弊社ご紹介 誰でも使える より使いやすい 指紋認証システムを個人情報の管理するユーザー向けに提供 IC カード (ID) + 指紋認証 ( パスワード ) によるアクセスコントロールを提供 2014 年 4 月 FIDO アライアンスに加入 2014 年 10 月 FIDO 東京セミナー事務局 No

Similar documents
FIDO技術のさらなる広がり

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

パスワードよ、さようなら!生体認証の導入はこんなに簡単

D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys

NISSHO ELECTRONICS

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

モバイル統合アプリケーション 障害切り分け手順書

1000 Copyright(C)2009 All Rights Reserved - 2 -

CA Federation ご紹介資料

管理者マニュアル

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

○○○信用金庫

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

~ アドレス収集くん ~ セキュリティ対策御説明資料

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

SlinkPass ユーザマニュアル

事前準備 1. Visual Studio Community 2013 または Professional 以上のエディションのインストール 2. Android スマートフォンへの任意の QR コードリーダーアプリのインストール 3. アプリ素材のダウンロード

TimeTracker FX Web Edition セットアップガイド目次 はじめに... 2 第 1 章 TimeTracker FX Web Edition の概要 TimeTracker FX Web Edition とは... 3 システム構成... 3

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

koboデスクトップアプリ ユーザーガイド

あんしんフィルターfor au(iOS)設定ガイド

NetAttest EPS設定例

safetyaccess.pdf

1. Android のホーム画面 06. クイックマニュアル [ 遠隔接続編 -Android 版 -] 2. ストアの起動画面 Android を起動しますと Play ストア ( 赤枠 ) というア イコンがありますのでこちらをタップしてください 機種により表示方法は異なります ストアの初期画

あんしんフィルターfor au(Android)設定ガイド

DocuWorks Mobile 障害切り分け手順書

PowerPoint プレゼンテーション

1. ロック画面の操作方法変更 セキュリティ強化のため ロック画面の操作方法が変更となります 画面ロックを変更する場合 バックアップパスワードを入力する必要があります 端末のロック解除に指紋認証を設定している場合 端末の再起動時も 初回のみバックアップパスワードを入力する必要があります < 画面ロッ

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く


1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

PowerPoint プレゼンテーション

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

wdr7_dial_man01_jpn.indd

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

データ移行診断ツール・手順書-データ移行方法手順書【i⑪】

F-Secure PSB Technical Training (Basic)

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >

PowerPoint プレゼンテーション

--

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

AppsME(kintone)_セットアップガイド

ESET Mobile Security V4.1 リリースノート (Build )

POWER EGG 3.0 Office365連携

PowerPoint プレゼンテーション

本資料について 本資料は 端末管理サービス KDDI Smart Mobile Safety Manager( 以降 本資料では SMSM といいます ) に関する資料です 2018 年 7 月 14 日頃から 本製品の利用に必要なアプリケーションが Google よりマルウェアとして誤検知され お

Web AppBuilder for ArcGIS (Developer Edition) インストールガイド

Microsoft PowerPoint - Skype for business の概要.pptx

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

目次 1 サービス概要 3 あんしんフィルター for UQ mobile とは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8 あんしんフィルター for UQ mobile アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

クライアント証明書導入マニュアル

ヘルスアップWeb 簡単操作ガイド

Transcription:

デバイス Web コンソーシアム第 4 回技術 WG 指紋認証と FIDO について 2016 年 6 月 29 日 株式会社ディー ディー エス事業支援本部 FIDO 事業推進部井上幸三 inoue_kozo@dds.co.jp 103-0028 東京都中央区八重洲 1-8-5 新槇町ビル別館第二

弊社ご紹介 誰でも使える より使いやすい 指紋認証システムを個人情報の管理するユーザー向けに提供 IC カード (ID) + 指紋認証 ( パスワード ) によるアクセスコントロールを提供 2014 年 4 月 FIDO アライアンスに加入 2014 年 10 月 FIDO 東京セミナー事務局 NokNokLabs 社販売代理店 (https://byebye.pw/) Copyright(C) DDS, Inc. All rights reserved. 2

不正アクセス の原因は パスワード ( 引用元 ) http://www.zdnet.com/article/lastpass-password-security-site-hacked/ http://www.nenkin.go.jp/oshirase/taisetu/2015/201506/20150601.html Copyright(C) DDS, Inc. All rights reserved. 3

