無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /FIDO標準、キー・ペアを使用することでパスワードを廃止

FIDO標準はキー・ペアを使用することでパスワードを排除する

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年4月11日
  • 0件のコメント
    コメントする
業界ニュース

シングルパスワードシステムに頼ることの最大の負債のひとつは、そのパスワードを知っている誰にでも、前例のないコントロールとアクセスを許してしまうことである。残念ながら、パスワードが盗まれる可能性を減らす唯一の方法は、パスワードを覚えやすくすることであり、その結果、犯罪者がますます洗練され、自動化された手法によって、パスワードを推測したり、解明したりすることを容易にすることである。

逆に、ランダムな英数字の羅列によってパスワードを推測しにくくすることは、パスワードの使用を遅く、難しく、不便にし、その効率性を排除すると同時に、アクセスを許可するために単一のパスワードのみに依存するリスクを依然として残すことになる。

FIDO、パスワードレス認証でセキュリティ向上

FIDOアライアンスは、"fast online identity"(高速オンライン・アイデンティティ)の略称である。FIDOプロトコルは、ブラウザ、プラットフォーム、およびデバイス間でこれらの暗号対策が相互運用可能であることを保証するために、デバイスやソフトウェアプラットフォーム間で互換性のある暗号標準を作成します。FIDOの目標は、フィッシングに強いパスワードレス認証システムを可能にすると同時に、ユーザー体験を摩擦のないシームレスなものにすることである。 これらの最新のセキュリティ技術は、ユーザー名やパスワードのような個人的な秘密や情報の収集、保存、入力に基づくレガシーシステムよりも、ユーザーアクセスをより速く、より簡単に、より効率的に、より安全にする。

FIDOは、非対称暗号化方式を使用し、暗号化されたユーザーの1ステップで2要素認証を提供するキー・ペアとして知られるデュアル・キー・ベースの認証システムを通じてこれを実現している。

複数のメカニズム

対称暗号化は、ほとんどの人が知っているものだ。データを入れたUSBキーなど、1つのデバイスを使って何かを暗号化したり「ロック」したりする。キーが存在すれば、データは暗号化され、アクセスできず、読み取ることもできない。同じ鍵が存在する場合、データにアクセスすることができ、復号化されて読み取ることができる。

非対称暗号化は2つの鍵に依存する。ひとつは「公開鍵」で、ユーザーが保護すべきデータの暗号化形式を選択できるようにする。もうひとつは「秘密鍵」で、復号化のために存在しなければならない。 

言い換えれば、公開鍵が複製されたり盗まれたりしても、データへのアクセス権が与えられるだけである。データにアクセスしたり、ソフトウェア・サービスにアクセスしたりするには、正しい公開鍵とそのペアである秘密鍵の両方が存在する必要があるため、データは依然として読み取ることができない。FIDOキー・ペア・システムの組み合わせは、ランダムな英数字の強力で覚えにくい文字列を作成する不便さをなくし、また、公開されているソーシャルメディアのプロフィールや投稿を検索して得られることが多い、ヒントのために母親の旧姓を尋ねるような知識ベースの認証システムもなくす、簡単なパスワード不要の認証システムを作り出す。

FIDOプロトコルを使用し、パスワードレスのIDおよび認証システムに移行することに興味がある方は、こちらをお読みください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

info@staging.noknok.com

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-info@staging.noknok.com

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English