コンテンツぞスキップ

その基盀は、䞀芋した以䞊に重芁です。その埌に行われるあらゆる認蚌は、そのアカりントを䜜成した登録情報の信頌性を匕き継ぐこずになりたす。぀たり、怜蚌プロセスが脆匱であれば、その䞊に重ねられたどんなに匷力な認蚌であっおも、その䟡倀は知らぬ間に制限されおしたうのです。.

身元蚌明は、か぀おは政府による特殊な芁件でしたが、倧芏暡なリモヌトオンボヌディング、組織化された合成身元詐欺、そしお停造文曞や停造顔を安䟡に䜜成できる生成AIツヌルの台頭により、珟圚では䌁業の䞻芁な関心事ずなっおいたす。 このペヌゞでは、身元確認の仕組み、身元怜蚌や認蚌ずの違い、NISTが認定する4぀の身元確認の皮類、それを評䟡する身元保蚌レベル、そしお珟代の アむデンティティアクセス管理 プログラム。.

本人確認はどのように行われるのですか

本人確認は、認蚌サヌビスプロバむダヌCSPによっお行われたす。CSPずは、サヌドパヌティのベンダヌである堎合もあれば、組織が自らその圹割を担う堎合もありたす。. NIST SP 800-63A, ここでは登録および本人確認の芁件が抂説されおおり、登録プロセスは3぀の連続したステップで構成され、その埌に登録が行われるこずになっおいたす

このプロセスにおいお、CSPは申請者から本人確認資料および基本属性を収集したす。その埌、照合、劥圓性確認、および本人確認が順に行われたす。 䞻芁属性には通垞、名、ミドルネヌムたたはむニシャル、姓、生幎月日、および申請者ず連絡が取れる実䜏所たたはデゞタル䜏所が含たれ、CSPは瀟䌚保障番号、運転免蚱蚌番号、パスポヌト番号などの公的識別子を少なくずも1぀含めなければなりたせん。 手続きが正垞に完了するず、申請者はアカりントを持぀加入者ずなり、1぀以䞊の認蚌手段がそのアカりントに玐付けられたす。怜蚌枈みの郵送先䜏所たたは電話番号に怜蚌完了の通知が送信されるため、登録を自ら行わなかった人物が異議を申し立おるこずができるようになっおいたす。.

これら3぀のステップは䌌通っおいるように聞こえ、ベンダヌを含め、日垞的に混同されがちです。これらを明確に区別しおおくこずが、このトピックの残りの郚分を理解しやすくする鍵ずなりたす。.

IDの照合

「本人確認」ずは、申請された身元が、単䞀か぀唯䞀無二の実圚の人物ず䞀臎するかどうかを刀断するプロセスです。これには、その個人を特定するために必芁な最小限の蚌拠や属性情報を収集するこずが含たれたす。たた、これが最初の接点ずなるため、䞍正怜出もここから始たりたす。.

本人確認

怜蚌ずは、蚌拠や属性が本物であるかどうかを刀断するものであり、2぀の偎面から構成されおいたす。蚌拠の怜蚌では、文曞やデゞタル資栌情報が真正であるこず぀たり、停造や改ざんされおいないこず、および正確か぀有効であるこずを確認したす。属性の怜蚌では、暩嚁ある、あるいは信頌できる情報源ず照らし合わせお、䞭栞ずなる属性の正確性を確認したす。.

これら2぀の情報源の皮類は、しばしば同じものずみなされがちであるため、その違いを知っおおく䟡倀がありたす。 「暩嚁ある情報源」ずは、発行元そのものであるか、あるいは発行元が管理する蚘録に盎接アクセスできる情報源を指したす。䟋えば、運転免蚱蚌のデヌタに぀いおは、州の自動車局などがこれに該圓したす。「信頌できる情報源」ずは、暩嚁ある情報源に遡っお確認できる属性情報を保持しおいるか、あるいは正確性ず最新性を確保するために耇数の情報源からの情報を照合しおおり、か぀芏制圓局の監督䞋にある情報源を指したす。.

本人確認

本人確認ずは、手続きを行っおいる申請者が、怜蚌察象の蚌拠の正圓な所有者であるかどうかを確認するものです。これは、倚くの人が「本人確認」ず蚀う際に思い浮かべる段階であり、たさにそのために、この2぀の甚語がこれほど倚くの混乱を招いおいるのです。.

身元確認ず身元怜蚌の違い

これらは競合するアプロヌチではありたせん。本人確認は、本人確認プロセスの䞀段階であり、その代替ずなるものではありたせん。.

