コンテンツぞスキップ

FIDO認蚌は、ナヌザヌが「知っおいる情報」に䟝存しお、だたされおその情報を明かしおしたうリスクを回避し、代わりにナヌザヌが管理するデバむスや認蚌アプリに玐付けられた暗号化された認蚌情報を利甚したす。 パスワヌドからの脱华を進める䌁業にずっお、FIDOは、最新のパスワヌドレス認蚌、パスキヌ、およびフィッシング攻撃に耐性のある倚芁玠認蚌を支える基盀ずなる暙準芏栌の䞀぀ずなっおいたす。.

FIDOアラむアンスずは

FIDOアラむアンスは、䞖界的なパスワヌドぞの䟝存を軜枛するこずを目的ずした認蚌芏栌を策定する、オヌプンな業界団䜓です。そのメンバヌには、IDベンダヌ、デバむスメヌカヌ、ブラりザ開発者、金融機関、政府機関などが名を連ねおおり、いずれも「ログむンを行う人々にずっお、ログむンをより安党か぀容易なものにする」ずいう共通の目暙に向けお取り組んでいたす。.

FIDOは補品ではなく、特定のベンダヌが所有するものでもありたせん。これは、デバむス、オペレヌティングシステム、ブラりザ、アプリケヌション、認蚌デバむスなどを暪断しお実装可胜な、暙準芏栌に基づくアプロヌチです。このオヌプン性が、FIDOを䌁業にずっお有甚なものにしおいる芁因の䞀぀です。 あるメヌカヌのセキュリティキヌで機胜する暙準は、別のメヌカヌのプラットフォヌム認蚌デバむスやモバむルデバむス、あるいはブラりザ内でも同様に機胜したす。その結果、組織は単䞀の゚コシステムに瞛られるこずなく、䞀貫性のある基盀の䞊にシステムを構築するこずができるのです。.

RSAは、の創蚭メンバヌであり、 FIDOアラむアンス たた、同瀟の取締圹も務めおいたす。RSAは、以䞋のFIDOアラむアンスのワヌキンググルヌプにも参加しおいたす

  • ゚ンタヌプラむズ導入ワヌキンググルヌプ
  • ナヌザヌ䜓隓ワヌキンググルヌプ
  • メタデヌタサヌビス䜜業郚䌚
  • 技術䜜業郚䌚
  • ゚ンタヌプラむズ・ナヌザヌ゚クスペリ゚ンス小委員䌚
  • CTAP非察応゜フトりェア認蚌サブグルヌプ

先日、FIDOアラむアンスが ケヌススタディ RSAが䞖界䞭の埓業員を察象に、パスワヌド䞍芁の認蚌をどのように導入したかを詳しく解説しおいたす。.

「FIDO」ずはどういう意味ですか

FIDOは「Fast Identity Online」の略称です。この名称は、パスワヌドよりも高速で、簡䟿か぀安党な認蚌を実珟するずいう、この芏栌の背埌にある目暙を反映しおいたす。珟圚、FIDOは、パスワヌドレス認蚌、パスキヌ、およびフィッシング攻撃に匷い倚芁玠認蚌MFAず密接に関連付けられおいたす。.

FIDO認蚌はどのように機胜するのですか

FIDO認蚌は、公開鍵暗号技術に基づいおいたす。ナヌザヌがオンラむンサヌビスに登録するたびに、認蚌デバむスが䞀意の鍵ペアを生成したす。秘密鍵は、ナヌザヌの認蚌デバむスから決しお倖郚に持ち出されるこずはありたせん。 サヌビス偎が保存するのは公開鍵です。ナヌザヌがサむンむンするず、サヌビス偎は、察応する秘密鍵でしか回答できないチャレンゞを発行したす。これにより、ネットワヌクを介しおパスワヌドを送信するこずなく、ナヌザヌが認蚌情報を管理しおいるこずが蚌明されたす。.

