スライド 1

Similar documents
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

管理者マニュアル

PowerPoint プレゼンテーション

How to Use the PowerPoint Template

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

管理者マニュアル

skuid_whitepaper2

IPA:セキュアなインターネットサーバー構築に関する調査

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

SeciossLink クイックスタートガイド(Office365編)

20 180pixel 180pixel Copyright 2014 Yahoo Japan Corporation. All Rights Reserved.

OneDrive for Businessのご紹介

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

Copyright 2008 NIFTY Corporation All rights reserved. 2


< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

PowerPoint プレゼンテーション

目次 1. はじめに サービス概要 決済手段概要 契約体系 エンドユーザー向け購入手順 エンドユーザー向けサービス利用条件 エンドユーザー向け決済時認証方法..

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

. JFA ID の取得 -. JFA ID の取得手順 04/4/ お好きな とパスワードを設定します 新規登録画面 ( ) システムにログインする時に使う と パスワード を設定する画面です 3 を入力します 他の方が既に使用している は使用できません パスワードを入力します ( 確認のため 個

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

事業計画

PowerPoint プレゼンテーション

1 準備編 超初心者でもわかるように解説していますので 理解できる部分があれば飛ばしてい ただいて構いません アカウントの開設方法 初めのうちに このマニュアルを見ながらアカウントの開設を一気にやってしまいま しょう ヤフオク SHOTA NAKANO 3STEP 中国輸入 1

KDDI ビジネスメール 一般ユーザ用カスタマーコントロール操作ガイド Ver.2.04 Copyright , KDDI Corporation All rights reserved 1

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

 目 次 

免税店情報発信システム 免税事業者サイトマニュアル 2019 年 3 月 1

FIDO技術のさらなる広がり

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

スライド 1

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

PowerPoint プレゼンテーション

たよれーる どこでもキャビネット セキュア版(端末認証)

PowerPoint プレゼンテーション

_oketani_security_talk

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

PowerPoint プレゼンテーション

スライド 1

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

管理者ガイド

スライド 1

PowerPoint プレゼンテーション

desknet's NEO 初期設定マニュアル

目次 1. はじめに 動作環境 ログイン ログインページへのアクセス ログイン ID とパスワードの入力 ワンタイムパスワードの発行 ワンタイムパスワードによるログイン マスタ設定

PowerPoint プレゼンテーション

Googleカレンダー連携_管理者マニュアル

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

OneDrive for Businessのご紹介

管理画面ガイド [ パートナー様向け ] お問合せ 株式会社 EC ナビ 東京都渋谷区神泉町 8-16 渋谷ファーストプレイス 7 8F TEL: ( 代表 ) Mail ご不明な点は上記 お問い合わせ先まで お気

PowerPoint プレゼンテーション

KDDI SMART アドレス帳 CSV ファイル仕様 改訂日付 :2019 年 5 月 8 日

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

目次 はじめに... 2 無料トライアルのサインアップ方法... 3 トライアル環境へのアクセス 参考情報

Microsoft PowerPoint - 【KENKOBOX】ログインマニュアル_ ppt - 互換モード

目 次. はじめに P. メニュー構成 P4. 決済メニューについて P6 4. 設定メニューについて P7

スライド 1

インターネットのご案内

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

Microsoft Word - Amazon Pay オペレーションマニュアル.docx

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

SeciossLink クイックスタートガイド

<4D F736F F D F6F B838B837D836A B288F898AFA90DD92E881458BB F E646F6378>

手順 3 ソフトウェアトークン発行情報入力 トークン発行 ( ソフトウェアトークン発行情報入力 ) 画面が表示されます 送付先メールアドレスの入力 ワンタイムパスワードの表示を行うもしくはのメールアドレスを入力します 利用開始パスワードの入力 トークン利用開始手続に使用するパスワードを入力します こ

ログインパスワードワンタイムパスワード 確認パスワード 合言葉 サービスのご利用まえに 3 初回利用登録 契約者 ID 目 次 パソコン 3 スマートフォン 7 携帯電話 11 ご本人確認情報について お客さまのお名前にあたる記号番号です お取引するときに必要なパスワードです トマト インターネット

