• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
12月12日
3分 読む

2020年のID保護と認証のための3つの真実と嘘のない真実

2019年12月12日(木 ノクノクニュース 業界ニュース 0件のコメント

今年も(そしてもう10年も)終わり、私の思考は2020年へと向かい、来年は何に気を配りながら計画を立てる必要があるのか、考えている。先週のTrueDialogueの失態のような大きなデータ流出から、ウェアラブルのための史上初の標準ベースの認証のような画期的な新技術まで、2019年は記憶に残る年だった。

昨年、多くの人々を悩ませた数え切れないほどのデータ流出や情報漏洩は、ユーザーデータの価値がこれまで以上に高まるにつれ、個人のプライバシーへの関心を高めることになる。消費者や規制機関からの要求が高まる中、組織は生き残り、成功するために認証のやり方を進化させる必要がある。ここでは、強力な認証プロトコルへの依存の次の波に近づく2020年に向けて、私が考えるトップ3の「真実」を紹介する。

サイバー政策とデータ・プライバシーは、今選挙シーズンでは16年と比べて2倍の放送時間が割かれるだろう。

2020年の選挙に近づくにつれ、候補者は、ヘルスケア、税制改革などのより伝統的な話題のトピックと並んで、データ・プライバシーとサイバーセキュリティをより積極的かつ徹底的に自分たちのプラットフォームに組み込むことになるでしょう。立候補を正当化するためには、日常市民に影響を与えるサイバーとプライバシーに対する深い理解を示す必要がある。有権者は、これらの差し迫った課題に取り組む能力が候補者にどれだけ備わっているかを精査し、その上で投票することになる。

データの価値は上昇し続け、かつて銀だったものは今やプラチナだ:プライバシーへの報奨金は高騰する

デジタル化が進む2020年、データの価値はこれまで以上に高まるだろう。これまで一般消費者にとっては些細なことに思えた情報でも、実はさまざまなステークホルダーやハッカーにとっては重要な価値を持つようになる。敵対者や現実の「データ賞金稼ぎ」はそれを悪用する新しい方法を探し、政府はそれにアクセスするためのより良い方法を模索し、企業はそれを保護するためにより強力なセキュリティ対策を採用し、エンドユーザーは個人情報を保護するためにより良いプライバシーを求めるようになるだろう。さらに、AIと機械学習の台頭により、医療上の意思決定、自律走行車の移動場所や方法などに影響を与える重要なデータは、ますます主流になり、情報を欲しがる脅威行為者にとってますます有利になるだろう。

世界全体が認証を強化する必要がある

デジタルトランスフォーメーションの先駆者である先進国から、導入の初期段階にある発展途上国に至るまで、ますます多くの人々がオンライン取引を行い、不本意ながらアイデンティティを公開している。あらゆるデバイスが重要な個人情報、金融情報、医療情報にアクセスできるようになることで、リスクは増大し、認証に世界的に焦点を当てる必要性が高まっている。PSD2やGDPRのような欧州の規制が先導しているが、2020年には標準ベースのプロトコルと認証の革新がより切実に求められるようになるだろう。セキュリティを強化し、より多くの商取引を可能にし、新技術の世界的な普及を可能にするために、製造、エネルギー、ヘルスケアなどの新しい主要部門は、それらに依存する市民に安全性とセキュリティを提供するために、堅牢な認証プロトコルを採用することになる。

近年、認証業界は大きな進歩を遂げたが、アイデンティティが真に安全であることを保証するには、まだ長い道のりがある。2020年には、この戦いに大きな進展がもたらされると信じています。皆様お一人おひとりにとりまして、幸多きホリデーシーズンとなりますよう、そして2020年が大きな成功を収める年となりますよう、心よりお祈り申し上げます。

もっと読む
9月24日
5分 読む

113のリサイタルとブレグジットはその1つではない - PSD2サバイバルガイド

2019年9月24日(木 ノクノクニュース 業界ニュース 0件のコメント

決済サービス指令2(PSD2)指令(Directive2015/2366/EU)は、113の序文から始まることをご存知ですか? ご自身で確認してみてください。

などの逸品が含まれている:

#29:「認証」とは、ペイメントサービスプロバイダがペイメントサービス利用者の身元または特定のペイメント機器の使用の妥当性を確認できる手順を意味し、これには利用者の個人用セキュリティ認証情報の使用も含まれる。

 #強力な顧客認証」とは、知識(利用者だけが知っていること)、所有(利用者だけが所有 していること)、内在(利用者が存在すること)に分類される 2 つ以上の要素の使用に基づ く認証を意味する。

#72:「決済サービスプロバイダは、決済取引が認証され、正確に記録され、口座に入力され、決済サービスプロバイダが提供するサービスの技術的な故障やその他の欠陥によって影響を受けていないことを証明しなければならない。

特に、再犯の危険性がある場合、または消費者の集団的利益に対するその他の懸念がある場合、管轄当局には、本指令に規定された権利および義務をペイメントサービスプロバイダーが遵守していない場合、罰則を課す権限を含む必要な権限が付与される。

電子決済と非現金決済を管理することに重点を置くPSD2の原動力は、強固な顧客認証(SCA)の推進である。 

3Dセキュア2(3DS2)は、オンライン購入時に加盟店がPSD2 SCAに準拠したフローを実装する簡単な方法を提供します。これにより、加盟店は、顧客の身元と、顧客が購入を完了するために使用するクレジットカードの有効な所有者であることの両方を「認証」することができます。

このため、加盟店は、PSD2が発効した後も取引を処理し続けるために、チェックアウトフローに追加の認証機能を組み込む必要がある。そして、その日はすぐそこまで来ている。PSD2は以前、今月2019年9月に開始される予定だったが、準備不足のサービス・プロバイダーに対応するため、そしておそらくブレグジットを後景の鏡に映すため、2020年初めに延期された。

PSD2が加盟店にまもなく影響を与え始めることは、当然の結論です。 問題は、カード発行会社がSCAを必要としながらも3DSで認証されていない支払いを拒否し始めたら、どれだけの加盟店が被害を受けるのか、どの程度深刻なのか、そして英国の加盟店に何が起こるのかという点である。

プレッシャーを感じていますか? 2020年にPSD2に対応するために、2019年第4四半期に取るべき3つのステップをご紹介します。

加盟店は、簡素化するか、構築する必要がある。

良いニュースは、PayPalやStripeのような主要な決済サービスプロバイダで運営できる場合、すでにエンジニアリングに力を入れているため、コンプライアンスに準拠できるということです。悪いニュースは、取引量の多いほとんどの加盟店は、完全なチェックアウトプロセスにこれらの決済サービスプロバイダー(PSP)を使用していないということです。  

そのような加盟店は、チェックアウトフローに認証を組み込む必要があります。チェックアウトエクスペリエンスを直接管理するにしても、別のPSPを使用するにしても、3Dセキュア2.0を決済フローに導入する必要があります。しかし、そうすれば、コンプライアンスに準拠することができます。

銀行はPSD2による混乱を捉え、それを自社の強みに変える必要がある。

PSD2は表向きには認証に関するものだが、銀行業界にとっては大きな挑戦でもある。銀行は現在、(ノンバンクの)PSPに顧客口座データへの直接接続を提供することが求められている。これは、EUの銀行セクターにおけるコモディティ化への大きな一歩であるように思われるが、銀行にとっては、独自のデータセットからの洞察を収益化する潜在的に有利な機会を開くものでもある。  

マッキンゼーの最近のレポートによると、移動の速い銀行は、「顧客が自分のデータや口座へのアクセスを第三者に提供することに魅力を感じないため、信頼される金融機関としての役割を維持することができる」という。

テクノロジー・プラットフォームとSCAサービスを加盟店や他のあまり洗練されていない銀行に提供できる銀行は、PSD2後の世界におけるビジネスチャンスで際立つことができる。

加盟店と銀行はFIDOでSCAコンプライアンスを加速できる

意外かもしれないが、PSD2準拠のための簡単なボタンがある。それはFIDO(ファスト・アイデンティティ・オンライン)と呼ばれるものだ。FIDOは企業ではなく、SCA準拠のためのオープンな業界標準である。