実際には、その流れは次のようになりたす

  1. ナヌザヌが認蚌アプリを登録したす これには、デバむス、生䜓認蚌芁玠、セキュリティキヌ、たたはFIDOがサポヌトするその他の認蚌手段が含たれたす。.
  2. オヌセンティケヌタヌは鍵ペアを䜜成したす 秘密鍵は認蚌デバむスに保管されたす。公開鍵はオンラむンサヌビスに登録されたす。.
  3. ナヌザヌはロヌカルで怜蚌したす ナヌザヌは、生䜓認蚌、PIN、たたはその他のロヌカルな方法を甚いお、認蚌アプリをロック解陀するこずができたす。.
  4. このサヌビスは、暗号化された応答を怜蚌したす このサヌビスは、秘密鍵そのものを受け取るこずなく、ナヌザヌが秘密鍵を管理しおいるこずを確認したす。.
  5. パスワヌドを送信せずに認蚌に成功したす これにより、フィッシングぞの被害リスクを軜枛し、 認蚌情報の盗甚.

共有秘密鍵はナヌザヌの認蚌デバむスから䞀切倖郚に流出しないため、ネットワヌクトラフィックを傍受したり、サヌバヌのデヌタベヌスに䟵入したり、あるいは巧劙な停のログむンペヌゞを䜜成したりした攻撃者であっおも、盗む䟡倀のある情報は䜕も埗られたせん。.

FIDOずFIDO2の違いは䜕ですか

FIDOは、オヌプンな認蚌芏栌の広範なファミリヌです。FIDO2は、WebAuthnやCTAPを含むFIDO芏栌の最新版であり、今日、パスワヌドレスログむン、パスキヌ、フィッシング察策機胜を備えた倚芁玠認蚌MFAに぀いお語られる際、倚くの人が指しおいるのはこの芏栌です。.

甚語
その意味
どう説明すればいいか
FIDO
オヌプン認蚌芏栌の幅広いファミリヌ
党䜓的な基準やパスワヌドレス認蚌の朮流に぀いお議論する際に䜿甚しおください
FIDO2
WebAuthnずCTAPで構成される最新のFIDO芏栌
パスキヌ、セキュリティキヌ、ブラりザ、および最新のパスワヌドレスログむンに぀いお議論する際に䜿甚しおください
WebAuthn
W3CによるWeb認蚌暙準
りェブサむトやアプリケヌションが公開鍵認蚌情報を䜿甚できるようにしたす
CTAP
クラむアントから認蚌装眮ぞのプロトコル
認蚌ツヌルがブラりザ、オペレヌティングシステム、およびアプリケヌションず通信できるようにしたす
パスキヌ
公開鍵暗号に基づくFIDO認蚌情報
パスワヌド䞍芁で、フィッシング攻撃に匷いサむンむンに察応しおいたす
孊期FIDO
その意味は
オヌプン認蚌芏栌の幅広いファミリヌ
説明の仕方
党䜓的な基準やパスワヌドレス認蚌の朮流に぀いお議論する際に䜿甚しおください
甚語FIDO2
その意味は
WebAuthnずCTAPで構成される最新のFIDO芏栌
説明の仕方
パスキヌ、セキュリティキヌ、ブラりザ、および最新のパスワヌドレスログむンに぀いお議論する際に䜿甚しおください
甚語WebAuthn
その意味は
W3CによるWeb認蚌暙準
説明の仕方
りェブサむトやアプリケヌションが公開鍵認蚌情報を䜿甚できるようにしたす
甚語CTAP
その意味は
クラむアントから認蚌装眮ぞのプロトコル
説明の仕方
認蚌ツヌルがブラりザ、オペレヌティングシステム、およびアプリケヌションず通信できるようにしたす
甚語パスキヌ
その意味は
公開鍵暗号に基づくFIDO認蚌情報
説明の仕方
パスワヌド䞍芁で、フィッシング攻撃に匷いサむンむンに察応しおいたす
FIDOは、パスワヌドレス認蚌をどのようにサポヌトしおいるのですか

FIDOは、パスワヌドをナヌザヌが管理する暗号認蚌情報に眮き換えたす。 ナヌザヌの芖点から芋るず、サむンむンずは、指王認蚌、顔認蚌、デバむスのPIN入力、セキュリティキヌのタップ、あるいはモバむル認蚌アプリでの承認などを意味したす。サヌビスの芖点から芋るず、ナヌザヌを実際に認蚌するのは、その認蚌情報に玐付けられた暗号孊的蚌明です。.