パスワード の問題 2 パスワードを 知らないアプリや Web サイトへ入力 ( フィッシング ) 1 サーバーから認証情報の漏洩の可能性 4 モバイルでのパスワード入力が不便 3 パスワードの数が多すぎて 覚えられない 結果 使いまわし リスクの増大や 利用の中止 ( 参考 :FIDO UAF チュートリアルを元に邦訳 ) Copyright(C) DDS, Inc. All rights reserved. 4

従来の認証システムと FIDO との関係性 従来の 生体認証 とFIDOとは 何が違うのでしょうか 特定の製品の機能ではなく オープンスタンダードの規格 生体情報の管理を デバイスから出さない パスワードベースの独自仕様 オープンスタンダードの 認証 の標準化 (FIDO1.0) プラットフォーム対応 従来の認証製品 (IC カード認証 + 生体認証 ) モバイル X 生体認証 FIDO UAF FIDO Server FIDO 2.0 生体認証 ( 指紋認証など ) AppSDK Web 対応 OTP Windows 連携 Mobile アプリ対応 ASM Secure HW AD 連携 シンクラ対応 Web 対応 FIDO U2F U2F Server 認証サービス システム毎に個別の認証 2 段階認証 HW Token Copyright(C) DDS, Inc. All rights reserved. 5

2 つの FIDO プロトコル 1. UAF standards: パスワードレス エクスペリエンス オンラインサービスの認証要求 デバイスでのローカル認証 認証成功! 決済などの処理を実行 指紋などでユーザーを認証 決済などの処理を完了! 2. U2F standards: セカンド ファクタ エクスペリエンス オンラインサービスの認証要求 デバイスでのローカル認証 認証の成功! ログイン & パスワードを入力 ドングル挿して ボタンを押す 決済などの処理を完了! ( 参考 :FIDO 1.0 Spec リリース資料 ) Copyright(C) DDS, Inc. All rights reserved. 6

FIDO (UAF) のサービス実装 2014 年 4 月 PayPal 社は 指紋センサー搭載のサムソン Galaxy S5 で オンライン決済サービスを提供 端末に搭載されている FIDO Ready のソフトウェアを利用 指紋センサーと PayPal 社のクラウドサービスとの安全な通信を行っています 2014 年 7 月 アリババ社も Samsung Galaxy S5 を利用した FIDO 仕様のオンライン決済サービスを開始 ( 参考 : FIDO101 資料 ) Copyright(C) DDS, Inc. All rights reserved. 7

FIDO (U2F) のサービス実装 2014 年 10 月 Google は Chrome ブラウザでの U2F サポートを発表 同時に Yubico 社と Plug-Up 社は 公開鍵ハードウェアデバイスの FIDO U2F セキュリティキーを紹介 セキュリティキーを利用して FIDO U2F プロトコルベースの強力な認証方式による 高いセキュリティを実現 グーグルアカウントの利用ユーザー向けの強力な 2 段階確認 サービスの拡大が簡単 ウィンドウズやOSX Linux 上で シームレスに動作する セキュリティキーは パスワードなどの暗号化する機能を持つ 各アプリケーション毎に ユニークな公開鍵と秘密鍵のキーペアを作成する ( 参考 : FIDO101 資料 ) Copyright(C) DDS, Inc. All rights reserved. 8

動画紹介 - PayPal(UAF) - Yubico(U2F) ( 引用元 )PayPal https://www.youtube.com/watch?v=c1ayfjhvfa8 Yubico https://www.yubico.com/why-yubico/for-businesses/authentication-solutions/gov-uk-verify-digidentity/ Copyright(C) DDS, Inc. All rights reserved. 9

FIDO ボードメンバー メンバーは ボード スポンサー アソシエイト の3 種類 スポンサー以上で ワーキンググループの参加が可能 テクニカルやマーケティングワーキンググループの活動を行っている ( 参考 :FIDO アライアンス説明資料より抜粋 ) Copyright(C) DDS, Inc. All rights reserved. 10

FIDO101 : 東京セミナー @ 東京電機大学 ( 第 1 回 ) FIDO 創設のきっかけ :PayPalサービスへの指紋認証の提案から 家族からの意見で 他のサイトでも使いたい スタンダードベース の認証が必要 Copyright(C) DDS, Inc. All rights reserved. 11

パスワードに取って代わる FIDO 認証 Password は bearer token ( 知っているトークン ) 盗まれる user-binding token ( ユーザーに紐づいたトークン ) を採用し 使い易さとサービスの信頼性を両立 初期登録で利用した認証情報が一致しないと 認証しない ( フィッシング防止 ) ( 参考 :FIDO アライアンス説明資料を元に作成 ) Copyright(C) DDS, Inc. All rights reserved. 12