FIDO 認証は、どのような組織でも自由に導入することができ、導入後は、銀行や PSP は、PSD2 の SCA 要件を満たす様々なFIDO 準拠の認証機関を受け入れることができる。FIDO アーキテクチャーは、多要素認証の要件を生み出す原動力となった問題に対して、真の 「ベスト・オブ・ワールド」ソリューションを提供する。

非対称暗号、バイオメトリクス、暗号プライバシーにより、シングル・ジェスチャーの多要素認証イベントが消費者向けにパッケージ化され、非常にシンプルなユーザー・エクスペリエンスで、PSD2 SCAの加盟店と銀行の両方のニーズを満たします。

いつ、どこに解決策を求めればいいのか?

PSD2は、最新の消費者認証戦略と保護を欧州の消費者に提供するために、5年以上の道のりを歩んでいる。すでに2度延期されており、これ以上遅れることはないだろう。適切な投資を行っていない銀行や加盟店は、コンプライアンスを確保し、罰金の対象とならないよう、正確に行動する必要がある。  

幸いなことに、SCA ソリューションはリーズナブルな価格でタイムリーにテスト・導入することができる。FIDO アライアンスの創設者であり、この分野で 100 以上の特許を保有する Nok Nok Labs は、SCA コンプライアンスを実現するすぐに導入可能な認証システムを提供しています。PSD2の目標を達成できるよう、迅速なテストと導入のプロセスを共有できることを楽しみにしています。

もっと読む
8月27日
4分 読む

サーバーサイドのバイオメトリック・シークレットの "アンチ・パターン"

2019年8月27日(木 Nok Nokニュース バイオメトリクス,業界ニュース 0 コメント

ガーディアン』紙と『フォーブス』誌は、研究者が、物理的な入退室管理に世界中で使用されている製品を製造している英国の企業に、2,800万件の生体情報と個人情報が大量に流出したことを突き止めたと報じた。流出したデータには、一元的に保存された指紋、顔認識、写真、暗号化されていないユーザー名とパスワード、施設へのアクセスログ、セキュリティレベル、クリアランス、スタッフの個人情報などが含まれ、23ギガバイトを超えるデータで構成されていた。この流出事件は、サーバーサイドの生体認証の問題を補強し、米国政府職員の生体認証と個人情報を流出させたOPMデータ流出事件など、一連の流出事件に拍車をかけた。

このリークは、セキュリティ専門家や企業が明確に理解すべき「アンチ・パターン」を指摘している。パターンとは、ある種の問題の中で、それ自体が繰り返される問題を解決する方法のアイデアである。アンチパターンとは、そのアイデアを実装すると悪い設計になってしまうので、どのように解決しないかというアイデアである。

ウィリー・サットンはなぜ銀行強盗をしたのか?......金がそこにあったからだ!」という古いことわざがある。保管と照合のためにサーバーに一元的に転送・集約されるバイオメトリクスは、最悪のアンチパターンである。ハッカーが侵入するのに魅力的な秘密の貯蔵庫をサーバー側に作ってしまうからだ。スケーラブルな攻撃の可能性は大きく、経済的リターンは非常に魅力的であり、修復は非常に複雑である。

対照的に、個人のデバイス上でのみ動作し、サーバー上で共有、保存、照合されることのないバイオメトリクスは、効果的で安全なパターンである。機密情報を分散させ、並外れたセキュリティーで保護することで、攻撃対象となる中央リポジトリが存在しない。言い換えれば、ウィリー・サットンは銀行強盗として廃業し、代わりにスリに手を染めることになる。

アップルやサムスンなどは、バイオメトリクスを自分のコントロール下にある個人用デバイスに配布し、ローカライズすることで、バイオメトリクスのキャプチャとマッチングに特別な制御をかけることで、バイオメトリクスを効果的なセキュアパターンとして使用できることを証明している。この場合、データは分散されているため、せいぜい一人ずつ個人をターゲットにした攻撃を試みるのが精一杯である。