FUJITSU Cloud Service K5 認証サービス サービス仕様書

<ちば興銀コスモスWEBサービス・ワンタイムパスワード利用マニュアル>

2. ユーザ登録 ( ユーザ ID と個人情報 パスワードの登録 ) を行います 過去にイベントの申込みで 既に登録がお済みの方は 5 ページの 8 へお進みください 1 初めてユーザ登録を行う方は 利用規約に同意して新規登録 をクリックします 2 ご自分のメールアドレスを入力し 登録する ボタンを

·

プレゼンテーション

PowerPoint プレゼンテーション

導入設定ガイド

PowerPoint プレゼンテーション

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

POWER EGG 3.0 Office365連携

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

第5回 マインクラフト・プログラミング入門

問合せ分類 1( 初期設定関連 ) お問い合わせ 初期設定の方法がわかりません 初期設定をご案内させていただきます 1 下記 URL をクリックし 規約に同意し サービス登録番号を入力をしてください

マニュアル ( 共通編 ) 改訂 パスワード の再設定をします 手順 ホームページより ログイン名 パスワードがわからない をクリックします URL ログイン名 パスワードがわからない をクリックします 請求書送付先作成 Copyri

KDDI

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

ウェブ会員新規登録方法 ( パソコン及びスマートフォンから ) 1. にアクセスし 初回来場特典 ( 明治大学カード会員 JAF 会員 フクラムカード会員の方のみ ) お名前 フリガナ 性別 生年月日( 例 :1980/01/01) 郵便番

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

システム管理マニュアル

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

【サービス概要資料】WVS2-STEP2

Solar Link ARCH ソーラーリンクアーク Step 1 ログインと ID パスワードの変更 施工の際 一括監視画面に計測値が正常に表示されるかを施工ご担当者様にて確認する必要があります そのため まずは 設定メニュー画面 にログインして頂き 施工ご担当者様へ開示可能な ID パスワードに

提案主旨 目的を定義 Web サイト制作における対策を明記しています 目的 対策 会社紹介による 信頼性および認知度の向上 1. 今回の Web サイト構築そのもの 2. URL 表記による SEO 対策 ニュース キャンペーン等による 来店促進 1. ニュース キャンペーン等の即時公開機能 オンラ

PowerPoint プレゼンテーション

deposit manual

スライド 1

Solar Link ARCH ソーラーリンクアーク Step 1 ログイン ログイン方法 1. Web ブラウザを立ち上げて 一括監視画面 URL にアクセスします 2. ログイン画面が表示されます 3. マスター ID とマスターパスワードを入力し ログイン状態を保持する に必ずチェックを入れて

平成15年6月19日

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

Transcription:

高度情報通信ネットワーク社会推進戦略本部新戦略推進専門調査会第 7 回マイナンバー等分科会資料 (2014 年 12 月 2 日 ( 火 )) 資料 5 ID 認証連携の動向 ヤフー株式会社 1 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

あらすじ ネット環境における ID の状況 オンラインでのサービス利用とID IDを取り巻く環境変化とYahoo! JAPANの取り組み ID に関する技術 サービスの動向 Yahoo! JAPANのシングルサイン機能 Yahoo! JAPANとパートナーサービス連携機能 Yahoo! JAPANとAPI 連携機能 Yahoo! JAPAN IDの会員情報連携機能 不正利用を水際で防ぐ取り組み 多要素 生体認証への取り組み まとめ 2 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