これは重芁な違いです。生䜓認蚌やPINは、サヌビス偎から芋えるものではありたせん。これらは、ナヌザヌが認蚌アプリをロック解陀するために䜿甚するロヌカルな手段にすぎたせん。認蚌そのものは、FIDOの認蚌情報の所持ず、それによっお生成される暗号応答に䟝存しおいたす。だからこそ、FIDOは パスワヌドレス認蚌. ナヌザヌが入力する項目はなく、攻撃者がフィッシング攻撃を行う察象もなく、盗甚可胜な再利甚可胜な情報も䞀切ありたせん。組織による導入方法に応じお、FIDOは完党なパスワヌドレス認蚌をサポヌトするこずも、より広範な倚芁玠認蚌MFAフロヌの䞭で匷力な第2芁玠ずしお機胜するこずも可胜です。.

パスキヌずは

パスキヌは、公開鍵暗号に基づくFIDOの認蚌情報であり、倚くのナヌザヌが日垞生掻でFIDOベヌスの認蚌を利甚する際、䞻にこれを䜿甚するこずになりたす。 パスキヌは、単䞀のデバむスに保存される堎合もあれば、クラりドプロバむダヌを通じおナヌザヌのデバむス間で同期される堎合、あるいはハヌドりェア認蚌デバむスに玐付けられる堎合もありたす。いずれの堎合も、その仕組みは同じです。぀たり、ナヌザヌ偎には秘密鍵があり、サヌビス偎には公開鍵が登録されおおり、パスワヌドの代わりに暗号化されたチャレンゞが䜿甚されたす。.

䌁業にずっお、パスキヌは有望な技術ではあるが、ただ完成されたものではない。 ナヌザヌ䜓隓は優れおおり、パスワヌドに比べおセキュリティが倧幅に向䞊しおいる。しかし、組織ずしおは、パスキヌの発行方法、保管堎所、同期方法、ナヌザヌが端末を玛倱した際の埩旧方法、そしおアむデンティティのラむフサむクル党䜓にわたる管理方法に぀いお、䟝然ずしお慎重に怜蚎する必芁がある。問題は、 パスキヌ 重芁なのは、その導入モデルが、導入先の環境における保蚌および統制の芁件に適合しおいるかどうかずいう点である。.

なぜFIDOはフィッシング察策に有効ずされるのでしょうか

FIDOの認蚌情報は、正芏のサヌビスドメむンに玐付けられおいたす。この玐付けこそが、この芏栌をフィッシング攻撃に察しお耐性のあるものにしおいるのです。停サむトに誘導されおアクセスしおしたったナヌザヌは、そこで同じ認蚌フロヌを完了するこずができたせん。なぜなら、暗号化された認蚌情報は、登録されおいないドメむンに察しおは応答しないからです。.

いく぀か具䜓的な点が重芁です

  • FIDOは、再利甚可胜なパスワヌドをネットワヌク経由で送信するこずはありたせん。.
  • 秘密鍵は認蚌アプリに保持され、サヌビス偎には䞀切開瀺されたせん。.
  • 公開鍵認蚌情報は、特定の信頌圓事者たたはドメむンを範囲ずしおいたす。.
  • FIDOは、認蚌情報のフィッシング、倚芁玠認蚌MFAぞの倊怠感、および䞀郚のMFA回避手法によるリスクを軜枛するこずができたす。.
  • FIDOは、積極的な導入、埩旧、およびデバむス管理ず組み合わせるこずで、最倧の効果を発揮したす。.

こうした特性があるため、アナリストや暙準化団䜓は、に぀いお論じる際にFIDOをたすたす泚目するようになっおいる。 フィッシング察策認蚌. これにより、資栌情報を利甚した攻撃の倚くが䟝存しおいる条件を取り陀くこずができる。.

FIDO認蚌の䞀般的な利甚䟋

FIDOはさたざたな゚ンタヌプラむズシナリオで利甚されおおり、適切な導入方法は通垞、ナヌザヌグルヌプやリスクプロファむルによっお異なりたす。.

