#author("2023-02-28T07:05:04+00:00","default:admin","admin")
#author("2023-03-01T00:40:34+00:00","default:admin","admin")
-[[FIDOの仕組み:https://fidoalliance.org/fido%E3%81%AE%E4%BB%95%E7%B5%84%E3%81%BF/?lang=ja]]
-[[パスワードは不要!? 未来のスタンダードと成り得るFIDO認証とは? ~それでもパスワードを使いますか?~:https://www.trustbind.jp/column/fido-20210721.html#%E3%81%9D%E3%81%AE%E3%82%88%E3%81%86%E3%81%AA%E8%AA%B2%E9%A1%8C%E3%82%92%E8%A7%A3%E6%B1%BA%E3%81%A7%E3%81%8D%E3%82%8BFIDO%E8%AA%8D%E8%A8%BC%E3%81%A8%E3%81%AF%EF%BC%9F]]

-[[FIDOを生体認証と理解するのは間違い、技術者が知るべき両者の「違い」:https://xtech.nikkei.com/atcl/nxt/column/18/01097/112100004/]]

-[[SaAT ポケパス FIDO認証サービス:https://www.saat.jp/pocketpass/]]
-[[FIDOに準拠した認証セキリティデバイス:https://ftsafe.co.jp/products/fido/]]

-[[FIDO認証の技術と応用展開の最新状況:https://www.nii.ac.jp/openforum/upload/20190529AM_Auth_01_Gomi.pdf]]

-[[FIDO Authentication with WebAuthn:https://auth0.com/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn]]
-[[Configure WebAuthn with Device Biometrics for MFA:https://auth0.com/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa]]

*パスワードレス認証 [#md356b83]
-[[パスワードレス認証とは?認証の種類と仕組み、メリットと注意点について解説:https://www.ogis-ri.co.jp/column/themistruct/c106538.html]]
-[[パスワードレス認証とは?セキュリティ強化につながる仕組みとメリット・デメリット:https://cybersecurity-jp.com/column/67270]]

-[[パスワードレス認証入門編:パスワードレスを考えよう:https://www.cloudgate.jp/blog/introduction-of-passwordless-what-is-passwordless-authentication.html]]
-[[パスワードレス認証に関する真実:https://www.onelogin.com/jp-ja/learn/passwordless-authentication]]

-[[Apple/Google/Microsoftがパスワードレス認証のサポート拡大:https://pc.watch.impress.co.jp/docs/news/1407557.html]]

*FIDO2 [#d57e56c3]
-[[「FIDO2」とは何かを正しく理解する [オンラインサービス担当者必読]:https://support.trustlogin.com/hc/ja/articles/360000286501--FIDO2-%E3%81%A8%E3%81%AF%E4%BD%95%E3%81%8B%E3%82%92%E6%AD%A3%E3%81%97%E3%81%8F%E7%90%86%E8%A7%A3%E3%81%99%E3%82%8B-%E3%82%AA%E3%83%B3%E3%83%A9%E3%82%A4%E3%83%B3%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E6%8B%85%E5%BD%93%E8%80%85%E5%BF%85%E8%AA%AD-]]
-[[FIDO2を支える「FIDO2認証サーバー」について理解する:https://support.trustlogin.com/hc/ja/articles/360000261961-FIDO2%E3%82%92%E6%94%AF%E3%81%88%E3%82%8B-FIDO2%E8%AA%8D%E8%A8%BC%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC-%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E7%90%86%E8%A7%A3%E3%81%99%E3%82%8B]]

-[[Apple、Google、Microsoftが推すパスワードレス認証「FIDO2」とは?:https://techtarget.itmedia.co.jp/tt/news/2206/16/news08.html]]
-[[パスワードレス認証「FIDO2」を身近にするApple、Google、Microsoftの秘策とは:https://techtarget.itmedia.co.jp/tt/news/2206/23/news06.html]]

*Passkeys [#zae3b62a]
-[[「パスキー」って一体何だ? パスワード不要の世界がやってくる:https://www.itmedia.co.jp/news/articles/2301/23/news086.html]]

-[[iOS・Androidも対応「パスキー」とはなにか? パスワード時代の終焉:https://www.watch.impress.co.jp/docs/topic/1457233.html]]
-[[iOSやAndroidに相次ぎ搭載、「パスキー」はパスワードレス普及の切り札になるか:https://xtech.nikkei.com/atcl/nxt/column/18/00001/07497/]]
-[[Google、Chromeブラウザの「M108」でパスキーのサポート開始:https://www.itmedia.co.jp/news/articles/2212/12/news167.html]]
-[[ログイン画面を Passkeyに対応してみた:https://engineers.fenrir-inc.com/entry/2023/02/27/095922]]

-パスキー(Passkeys) は、パスワードレス認証技術FIDO(ファイド)を推進するFIDOアライアンスとWeb標準化団体のW3Cが規格化したもので、Microsoft、Apple、Googleが採用を発表して話題となった。
-認証技術としてはFIDO2を採用し、ログインのための情報を複数の端末で同期する技術が「パスキー(Passkeys)」。加えて各社は、Webブラウザ経由でFIDO2認証を行なう「Web認証(WebAuthn)」という技術もサポートしており、これによって「パスキー認証」の普及加速が期待されている。

-FIDO2認証は、公開鍵暗号方式を用いたユーザー認証の仕組み。
-これまでは、あらかじめ登録したIDとパスワードのペアが正しく入力されているかをチェックして認証していたが、FIDO2認証では最初のログイン時にアカウント、サイトに紐付いた一意の公開鍵を生成してサーバー側に登録し、端末側には対となる秘密鍵を保管する。
-ログイン時は、生体認証で秘密鍵を取り出し、サーバーから送信されるデータに署名をして応答。サーバー側がペアの公開鍵で署名を検証してログインを許可する。

-FIDO2認証自体が2要素認証となっているため、SMSなどの2段階認証を改めて設定する必要もなくなる。生体認証も端末内で完結するため、外部に生体情報が流出することもない。
-パスワードを使わないためパスワードリスト攻撃にも強く、サイトごとに決められたクレデンシャルを使うため、本物に似せたURLやサイトを模してもログインできないのでフィッシングにも強いのがFIDO2認証だ。



*YubiKey [#z2dc983d]
-[[YubiKey - Yubico:https://www.yubico.com/yubikey/?lang=ja]]
-[[Yubikey - YubiOn:https://www.securitykey.yubion.com/]]

-[[YubiKey のご紹介:https://www.idaten.ne.jp/portal/page/out/dsf2/C1460_maker.pdf]]
-[[SSS】YubiKeyとは?使い方と対応サービスもよろしく!:https://excesssecurity.com/yubikey/]]

-[[【検証】生体認証対応セキュリティキー「YubiKey Bio」の実力は?:https://www.nri-secure.co.jp/blog/yubikey-bio]]

-[[Yubikey、プログラマーは持っておくべき:https://zenn.dev/yuzuryo61/articles/c19a7379a4dfab]]

-[[Yubikey 5 NFC / 5C NFC Cover case Keychain:https://www.etsy.com/jp/listing/780171217/yubikey-5-nfc-5c-nfc-cover-case-keychain]]

トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS