無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /FIDOとキー・ペアがセキュリティを強化

FIDOと鍵ペアによるセキュリティ向上

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年5月20日
  • 0件のコメント
    コメントする
業界ニュース

キーベースの多要素認証は、データ、ネットワーク、またはユーザーアカウントへのアクセスを保護する最良の方法の1つです。1つのパスワードが解読されれば全てのアクセスが許可されるシングルパスワードシステムとは異なり、多要素認証は、完全なアクセスのために複数の構成要素が存在することを必要とし、フィッシングや他の形態のID窃盗が成功する可能性を劇的に減らします。

多要素認証は、FIDOプロトコルとキーペア技術を使用することで、従来のシングルパスワードによるセキュリティシステムよりも、より速く、より簡単に、より安全に行うことができます。

FIDOとは何か?

FIDOはFast Identity Onlineの略。FIDOは、従来の知識ベースのシステム(ユーザー名/パスワードなど)への依存を排除するため、システムや相互への統合が容易な暗号セキュリティ標準の確立に取り組む企業の世界的な連合体である。FIDOプロトコルは、指紋、音声、顔認識などのキーベースの生体認証、セキュリティ・トークン、NFCカード、その他のキーベースの多要素認証など、さまざまなセキュリティ手段を取り入れている。

業界標準が確立され、遵守されることで、さまざまなセキュリティ機器やソフトウェアが互換性を持ち、相互運用できるようになる。

キーペアとは何か?

キー・ペアは、2つのデジタル「キー」を作成するセキュリティ対策であり、これを一緒に使用する(「キー・ペア」)ことで、フィッシングに耐性のある方法でアカウント・アクセスを安全に許可するために使用される。公開鍵」と「秘密鍵」があり、サービスへのアクセスやデータの読み取りを成功させるには、その両方が必要となる。公開鍵は、ユーザー・アカウントがアクセスを許可する(暗号化機能を含むサービスに認証する)ために使用するもので、そのまま受信または理解できる生データを読み取り不可能な形式に暗号化する。 

秘密鍵は、デバイス上のユーザーがデータを復号し、再び読み取り可能にするために、提示と検証のために使用するものである。静止状態のデータをシステムから読み取り可能にし、サービスへのアクセスを許可するためには、両方の鍵が存在しなければならない。 

FIDOプロトコルのもとでは、ユーザーは通常の登録手続きを経て新しいユーザーアカウントを作成し、その間にシステムがアカウント用の公開鍵と秘密鍵のペアを作成する。登録が完了すると、ユーザーが鍵ペアで保護されたアカウントにアクセスしたい場合はいつでも、公開鍵を必要とするログインが必要となり、その後、暗号化を解読し、アカウントとアカウント内で保護されたデータにアクセスするために秘密鍵を提供する必要があります。

これは、ユーザー認証情報を盗み、「乗っ取られた」アカウントにアクセスするために使用される、従来のフィッシング技術や中間者攻撃に対するはるかに強力な保護形態である。2つの暗号鍵を必要とすることで、たとえ悪者が「アカウント」の公開鍵を盗んだとしても、秘密鍵がなければアカウントのロックを解除することも、データにアクセスすることもできないため、それ以上進むことはできない。

FIDOキー・ペアと多要素認証を使用して、サービスやデータにアクセスするデバイスのユーザーを保護することに興味がある方は、こちらをお読みください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English