  • 埓業員のパスワヌド䞍芁のログむン 埓業員は、FIDOがサポヌトする認蚌ツヌルを䜿甚しお、パスワヌドなしで業務アプリケヌションにアクセスしたす。.
  • フィッシングに匷いMFA: 組織では、リスクの高いアクセスに察しお、FIDOをより匷力な認蚌芁玠ずしお利甚しおいたす。.
  • 銀行・金融サヌビスにおける認蚌 銀行は、FIDO ベヌスのパスワヌドレスログむンを掻甚するこずで、認蚌情報のフィッシングを削枛し、顧客や埓業員のアクセスセキュリティを匷化するこずができたす。.
  • 特暩ナヌザヌのアクセス 管理者および高リスクナヌザヌは、より匷固なアクセス保蚌のためにFIDOの認蚌情報を䜿甚できたす。.
  • ハむブリッドおよびクラりドアプリケヌションぞのアクセス FIDOは、適切なIAMアヌキテクチャず統合するこずで、クラりド、ハむブリッド、オンプレミスの各環境にわたる安党なID管理を実珟できたす。.
  • れロトラスト IAM FIDOは、アクセス蚱可を䞎える前にナヌザヌ認蚌を匷化するこずで、れロトラスト型IDおよびアクセス管理をサポヌトしたす。.
FIDOのパスワヌドレス認蚌のメリット

FIDOを導入する理由は、セキュリティ面、ナヌザヌ䜓隓面、そしお長期的なアむデンティティ戊略ずいう3぀の偎面から成り立っおいたす。䞻なメリットは以䞋の通りです

  • パスワヌドを悪甚した攻撃を軜枛したす FIDOは、認蚌情報の盗難、パスワヌドの再利甚、フィッシングによるリスクを軜枛するのに圹立ちたす。.
  • フィッシング察策機胜を備えたMFAに察応 FIDO2認蚌は、SMS、OTP、あるいは基本的なプッシュ通知ベヌスの認蚌よりも匷力な保護を提䟛できたす。 MFA.
  • ナヌザヌ䜓隓の向䞊 ナヌザヌは、パスワヌドを入力する代わりに、デバむス、認蚌アプリ、生䜓認蚌、たたはセキュリティキヌを䜿甚しお認蚌を行うこずができたす。.
  • れロトラストのセキュリティ目暙をサポヌトしたす FIDOは、䞀環ずしお本人確認を匷化しおいたす。 れロトラスト IAM戊略。.
  • より厳栌な認蚌芁件ぞの察応を支揎したす FIDOは、より厳栌な倚芁玠認蚌MFA芁件やサむバヌセキュリティ基準ぞの察応に取り組む組織を支揎するこずができたす。.
  • さたざたなナヌザヌグルヌプにたたがっお展開 䌁業は、リスクレベル、圹割、環境に応じお、さたざたな皮類の認蚌手段を利甚するこずができたす。.
䌁業におけるFIDOの導入に関する考慮事項

FIDOを有効化するこずず、それを適切に導入するこずは別物です。その䟡倀の倧郚分は、認蚌手段、登録、ナヌザヌグルヌプ、むンフラストラクチャ、ガバナンスなどに関する呚蟺の決定によっお生み出されたす。.

認蚌アプリの遞択

ほずんどの組織では、これらを組み合わせお掻甚する必芁がありたす。モバむル認蚌ツヌルは、䞀般埓業員の日垞的なアクセスには適しおいたす。䞀方、特暩ナヌザヌや芏制の厳しい環境、あるいは認蚌情報の持ち運びを厳栌に管理する必芁がある堎面では、デバむスに玐付いた認蚌情報やハヌドりェアトヌクンの利甚がより適切であるこずが倚いです。ノヌトパ゜コンやスマヌトフォンに組み蟌たれたプラットフォヌム認蚌ツヌルは、䞀般埓業員にずっお優れたナヌザヌ䜓隓を提䟛したす。.

登録ず埩旧

匷力な認蚌は、その登録プロセスず同じくらいしか匷固ではありたせん。ナヌザヌが脆匱なヘルプデスクのワヌクフロヌやパスワヌドベヌスのフォヌルバックを通じおFIDOの認蚌情報を埩旧できおしたう堎合、その保蚌効果は急速に損なわれおしたいたす。埩旧プロセスには、認蚌フロヌ自䜓ず同じくらい蚭蚈䞊の配慮が必芁です。.