オンラインでのサービス利用と ID 利用者の ID の現状 ネットサイトごとの複数の ID を平均 8.9 個保有 - ( 出展 ) ID ビジネスの現状と課題に関する調査研究 ( 総務省 ) http://www.soumu.go.jp/main_content/000061624.pdf 一人あたり 約 14 のサイトに対してパスワードを設定 約 7 割が 3 種類以下のパスワードを複数サイトで使いまわし - ( 出展 ) トレンドマイクロ社プレスリリース http://www.trendmicro.co.jp/jp/about-us/press-releases/articles/20130829075331.html 人が記憶できる最大 ID の数約 8 割は 2~5 個しか記憶できない - ( 出展 ) IPA オンライン本人認証方式の実態調査 http://www.ipa.go.jp/security/fy26/reports/ninsho/ 新たな攻撃 脅威 パスワードリスト型攻撃 - 同一のパスワードを使い回す利用者の ID パスワードのリストが漏れた場合に 第三者が前記利用者になりすまして他のサービスに不正にログインする クレジットカード不正使用 - カード情報を登録している通販サイトの ID の乗っ取り - コンピュータウィルスや偽のメールでのカード情報盗用 ID 詐取マルウェアの増加 - マルウェアに感染した PC モバイル端末から ID 情報を搾取 3 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

ID を取り巻く環境変化と Yahoo! JAPAN の取り組み ID を取り巻く環境変化 Web サイトの増加スマホアプリの増加 パスワードの使い回し リスト型攻撃の多発決済不正利用の増加 ID 詐取マルウェアの増加 本人確認法制の整備 犯罪収益移転防止法 出会い系サイト規制法 携帯電話不正利用防止法 個人属性共有 API 連携シングルサインオン ID 連携認証登録 Yahoo! JAPAN の取り組み 事前記入型フォーム API を使ったサイト間連携アプリ間 SSO Yahoo! ID 連携 ワンタイムパスワード生体認証 (Touch ID, FIDO) リスクベース認証 本人限定郵便による本人確認 SMS による携帯電話番号確認 4 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

Yahoo! JAPAN ID のシングルサインオン機能 認証連携 Yahoo! JAPAN ID に紐付けているパートナーにヤフーの認証だけでログイン 効果 利用者 : 利便性の向上 ログインの手間軽減 パートナー : 集客 アクセス回数増 パスワード流出リスクの回避 パートナー パートナーサイト ( ログインページ ) ヤフー ID パスワード ログイン画面 Yahoo! JAPAN ID でログイン をクリック 1 パートナーサイト ( サービスページ ) サービスを開始 2 認証結果情報 Yahoo! JAPAN ID とパスワードを入力 認証に成功したら 認証結果情報を作成し パートナーに送付 5

Yahoo! JAPAN とパートナーサービス連携機能 認証連携 ヤフーにログインすることで パートナーの提供するサービスが利用可能 効果 利用者 : 利便性の向上 ログインの手間軽減 パートナー : サービス利用率の向上 Starbucks との連携 ANA との連携 T-POINT との連携 WiFi 環境が即時に利用可能 個人アカウントにアクセス可能 ポイント情報を容易に閲覧可能 Mobage との連携 オープンデータ IDEABOX との連携 Money Forward との連携 個人アカウントにアクセス可能 利用者の環境 状態で ゲームを即時に開始可能 残高照会を容易に閲覧可能 6 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

Yahoo! JAPAN と API 連携機能 個人属性共有 外部サイトを API を使って呼び出すことにより連携サービスを提供 効果 利用者 : 利便性の向上 連携サービスの利用 パートナー : 連携サービスの提供 サービス構築コスト減 Facebook との連携 埼玉県との連携 Yahoo! JAPAN のトップページから Facebook のニュースフィードが閲覧可能 埼玉県広報ポータルページに埼玉県に特化した Yahoo! 天気情報を掲載 ちばレポとの連携 千葉市民協働レポートを Yahoo! 地図上で表示 7 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

Yahoo! JAPAN ID の会員情報連携機能 (1) 個人属性共有 登録している情報を用いて 繰り返し入力が不要 効果 利用者 : 利便性の向上 入力手間の削減 サービス利用機会の増大 パートナー : 会員登録者数増 サイト来訪率増 パートナー パートナーサイト ( 新規会員登録ページ ) メールアドレス氏名氏名 ( フリガナ ) 生年性別住所 ヤフー ログイン済であれば登録情報の連携の確認画面を表示 同意画面 Yahoo! JAPAN ID に登録している情報を入力フォームへ反映し 入力処理を簡略化 1 パートナーサイト ( 新規会員登録ページ ) フィードした内容を確認して簡単に登録完了 メールアドレス氏名氏名 ( フリガナ ) 生年性別住所 tnaka@yahoo.co.jp 田中太郎タナカタロウ 1950 年男東京都港区 Yahoo! JAPAN ID の情報 2 情報を連携 ヤフーデータベース この情報で登録を完了する 8 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

