは、官民パートナーシップにおける模範的な革新であり、金融包摂を可能にし、銀行口座を持たない人々を銀行化するために不可欠であると称賛しました。我々は、NISTとのパートナーシップに重要な役割で貢献できたことを誇りに思います。私たちはFIDOアライアンスのイノベーションリーダーであり続け、最も広く展開されている標準規格や今後予定されている標準規格の主要な作成者/編集者でもあります。

当社のNNL S3 Authenticationプラットフォームは、クラウド、モバイル、IoTアプリケーションにおいて、ビジネスが正しいユーザー、正しいデバイス、正しいコンテキストに対応していることを保証する、業界をリードする標準ベースの方法です。当社のプラットフォームが提供する強力なシグナルは、リスクプラットフォームに変革をもたらし、ビジネスが摩擦のないユーザーインタラクションを提供し、認証とデータプライバシーに関する新たな規制を満たし、自信を持ってユーザーインタラクションをパーソナライズすることを可能にします。

ThreatMetrixによる本日の発表は、我々のモダン認証のビジョンを検証するものです。

もっと読む
  • 123

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English