Nok Nok Labsは、プライバシー、セキュリティ、そして上記のような致命的な失敗を防ぐために、企業は信頼できるベンダーによって実装されたクライアント側のみのバイオメトリック・パターンのみを使用すべきであるという考えを深く信じています。私たちはこのことを深く信じており、2013年に設立したFIDOアライアンスでFIDOプロトコルを作成する際に、基本的な設計原則としてこの考えを取り入れました。このプロトコルは、より弾力性のある分散型セキュリティ・パターンを生み出し、今日、グーグル、マイクロソフト、インテル、ARM、サムスン、レノボ、VISA、マスターカード、その他アライアンスに参加している業界のリーダーたちによって支えられている。

FIDO プロトコルは、サーバ側の秘密集約の問題を解決する良いパターンを示している。ユーザは、携帯電話を含む個人デバイスや、USB または Bluetooth ドングルのような物理的トークン上のクライアント側ストア・アンド・マッチ生体認証のような、自然で便利な認証方法を活用することができる。この標準は、(パスワードの場合のように)秘密の集合がないことを保証し、フィッシング、中間者(Man-in-the-Middle)による傍受、パスワードの中央リポジトリの侵害など、あらゆる種類のスケーラブルな攻撃を軽減するように設計されている。開発者は、これを実装するための簡素化されたインタフェースを得ることができ、オペレータは、デバイス、認証方法、セキュリティ要件に関係なく、単一のバックエンド・インフラストラクチャに依存することができる。言い換えれば、この標準は、ユーザー、開発者、オペレータにとってシンプルさを保証する。

FIDOがすでに広く展開され、米国ではIntuit、Bank of America、T-Mobile、Cigna、Google、Microsoftなどの主要ブランドで、アジアではドコモ、ソフトバンク、ヤフー、日本の大手銀行などで、約10億人のユーザーに毎日利用されていることはよく知られている。2020年までには、先進的なブランドのほとんどで導入される見込みだ。

もっと読む
5月30日
1分 読む

FIDOにとって飛躍の年

2019年5月30日(木 Nok Nokニュース FIDOアライアンス,業界ニュース 0件のコメント

もし、フィッシング詐欺の防止や、専用のセキュリティ・ハードウェアのサポート、あるいはユーザーの日常的なデバイスに統合されたセキュリティ・ハードウェアのサポート、ユーザーがPINやバイオメトリック・モダリティを選択できるようにしたらどうだろう。

このような疑問から、私たちは業界連合(FIDOアライアンス)を結成し、このような願望がどのように機能するかを模索することになった(FIDOと WebAuthnを参照)。

主要なオペレーティング・システム(Androidや Windows 10など)や主要なウェブ・ブラウザ(Chrome、Edge、Firefox、Safari Technology Previewなど)で、業界がこれらの仕様を幅広くサポートするようになったとき、私たちは感激しました。

今、クッピンジャー・コールのアナリストが私たちの素晴らしい仕事を公に認め、その勢いは続いています。私たちは、FIDOアライアンスとW3C WebAuthenticationがEIC2019の「Best Future Technology / Standard Project」賞を受賞したことに感激しています。

この受賞は、私たちが次世代認証への道を歩み続け、世界中の企業がこの新しい技術を導入し、ユーザーにとってより安全で便利な認証体験を提供できるよう支援する励みとなります。次の目標は?

もっと読む
4月25日
3分 読む

予防の一手 - スケーラブルな攻撃のベクトルとしてのクラウド・インフラ・プロバイダー

2019年4月25日(木 ノクノクニュース 業界ニュース 0件のコメント

エコノミック・タイムズ紙は、ウィプロ社のコメントとして、「高度なフィッシング・キャンペーンのため、当社のネットワーク上の数人の従業員アカウントで異常な活動が行われた可能性があることを検知しました。このインシデントを知り、速やかに調査を開始し、影響を受けたユーザーを特定し、潜在的な影響を封じ込め、軽減するための改善策を講じました" と述べている。