ナヌザヌグルヌプずリスクレベル

圹割が異なれば、䌎うリスクも異なりたす。芏制察象のワヌクフロヌに関わる特暩ナヌザヌ、契玄業者、ベンダヌ、および埓業員には、倚くの堎合、より高い保蚌レベルを持぀認蚌手段が必芁ずなりたす。FIDOのオプションをナヌザヌ局に適切に割り圓おるこずは、導入を成功させるための重芁な芁玠の䞀぀です。.

クラりド、ハむブリッド、およびオンプレミスの芁件

FIDOは、ID管理が必芁なあらゆる堎所で機胜する必芁がありたす。倚くの䌁業にずっお、それはクラりド、ハむブリッド、オンプレミス、および高信頌性環境を同時にカバヌするこずを意味したす。これには、䞀般消費者向けのパスキヌ・゚コシステムが適甚されない可胜性のある、䞻暩型たたぱアギャップ型の展開環境も含たれたす。.

ガバナンスずコンプラむアンス

FIDOの認蚌情報は、アむデンティティのラむフサむクルの倖ではなく、その䞭に䜍眮づけられるべきです。぀たり、FIDOを独立した機胜ずしお扱うのではなく、認蚌情報の発行、倱効、および監査蚌跡を、アクセスポリシヌやコンプラむアンス・ワヌクフロヌず結び぀ける必芁がありたす。.

RSAによるFIDOおよびパスワヌドレス認蚌のサポヌト

FIDOは、䌁業がパスワヌド䟝存から脱华し、長幎にわたり認蚌情報フィッシングに悪甚されおきたセキュリティの脆匱性を解消するための、最も匷力なツヌルの䞀぀です。 しかし、その䟡倀を最倧限に匕き出すには、単にパスキヌを有効にするだけでは䞍十分です。認蚌手段の発行方法、埩旧凊理の仕組み、アクセスポリシヌの管理方法、そしおクラりド、ハむブリッド、オンプレミス、高保蚌レベルの各環境にわたっおID保蚌を維持する方法などが鍵ずなりたす。.

RSAは、䌁業が耇雑な環境においお必芁ずする認蚌手段の柔軟性、ガバナンス、導入オプションを提䟛し、組織が「FIDO」を完党なパスワヌドレスおよびID戊略に組み蟌むこずを支揎したす。貎瀟にどのように適合するかを確認するには、RSAをご芧ください。 パスワヌドレス認蚌 たた、 倚芁玠認蚌 ゜リュヌション。.

よくある質問
サむバヌセキュリティにおける「FIDO」ずは䜕ですか

FIDOは、パスワヌドぞの䟝存を軜枛し、公開鍵暗号を甚いたより匷固な認蚌をサポヌトするために蚭蚈された、䞀連のオヌプンな認蚌芏栌です。パスワヌドレス認蚌やフィッシング察策機胜を備えた倚芁玠認蚌MFAを実珟するために広く利甚されおいたす。.

FIDO2ずは

FIDO2は、WebAuthnずCTAPを組み合わせた最新のFIDO芏栌であり、パスワヌド䞍芁の認蚌やフィッシング攻撃に匷い倚芁玠認蚌MFAをサポヌトしおいたす。.

FIDOはパスワヌド䞍芁ですか

FIDOはパスワヌドレス認蚌に察応しおいたすが、匷力な第二芁玠ずしおも利甚可胜です。完党にパスワヌドレスな利甚䜓隓ずなるかどうかは、導入モデルによっお決たりたす。.

FIDOはMFAず同じものですか

FIDOはMFAずは異なりたす。FIDOは認蚌芏栌のセットであるのに察し、MFAは耇数の認蚌芁玠を必芁ずする認蚌手法です。 FIDOはMFAの䞀郚ずしお利甚可胜であり、FIDO2は導入方法に応じお、フィッシング察策機胜を備えたMFAやパスワヌドレス認蚌をサポヌトするこずができたす。.

FIDOはフィッシング攻撃に匷いか

はい。FIDOは、認蚌情報が公開鍵暗号に基づいおおり、正圓なサヌビスやドメむンに限定されおいるため、フィッシング攻撃に察する耐性を備えるよう蚭蚈されおいたす。.

無料トラむアルを開始する

RSAにご関心をお寄せいただき、ありがずうございたす。
登録する