  • 適甚範囲: 「本人確認」ずは登録プロセス党䜓を指すのに察し、「本人認蚌」ずは、実圚する人物ず怜蚌枈みの蚌拠ずを結び぀ける単䞀のステップを指す
  • 質問ぞの回答: 本人確認では、この身分蚌明曞が存圚し、圓該申請者に属するものであるかどうかを確認し、実名確認では、圓該申請者が提瀺された蚌拠の正圓な所有者であるかどうかを確認する
  • 出力: プルヌフィングでは、指定された保蚌レベルに基づいお承認枈みアカりントが生成され、怜蚌では、リンクの成吊が刀定されたす
  • 䜿甚方法: ベンダヌ垂堎では、「本人確認」ずいう甚語がプロセス党䜓を指すために倧たかに䜿われるこずが倚いため、芏栌䞊はこれらを区別しおいるにもかかわらず、この2぀の甚語はしばしば同矩語ずしお扱われる

ある補品が「本人確認」ずしお販売されおいる堎合、実際にその補品が3぀のステップのうちどれを実行しおいるのかずいう点が、実甚䞊の問題ずなりたす。解決策によっおは、照合ず劥圓性確認は行うものの、本人確認自䜓は顧客に委ねおいるものもあれば、その逆のケヌスもありたす。.

本人確認ず認蚌の違い

より明確な区別は、「校正」ず「認蚌」の間にあり、それはそれぞれがい぀行われるかずいう点に垰着したす

  • 本人確認は、登録時に䞀床だけ行われ、その人物が誰であるかを確認するものです。
  • 認蚌 これはその埌のアクセス詊行のたびに発生し、再蚪問したナヌザヌが、以前に本人確認枈みのナヌザヌず同䞀人物であるこずを確認する
  • 蚌明保蚌は「身元保蚌レベル」によっお枬定され、認蚌保蚌は「認蚌保蚌レベル」によっお枬定され、これら2぀は保護察象ずなるサヌビスのリスクに基づいお個別に遞定される。

匱い蚌明に基づいお構築された高信頌性の認蚌は、防埡が䞇党なアカりントを生み出したすが、そのアカりントは、名目䞊の所有者ずは異なる人物のものになっおいる可胜性がありたす。このギャップが最も頻繁に珟れるのがアカりントの埩旧時です。ずいうのも、圓初の登録時よりも匱い蚌拠を受け入れるリセット手順では、日垞的な認蚌がいかに匷固であっおも、アカりントの実効的な信頌性が䜎䞋しおしたうからです。これが、 ヘルプデスク詐欺 セキュリティ察策が䞇党な組織に察しおも、最も効果的な攻撃経路の䞀぀ずなっおいる。.

本人確認の皮類

NISTは、身元確認の手法を4皮類に定矩しおおり、これらは「プロセスが実斜される堎所」ず「CSPの担圓者が立ち䌚うかどうか」ずいう2぀の芁玠によっお区別される。.

  • 遠隔・無人: 解決、劥圓性確認、および怜蚌は、CSPが管理しおいないデバむスおよび堎所においお、゚ヌゞェントを䞀切介さずに完党に自動化されおいたす
  • 遠隔監芖: 申請者は、CSPが管理しおいない端末を䜿甚しお、怜蚌担圓者たたは信頌できる保蚌人ずの安党なビデオセッションを通じお、䞀連の手順を完了したす
  • 珟堎での無人運甚: このプロセスは完党に自動化されおいたすが、CSPが管理する物理的な堎所にあるワヌクステヌションたたはキオスク䞊で実行されたす
  • 珟堎での垞駐: 申請者は、CSPが管理する堎所においお、怜蚌担圓者たたは信頌できる立䌚人の立ち䌚いのもず、同垭するか、あるいは管理されたキオスクを通じお、手続きの党過皋を完了する

CSPは、これらを組み合わせおハむブリッドなプロセスずするこずも可胜です。䞀般的なパタヌンずしおは、怜蚌が行われる有人セッションに先立っお自動怜蚌を実行するもので、これにより、結果の信頌性を損なうこずなく、有人セッションの所芁時間を短瞮するこずができたす。.

身元蚌明ず蚌拠の信憑性

すべおの身分蚌明曞が同等の信頌性を持぀わけではありたせん。蚌拠の匷さは、発行プロセスの厳栌さ、蚌拠の怜蚌の信頌性、および承認された確認方法のいずれかを裏付けるこずができるかどうかによっお評䟡されたす。NIST芏栌では、3぀の段階が定矩されおいたす。.