これまでのニュースを見る限り、攻撃者の意図は、ウィプロをウィプロの顧客に対する攻撃の中継地として利用し、事実上信頼できるドアから侵入することだったようだ。ベライゾン・データ侵害報告書が示唆するところであれば、この侵害が攻撃ベクトルとして選択したのは、従業員と管理者クレデンシャルの漏洩である確率は80%以上である。

ウィプロのような有名ブランドの中には、フィッシング対策や攻撃検知のための最高のトレーニングにお金を費やすところもあるが、それはそれが十分な対策であるという誤った信念に基づくものである。実際、正当なリクエストと詐欺的なリクエストの区別をエンドユーザーに依存するセキュリティ対策は、失敗に終わる運命にある。ウィプロのような企業やそのサービス・プロバイダーのコミュニティは、FIDO標準に基づくようなフィッシング防止認証のような予防的対策に投資するのではなく、攻撃後の検知に頼ることがあまりにも多い。

皮肉なことに、米国国家防諜・安全保障センター(NCSC)は4月初め、民間部門と米国政府のサプライチェーンに対する脅威の増大について認識を高めるため、「全米サプライチェーン・インテグリティ月間」を立ち上げた。

「外国の諜報機関やその他の敵対勢力は、サプライチェーンの脆弱性を悪用して、米国の知的財産を盗み、ソフトウェアを改ざんし、重要なインフラを監視するケースが増えている。

「我々のセキュリティ境界線を迂回し、信頼できるサプライヤーに侵入し、政府、企業、個人が毎日使用する機器、システム、情報を狙っている。わが国にとっての代償は、米国の技術革新、雇用、経済的優位性の喪失だけでなく、米軍の即応性の低下にも及ぶ」と付け加えた。

歴史から学ぶことがあるとすれば、ウィプロの攻撃は氷山の一角だということだろう。数年前、グーグルは「オーロラ作戦」によって攻撃された。ソースコードの改ざんを目的としたグーグルのシステムに対する広範な侵害であり、中国の反体制活動家のアカウントにアクセスする目的で管理者アカウントに侵入した。クラウドやインフラ・サービス・プロバイダーへの依存度が高まっていることを考えると、このような攻撃は、大きな見返りを伴う「スケーラブル」な攻撃ベクトルであるため、今後も増え続けるだろう。

私たちは、顧客とサービス・プロバイダーの両方が、フィッシングに強く、多要素で、標準に基づき、広くサポートされ、スケールで実証された最新の認証に深く投資することを強く推奨します。Nok Nok Labsが開拓しているFIDO標準は、ウィプロのようなプロバイダーに対する攻撃の壊滅的な結果を軽減するために必要な、セキュリティに対する予防的アプローチの不可欠な構成要素の1つです。

もっと読む
5月15日
3分 読む

フェイスブックがFIDOアライアンスに加盟|認証におけるセキュリティ、使いやすさ、プライバシーに向けた新たな大きなマイルストーン。

2018年5月15日(木 Nok Nokニュース FIDOアライアンス,業界ニュース 0件のコメント

Facebookは2011年、非営利のFIDOアライアンスを設立する前にNok Nok Labsが行った非公式なインキュベーションの取り組みに非常に早くから参加していました。また、フェイスブックのFIDO代表となるブラッド・ヒル(@hillbrad)氏を再び迎えることができ、大変嬉しく思っています。ブラッドとは、彼がPayPalに在職中、FIDO-UAF仕様の共著者として緊密に協力し、最初のFIDO実装を作成しました。ブラッドは、セキュリティ、使いやすさ、プライバシー・バイ・デザインなど、私たちがFIDOの設立当初から明確にしてきた基本原則の偉大な支持者です。

最近では、Facebookでの初期在職中、ブラッドは、アプリの安全性確保からブラウザの安全性確保へとFIDOの有効性を拡張するという重要な目標を達成するために、Google、Microsoft、およびその他の企業とともに過去数年にわたって作成したFIDO2設計作業に重要なフィードバックを提供しました。ご覧になったかもしれませんが、ブラウザの実装は、さまざまな認証機能の初期サポートとともに展開され始めています。