Yahoo! JAPAN ID の会員情報連携機能 (2) 個人属性共有 ゲーム系パートナー / スマホサイトで Yahoo! ID 連携導入前後の新規会員登録数を比較 Yahoo! ID 連携導入前. Yahoo! ID 連携導入後. Yahoo! ID 連携導入後 約 2 倍新規会員登録数が増加! 無料登録 ログイン 無料登録 ログイン Yaoo! ID 連携を利用して取得している属性情報メールアドレス 生年 性別 Y! ログインボタン経由の新規会員登録数 既存フォームを経由した新規会員登録数 Yahoo! ID 連携導入日を除く 前後 19 日間で検証 Yahoo! ID 連携導入前 Yahoo! ID 連携導入後 9 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

不正利用を水際で防ぐ取り組み 認証 リスクベース認証 利用者の環境や行動パターンを分析し 判定したリスクをもとに追加操作を促す方式 ( 例 ) 普段と異なる機器や IP アドレスからのアクセス CHAPCHA など追加の操作を要求 ログインアラート新たな環境からのログイン時に事前登録されたメールに通知 ログイン履歴ログイン元の地域や IP アドレスの履歴を表示 シークレット ID ログインのみに利用する秘密のログイン専用 ID 10 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

多要素 生体認証の取り組み 認証 多要素認証の取り組み : ワンタイムパスワード 二要素目の認証に 一度だけかつ短時間有効なパスワードを表示し入力 生体 所有物認証の取り組み : FIDO (Fast Identity Online) Alliance 脱パスワード 記憶に頼る認証から 所有物 生体認証を導入し 相互運用可能な方式を標準仕様化 Google/PayPal/Microsoft らが推進 多様な認証手段を取り込むことができ 多要素認証による認証を強化 FIDO による認証の仕組み スマートフォン /PC 認証サーバ (IdP) 認証器群 認証結果情報 1 認証器や公開鍵を登録 指紋 3 認証結果情報を送付 公開鍵 音声 USB キー 2 端末上で生体 所有物認証 4 認証結果情報を検証 11 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止

まとめ 表向きは ID パスワードを照合しているだけにみえている ID サービスも 実際には攻撃パターンに応じた防御技術の導入や リスト型攻撃を受けている ID を水際で止めるなど継続的な運用と改善によって利用者の安全性を担保している ID の運営に要する技術力やコストが上がっていること 複数サイトでの ID の使い回しがリスト型攻撃の温床となっていることから 複数のサイトで同じ ID を利用できるようにする ID 連携 が活用されている 不正の防止 検出のために リスクベース認証や 多要素認証も導入している これらは端末での特別な対応なしにID パスワードによる認証を強化することが可能である ID パスワード認証の危殆化を受けて ハードウェアトークンや生体認証などパスワードに依存しない認証方式の開発が活発化している これらの技術は一定の効果が見込まれるものの現時点では技術進歩が激しく 対応している機種や環境が限られるため 動向を注視しつつ柔軟に対応していく方針である ID 連携を行えば 利用者は同じID パスワードでログイン ( シングルサインオン ) でき いくつものパスワードを覚える必要がなくなる他 API 連携を通じてサイト間でデータを交換したり Webサイトや多様な機器で動くアプリケーションから地図や決済といった外部サイトの機能を簡単に呼び出すことができる APIを通じたデータ連携によって 例えば予め登録されている情報については フォームに事前記入しておくことで繰り返し入力を省き 登録作業を簡便化できる その結果 ID 連携先は利用者数の増加を期待できる ヤフーとしては利用者の安全性と利便性の向上のため ID 連携を積極的に推進していく 12 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止