パスワード認証の限界 情報漏洩の 95% は 顧客のデバイスからクレデンシャル ( 認証情報 ) を入手し ウェブアプリにログイン Verizon DBIR, 2015 情報漏洩の 61% は クレデンシャルの紛失 盗難が原因 Javelin Research, The Consumer Data Insecurity Report. FIDOのコンセプト パスワード認証に代わる認証のスタンダードを提唱 特定のデバイスに限定しない 標準仕様化を行う モバイル機器のローカル認証 と デバイスのサーバ認証 を分離し サーバ認証にパスワードを利用しない 中間者攻撃への対応 Copyright(C) DDS, Inc. All rights reserved. 13

FIDO 認証のコンセプト 各ベンダーは FIDO 仕様書にのっとり FIDO サーバ クライアント 認証ツール を作成 認証精度 セキュリティ強度は 仕様に含みません FIDO アライアンスは 各カテゴリの相互通信テストを行い 製品認定を行う 認証用センサー ( ユーザーの結び付け ) モバイルアプリ & FIDO クライアント サーバ &FIDO サーバ 1 ネットワーク認証の標準化 ( チャレンジレスポンス方式 ) 2 デバイス標準のセンサーを利用 ( 指紋 顔 眼静脈 声 etc) 3 セキュア領域 ( 認証用データは デバイス内部に保管 ) ( 万が一 OS がマルウェアに感染しても 情報が漏洩しないトラスト OS に守られる領域 ) ( 参考 :NNL 社 FIDO 説明資料より ) Copyright(C) DDS, Inc. All rights reserved. 14

FIDO 認証の効果 ( 参考 :NNL 社 FIDO 説明資料より ) Copyright(C) DDS, Inc. All rights reserved. 15

FIDO 採用サービスの拡大 (2015 年 ) ( 参考 :FIDO アライアンス説明資料 ) Copyright(C) DDS, Inc. All rights reserved. 16

FIDO 対応デバイス (OEMs) Supported ios Fingerprint Devices ( 参考 :FIDO アライアンス説明資料 ) Copyright(C) DDS, Inc. All rights reserved. 17

FIDO 対応製品 ( 認証ツール ) スマートフォンに指紋センサが付いていない場合 何を利用するか カメラやスピーチ ( ボイス ) を利用した認証ツール 方式ベンダー環境対応ハードウェアその他 ソフトピン NokNokLabs 社 Android 不要 顔 & 声センサリー社 Android フロントカメラ マイクマルチモード 眼の静脈 EyeVerify 社 Android フロントカメラ ( 認定製品一覧 )https://fidoalliance.org/certification/fido-certified/ KDDI 手のひら認証が FIDO 認定取得 Copyright(C) DDS, Inc. All rights reserved. 18

Web プラットフォームの標準へ (FIDO 2.0) FIDO アライアンスより WebAPI の仕様を W3C に提供 Web 認証標準の仕様策定中 仕様化され 各ブラウザの標準機能に搭載されれば 各認定デバイスが利用可能に USER User Device FIDO Server USER VERIFICATION Browser Platform Web API (Java Script) FIDO AUTHENTICATION 認証ツール OS Driver 外部オーセンティケータプロトコル 認証ツール ( 外部 ) Bluetooth Wi-Fi Smart Phone ( 参考 :FIDO アライアンス説明資料を元に作成 ) Copyright(C) DDS, Inc. All rights reserved. 19

最後に : FIDO は オーセンティケーション にフォーカス Single Sign-On Federation MODERN AUTHENTICATION Authentication Passwords Strong Risk-Based User Management Physical-to-digital identity ( 参考 :FIDO アライアンス説明資料 ) Copyright(C) DDS, Inc. All rights reserved. 20

( 補足 ) フローダイアグラム Copyright(C) DDS, Inc. All rights reserved. 21

FIDO UAF フローダイアグラム ( 引用元 :FIDO Alliance FIDO Overview より ) Copyright(C) DDS, Inc. All rights reserved. 22

FIDO U2F フローダイアグラム APDU:application protocol data unit コマンドやレスポンスといったカードと送受信されるデータ ( 引用元 :FIDO Alliance FIDO Overview_March2014.ppt) Copyright(C) DDS, Inc. All rights reserved. 23