パスワードは、常に目に見えるものではないが、十数個の次元でコストを押し上げています。不便さだけでなく、パスワードのリセットやアカウント乗っ取りの処理コストは急増しています。個人、企業に損害が発生し、国家インフラが危険にさらされる。最も悪質なのは、フェイスブックのような、ネットワークに投稿される情報の完全性を管理しなければならない企業の評判に対するリスクでもあります。ユーザーもまた、個人情報の適切なアカウント・セキュリティーを提供することに依存しており、ネットワークは、適切なアクターだけがネットワークのソーシャル・コンテンツに参加できるようにする必要があります。プライバシーの要件とそれに伴う違反は、特に、EUの一般データ保護規則(GDPR)、どこよりも包括的なデータプライバシー指令で歯止めがかかっています。FIDOを利用したソリューションは、これらの要件に取り組むための標準ベースの基盤を提供することができるのです。

詳しくはこちら

フェイスブックは、アマゾン(今年初めにアライアンスに参加)、マイクロソフト、グーグルと同様、テクノロジー・プレーヤーであると同時に、何十億もの消費者を相手にする最大の依存当事者でもある。これらの企業や同業他社は、FIDOベースの認証をアットスケールでユーザーに提供し、認証プロセスにおいてシンプルさ、セキュリティ、プライバシーを提供し、それをユーザーに対する全体的なプライバシーのコミットメントのビルディングブロックとして使用することで、パスワード問題に一石を投じる比類ない機会を得ている。フェイスブックがFIDOボードに加盟したことは、パスワードのない世界に向けたモダンな認証に対するノックのビジョン にとって大きなマイルストーンであり、インターネットセキュリティの基礎的なビルディングブロックとしてのFIDOの将来を確固たるものにするものです。

もっと読む
3月20日
3分 読む

ウェブ認証|WebAuthN|現在はCR(勧告候補)

2018年3月20日(木 ノクノクニュース 業界ニュース 0 コメント

Nok Nok Labsは、グーグル、マイクロソフト、ペイパルなどと共にWebAuthN仕様の共著者であり、設計者の一人であることを誇りに思っています。 本日の重要な成果は W3C Web Authentication仕様が「Candidate Recommendation」(CR)ステータスに到達したことです。.これは、認証の仕組みを変革するための大きなマイルストーンであり、私たちは立ち止まって祝うべきものです。

Web Authenticationは、Webブラウザが実装するJavaScript APIを指定し、Webサイトがブラウザから直接、生体認証、トークン、その他の認証方法を使用して便利で強力な認証をトリガーできるようにします。 このマイルストーンは、Nok Nok Labsの創設者が2013年2月にFIDOアライアンスを設立し、現代のコンピューティング・エコシステムにおける認証の仕組みを変えるというビジョンを掲げたときに私たちが設定した重要な目標を達成するものです。

本日のマイルストーンは、ブラウザベンダーが、FIDOアライアンスでのわれわれの取り組みに基づき、ブラウザやオペレーティングシステムを横断して標準のJavaScript APIからアクセスできる強力な認証を提供し始めることを意味する。 最終的な標準は、相互運用性に焦点を当てながら、今年W3Cを通過し、最終的なW3C標準に現れるあらゆる問題を縫い合わせることになる。これは、ブラウザが強力な認証を行うFIDOの方法を提供するためのスタートシグナルである。  

私たちは、マイクロソフトやグーグルとのパートナーシップを通じて、お客様やパートナーにいち早く説明を行い、この作業の一部へのアクセスを提供してきました。当社の製品は、よく確立された他のFIDO標準(UAFとU2F)に加えて、この新しい標準をサポートしており、NNL S3 Authentication Suiteを通じて、ウェブスケールとキャリアグレードの品質で提供されるすべてのユースケースとセキュリティモデルを最も幅広くカバーしています。 この標準の背後にある重要なアイデアの発明者と著者として、私たちは、これらの標準をユースケースに適応させる最善の方法について、私たちのコミュニティに信頼できるガイダンスを提供することができます。

今後の投稿では、この規格が何を達成するために設計されたのか、どのようなユースケースに最適なのか、そして今後2年間でどのように展開されるのかについて詳しく説明する予定だ。

私たちのビジョンとアイデアが、今後1年間でこの仕様を採用するブラウザやプラットフォーム・ベンダーの幅広いコミュニティに受け入れられ、共有されたことを大変誇りに思います。 同僚の一人が言うように、「......いくつかの問題は、どんなに大きくても、どんなに強力でも、一企業が単独で解決するには大きすぎます。 今日のCRは、その方向への大きな一歩である。

もっと読む
7月10日
4分 読む

バイオメトリクスの現状とは?

