無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /さまざまな認証方法を理解する(SMSが最良の選択肢ではない理由も)

さまざまな認証方法を理解する(SMSが最良の選択肢ではない理由も)

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年2月1日
  • 0件のコメント
    コメントする
業界ニュース

テクノロジーが進歩するにつれ、サイバー攻撃も進歩している。ハッカーは、サイバーセキュリティを克服する、より洗練された方法を見つける。データと情報システムを保護するために、組織は認証を使用する。

それは何か

一般に、認証とは、ユーザーの身元を認識するプロセスを指す。アプリケーションの開始時によく見られる。

さまざまな資格が関係する可能性がある。これらは3つに分類できます。  

最初のものは知識である。アプリケーションやシステムは、ユーザーが知っている何かを尋ねる。それは暗証番号であったりパスワードであったりする。

つ目のカテゴリーは、所有物またはユーザが持っているものである。これは、認証アプリケーショ ンや SMS ベースのワンタイム・パスコード(OTP)である。

3つ目のタイプは特徴である。これは、顔スキャンや指紋など、ユーザーが誰であるかを確認するものを指す。 

さまざまな認証方法

サイバーセキュリティにとって最良の方法は、多要素認証、あるいは二要素認証と呼ばれるものである。しかし、ソーシャルメディア企業のアカウント・セキュリティ・レポートで報告されているように、ツイッターのアクティブ・ユーザーのうち、この方法を利用しているのはわずか2.3%に過ぎない。

二要素認証を利用していると答えた人のうち、79.6%がSMSベースのOTPを利用している。問題は、SMSが最も安全性の低い認証方法の一つであることだ。

すべての多要素認証システムが同じではないことを理解することが重要である。より安全な方法を利用するものもある。これをよりよく理解するためには、二要素認証でよく使用される認証方法のいくつかを知る必要があります。

  • SMSベースのワンタイムパスワード:SMSベースの認証は、多要素認証を実現する。しかし、SIMスワップやフィッシングなどの一般的なサイバー脅威や攻撃を防ぐという点では、最も効果が低いと見られている。また、最も便利な方法でもない。
  • 認証アプリ:ユーザーは認証アプリをインストールし、継続的に新しいコードを生成して、ユーザーが自分のアカウントに結びついたデバイスを所有していることを証明する。SMSよりはましかもしれないが、認証アプリを使用することは、フィッシングや高度な攻撃によって傍受される危険性がある。 
  • セキュリティ・キー:物理的な認証デバイスを指す。ユーザーは、Bluetooth、NFC、またはUSBを通じてデバイスに接続する。セキュリティ・キーは、アプリケーションやウェブサイトにアクセスしようとする際に、本人であることを証明する役割を果たす。最大限の保護を確保するためには、FIDO標準に準拠したセキュリティ・キーを持つことが最良の選択肢となる。 
  • バイオメトリクス:バイオメトリクスとは、認証されたユーザーに固有の特徴を指す。それは顔スキャンであったり、指紋であったりする。FIDO標準に従ったオンデバイス・バイオメトリクスは、利便性を提供するだけでなく、フィッシングに強い技術を備えている。

サイバーセキュリティをさらに向上させるために、組織やサービス・プロバイダーは、よりシンプルで優れた認証オプションを提供しなければならない。そして次のステップは、ユーザーやクライアントに二要素認証を有効にするよう説得することである。 

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English