無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / FIDOアライアンス /FIDO2とは?

FIDO2とは?

  • 執筆者
    Nok Nokニュース
  • 公開日
    18 Jul 2018
  • 0件のコメント
    コメントする
FIDOアライアンス FIDO2

あなたが開発者であれ、ITマネージャーであれ、エンドユーザーであれ、パスワードの問題点についてはよくご存知だろう。パスワードはエンドユーザーに負担をかけ、インフラを脆弱にし、スケーラブルな攻撃を受けやすい。Nok Nok Labsは2013年にFIDOアライアンスを設立し、主要な発明を持ち寄り、パスワードをなくすためのFIDO標準の枠組みを作りました。

FIDOにより、エンドユーザは、ユースケースに適したシンプルでフェイシャブルでない認証を得ることができ、開発者は、認証者やセキュリティメカニズムの複雑さから保護される単一のAPIを得ることができ、ITオペレータは、エンドユーザのプラットフォームやユースケースに関係なく、ポリシーによってユーザに適切な認証者を選択できる単一のバックエンドを得ることができる。

FIDO は、強力な認証を人口規模でユーザーに提供することを可能にし、認証の経済性を変える。FIDO プロトコルは、現在、世界最大の決済、銀行、保険、および電気通信会社によって、30 億を超えるユーザに広く商業的に展開されている。これまでのところ、FIDOプロトコルは、すべてのオペレーティングシステムにおいてモバイルユースケースに大規模に対応し、認証要素として電話またはUSBトークンを使用することにより、ブラウザおよび非モバイルデバイスでの認証を可能にしてきました。

Nok Nok Labsは、Google、Microsoft、およびその他のパートナーと協力し、FIDOをブラウザおよびオペレーティングシステムにネイティブに導入することで、より多くのユーザーにFIDOを提供します。この新しい取り組みは、「FIDO for Browsers」として最もよく理解され、「FIDO for Mobile Apps」として考えることができる既存のFIDOプロトコルの隣に位置する。この新しい取り組みは、ユーザーがパスワードなしでブラウザからFIDOでログインし、電話やトークンを認証装置として使用できるようにする標準APIを提供する。

FIDO2は2つの部分で構成されている。まず、W3C標準のJavaScript API(アプリケーション・プログラミング・インターフェース)であるWeb Authentication(別名WebAuthn)である。FIDOアライアンスとW3Cは共同でこの新しい標準を開発し、プラットフォームベンダーはMozilla、Chrome、Edge、WebKitなどの主要ブラウザに組み込んでいる。第二に、CTAP(Client to Authenticator)プロトコルがある。CTAPは、FIDO2対応デバイスがブルートゥース、USB、またはNFCを介して外部認証機関とインターフェースすることを可能にする。ウェブアプリケーションはCTAPを直接使用しない。

ここでは、FIDO2のハイレベルなアーキテクチャを見ることができる:

ここにクライアント側の3つのコンポーネントがある:

  • W3C WebAuthn JavaScript APIを使用するWebページ(Nok Nok LabsのSDKを使用した場合など
  • WebAuthn API を実装し、基盤となるオペレーティングシステムの FIDO2 サブシステムに接続するウェブブラウザ。
  • サブシステムがユーザーを検証するためにアクセスする認証子。

サーバー側では、例えばNok Nok LabsのFIDO2サーバーに依存者のウェブアプリケーションが接続されている。

WebAuthn の詳細については、W3C JavaScript API を参照してください。お気づきのように、WebAuthn API は広範囲にわたります。Nok NokはよりシンプルなAPIを備えたSDKを提供し、低レベルのREST(Representational State Transfer)とWebAuthnの呼び出しを処理します。Nok Nok SDKを使用すると、アプリケーションへのFIDO2の統合が大幅に簡素化されます。

FIDO2とWebAuthnのプラットフォームサポートは進化している。Edge、Chrome、Firefoxブラウザ、Androidアプリでサポートされています。WebAuthnはW3Cが承認した標準です。時間の経過とともに、プラットフォームやブラウザのリストは拡大するはずですので、ご期待ください!今すぐFIDOを試すこともできます。

今すぐ試す

Nok Nokニュース

関連記事

量子がノックしている!
FIDOアライアンス オープンバンキング 意見

量子がノックしている!

Friction and Fatigue = Fraud: not with Passkeys!
FIDOアライアンス パスキー

Friction and Fatigue = Fraud: not with Passkeys!

Missing the Forest for the Trees
FIDOアライアンス パスキー

Missing the Forest for the Trees

Nok Nok’s FedRAMP High Journey: Next Step in Federal Cybersecurity
FIDOアライアンス 政府

Nok Nok’s FedRAMP High Journey: Next Step in Federal Cybersecurity

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English