2017年7月10日(木 ニュース バイオメトリクス,業界ニュース 0 コメント

バイオメトリクスのおかげで、このようなインタラクションのそれぞれを、摩擦なくシームレスに行うことができる。何気ない問い合わせから、個人的で機密性のないアカウント、プライベートで高度に保護されたアカウントへの切り替えは、指先のスワイプやカメラに向かってまばたきすることで達成される。コンシューマー・グレードのバイオメトリクスの登場と大量採用は、消費者の期待を大きく変えた。もはや、共有秘密として使用するために高度にエントロピー的なコードを作成し、記憶する必要はない。

そして、これは最初の波に過ぎない。W3CはFIDOアライアンスと協力し、バイオメトリクスを組み込んだ強力な認証を標準的なウェブブラウザの要件に統合しようとしており、マイクロソフトのモダン・キーボードには、指紋センサーが通常の見た目のキーの中に隠されている。私たちがスマートフォンとやりとりする方法は、すべてのコンピューティング・デバイスとやりとりする方法になりつつある。

これにより、コンシューマーグレードのセキュリティに関する新しい考え方を模索することができる。ひとつの大きな、すべてのアクセスドアではなく、マルチゲートシステムを導入することで、低レベルの情報や機能へのアクセスは簡単な指紋スワイプで済むが、より高いレベルのアクセスには、さらにレベルの高い身分証明が必要になる。歴史的には、残高の確認から定期的な請求書の支払い、巨額の資金の送金に至るまで、あらゆるレベルの取引にアクセスし承認するために必要なものは、単一のパスワードだけであった。現在では、口座残高の確認には指紋が使えるが、消費者が請求書を支払うには指紋に加えて顔認証スキャンが必要であり、送金には指紋、顔、音声認証が必要である。たとえ組み合わせても、小さなタッチスクリーンに複雑なパスワードを入力するよりは、ユーザーにとっての摩擦は小さくなる。

そう感じているのは、バイオメトリクス分野に携わる人々だけではない。バイオメトリクスの採用が増加していることを示す重要な指標が、官民両市場から発表されている。政府機関は、米国における最近のサイバーセキュリティに関する大統領令、金融機関に焦点を当てた欧州のPSD2、英国の国家サイバーセキュリティ戦略などの声明を発表しており、これらすべてが、バイオメトリクスの取り扱い方法とバイオメトリクスが何の役に立つかについて具体的に言及しています。民間市場では、モバイル・ネットワーク・オペレーターから決済プロバイダー、金融機関、さらにはモノのインターネットに注力する企業まで、ほとんどすべての業種がバイオメトリクスを取り入れる方法を模索しています。

しかし、まだやるべきことはある。米国標準技術研究所(National Institute of Standards and Technology)のような政府の政策立案者が、バイオメトリクスを採用し、他の安全性の低い認証方法を廃止するガイドラインを発行している一方で、社会保障庁(Social Security Administration)のような部署の責任者は、いまだにパスワード、ワンタイムパスワード、電子メールのリセット、SMSメッセージングといった時代遅れのモデルに固執している。2015年に起きた人事管理局(Office of Personnel Management)の情報漏えいの教訓を学ぼうとしない、サーバーサイドのバイオメトリック・ストレージの擁護者もまだいる。金融機関は、技術革新の中心であると主張しながらも、導入することなく評価と試験運用の終わりのないサイクルの中にいるようだ。このような議論と遅延の間にも、悪意ある行為者はより精通し、より経験を積み、新しく導入された技術を破るより洗練された手段を開発している。

結局のところ、バイオメトリクスの現状は複雑である。

もっと読む
  • 1...8910

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English