無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /オンラインサービスの多要素認証は「いつ」「どのように」が問題だ

オンラインサービスにおける多要素認証は、「いつ」ではなく「どのように」の問題である

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年5月25日
  • 0件のコメント
    コメントする
業界ニュース

オンライン・サービスにアクセスするデバイスの普及により、世界のデジタル接続性が飛躍的に高まるにつれ、ワイヤレス・インターネットにアクセスできるデバイスであれば、場所を問わず、世界中のあらゆるデータ、ソフトウェア、サービスにアクセスできるようになった。これにより、自宅でノートパソコンで仕事を始め、オフィスでデスクトップで受け取り、レストランでスマートフォンを使ってサインオフすることが可能になる。

しかし、オンライン・サービスの利便性は、脆弱性の増大を意味する。いつでも、どこでも、どんなデバイスでも、どんなネットワークでも」アクセスできることが、ヨーロッパなどの地域がオンライン・サービスにおける多要素認証の実装を義務化する方向に進んでいる理由である。

パスワード問題

パスワードを必要とする今日のレガシー知識ベース・セキュリティおよびアクセス(KBA)システムは、セキュリティおよび認証インフラストラクチャのコスト以上に、主要なアクセス方法としてパスワードを提供するための追加コストのない成熟した展開経路です。残念ながら、レガシーKBAのセキュリティ手法は、主にオンライン・サービスにアクセスするための単一のパスワードに依存しており、サイバー犯罪者の攻撃対象領域を拡大する一方で、重大な脆弱性を露呈しています。 

効果的な、あるいは「強力な」パスワードは、英数字のランダムな文字列で、覚えにくく、推測が不可能なものです。そのため、多くの人は覚えやすく、推測されやすく盗みやすい「簡単な」パスワードに頼ることが多い。

パスワードの脆弱性がオンラインサービスにまで拡大されると、正規のパスワードを盗んでしまえば、どこでも誰でも、どんなデバイスでもオンライン情報にアクセスできるようになる。盗まれた、あるいはフィッシングされたユーザー認証情報によってアカウントが乗っ取られた場合、KBAベースのオンラインサービスの利便性は、巨大な負債となる。

多要素認証のメリット

キーベースの多要素認証(MFA)は、パスワードの必要性だけでなく、さらなるチェックを追加します。キー・ベースの多要素認証は、レガシー・セキュリティ、ID、および認証システムを、最新のパスワードレスID認証に完全に置き換えることができます。顔、声、拇印などのキーベースのバイオメトリクスは、ユーザーのデバイス内の非対称暗号化秘密鍵によって保護され有効化されている場合、他人に盗まれることはありません。暗号化された USB キーのような他のメカニズムを使用して、USB キーの存在など、パスワー ドの横に追加のチェックを要求したり、電話のような別のデバイスに追加のテキスト/SMS メッセー ジを送信して 2 番目のコードを入力したりすることで、パスワードを強化することができる。

本人確認と認証に複数の要件を導入することで、オンライン・サービスは、誰かが正当なパスワードとユーザー・クレデンシャルを持っている場合に脆弱性が少なくなる。

このため、欧州連合(EU)のようなフェデレーションや、グーグルのような大手テック企業でさえ、キーベースの多要素認証をより広範に導入している。適切な統合を行うことで、MFAはパスワードのように推測されたり盗まれたりすることがないため、より高いセキュリティを提供する一方で、わかりにくく使いにくいパスワードよりも迅速かつ簡単に使用することができる。より多くの選択肢を提供し、おそらくより重要なこととして、これらの選択肢が便利で使いやすいことを保証することで、キーベースの多要素認証は、登録、ログイン、さらには支払い処理中のユーザーの摩擦を劇的に減らしながら、オンラインサービスをこれまで以上に安全にすることができます。

FIDOプロトコルを使用し、最新の鍵ベースのパスワードレス認証システムとゼロトラスト運用環境に移行することに興味がある方は、こちらをお読みください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English