無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /パスワードとKBAは廃れつつある

パスワードとKBAは廃れつつある

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年5月18日
  • 0件のコメント
    コメントする
業界ニュース

コンピュータが登場して以来、プログラム、アカウント、データへのゲートを開ける鍵は、伝統的にパスワードだった。これを補強するものとして、知識ベース認証(KBA)という形の補助が追加されてきた。しかし現在、パスワードやKBAが廃れるにつれて、パスワードレス認証やバイオメトリクスのような他のメカニズムが本領を発揮しつつある。

利便性は低下している

パスワードとKBAシステムはもともと、安くて簡単で比較的安全であるという理由で採用された。しかし、この3つの特質のうち、現在でも当てはまるのは安さだけである。使いやすさという点では、パスワードやKBAシステムは現在、ますます面倒になってきている。例えば、現在、ほとんどのセキュリティ勧告では、パスワードは解読や記憶が容易でないことを要求している。ベストプラクティスでは、自動システムが消去法でパスワードを割り出すのを阻止するため、英数字のランダムな文字列を推奨している。

秘密の質問」をしたり、ユーザーだけが知りうる知識に基づいてヒントや二次的なアクセス方法を提供する知識ベース認証もまた、精査されている。多くの場合、ペットの名前や母親の旧姓など、KBAの指標は、これらの情報の多くが公に自発的に投稿されているソーシャルメディア上の人物を熱心に研究することから得られるかもしれない。

脆弱性が増している

単一パスワードのみのセキュリティ・システムは、サイバー攻撃に対する最も安全性の低い対策のひとつになりつつある。たった1つのパスワードを解読するだけで、犯罪者は個人情報、機密性の高い財務データ、そして最悪の場合、実際の資金にアクセスできる可能性がある。フィッシング」や「中間者攻撃」のような手法が常に進化しているため、パスワードを傍受して使用することは、犯罪者にとってかつてないほど容易になっている。

これに対して、パスワードやKBAシステムを難しくすることは、ユーザーにとって不便になり、侵入的でさえある。現在、世論調査によれば、パスワードやKBAシステムは、脆弱性に起因するシステム保守レベルでも、より安全にしようとするあまり利便性が低下し、一般ユーザーレベルでも人気を失っている。

パスワードレス認証が解決策

これを解決するのが、パスワードレス認証システムの導入だ。その名が示すように、パスワードレス認証はパスワードを完全に排除する。生体認証のような他の方法は、顔、指紋、または他のユニークな識別子が必要なため、ユーザーは常に適切な「キー」を持っていることを保証する。 

多要素認証技術やパスワードレス・セキュリティについて詳しくお知りになりたい方は、Nok Nokの製品をご覧ください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English