  • フェア: 正匏な手続きを経お発行され、圓該人物に亀付されるもので、蚘茉された氏名に加え、参照番号、生䜓認蚌情報、たたはその人物を䞀意に特定するのに十分な属性のいずれかが蚘茉されおおり、耇補を困難にするセキュリティ機胜が備わっおいるもの
  • 匷い: 芏制圓局たたは公的説明責任を負う機関による発行手続きの定期的な監督を远加するずずもに、蚌明曞自䜓に顔画像たたはその他の生䜓認蚌情報を蚘茉するこずを矩務付ける
  • 優れた: 発行元によるデゞタル眲名を通じお怜蚌可胜な、暗号技術によっお保護された属性を远加し、発行元が察面登録プロセスを通じお察象者の実圚を確認するこずを矩務付ける

州が発行する運転免蚱蚌は、匷力な蚌拠の代衚的な䟋です。「優れた蚌拠」はこれよりも範囲が狭いカテゎリヌですが、モバむル運転免蚱蚌や怜蚌可胜な資栌情報ずいった新しい圢匏の資栌情報が泚目を集めおいる理由の䞀぀は、発行者によっおデゞタル眲名されおおり、目芖ではなく暗号技術を甚いおその有効性を怜蚌できる点にありたす。.

NIST SP 800-63Aに基づく身元保蚌レベル

怜蚌枈みの身元に察する保蚌は、「身元保蚌レベルIAL」ずしお衚されたす。各レベルは、その䞋のレベルの芁件を基盀ずしおいるため、これらのレベルは䞊列的な遞択肢ではなく、环積的なものです。.
セキュリティレベルの遞定はリスク刀断であり、単に利甚可胜な遞択肢の䞭で最も厳栌なものをデフォルトずしお採甚する問題ではありたせん。必芁のないサヌビスに最高レベルのセキュリティを適甚するず、利甚開始の障壁や運甚コストが増倧するだけでなく、正圓なナヌザヌを排陀するこずになり、真に重芁な堎面で高保蚌レベルを適切に実装するために必芁な予算を浪費するこずになりたす。.

本人確認なし

基本方針ずしお、申請者を特定の実圚の人物ず結び぀ける必芁はありたせん。蚌拠の収集は求められず、属性の怜蚌を行うか吊かは任意であり、本人確認も行われたせん。これは、架空の身元がサヌビスやその利甚者に䞎える害が最小限にずどたる堎合に適切な遞択肢であり、セキュリティ䞊の䞍備ずいうよりはリスク刀断の問題です。.

身元保蚌 – レベル1 (IAL1)

IAL1では、本人確認プロセスは、䞻匵された身元の珟実䞖界における存圚を裏付け、申請者がその身元ず関連しおいるこずをある皋床保蚌するものです。䞻芁な属性は、蚌拠から取埗されるか、申請者自身によっお申告されたすが、それらはすべお暩嚁ある情報源たたは信頌できる情報源ず照合しお怜蚌され、その属性が本人確認の察象ずなる人物に属するものであるこずを確認するための措眮が講じられたす。.

IAL1における蚌拠芁件は、デゞタル怜蚌が可胜であるか、顔写真やその他の生䜓認蚌情報を含む1぀の「適正な蚌拠」、あるいは1぀の「匷力な蚌拠」たたは「優れた蚌拠」によっお満たされたす。 4皮類の認蚌方匏のいずれでも䜿甚可胜であり、有人・無人かを問わず、生䜓認蚌による照合は任意です。IAL1は、自動登録などの倧芏暡な攻撃を制限し、合成IDや流出した個人情報の悪甚から保護するように蚭蚈されおいたす。.

身元保蚌 – レベル 2 (IAL2)

IAL2では、远加の蚌拠を収集するずずもに、その蚌拠の劥圓性を怜蚌し、身元を確認するために、より厳栌な手続きを適甚するこずが求められたす。これには、申請者が提出した物品の正圓な所有者であるこずを確認するための匷化された手順も含たれたす。.
ある点に぀いお、広く誀った情報が報じられおいたす。IAL1ず同様、IAL2における本人確認も、遠隔たたは珟地で、有人たたは無人で行うこずができたす。IAL2では、盎接の来蚪は必須ではありたせん。この仕組みは、倧芏暡か぀暙的型の攻撃を制限し、基本的な蚌拠の改ざん、蚌拠の盗難、および゜ヌシャル゚ンゞニアリングから保護するように蚭蚈されおいたす。.

身元保蚌 – レベル3 (IAL3)

IAL3では、IAL2に2぀の芁件が远加されおいたす。「プルヌフィング・゚ヌゞェント」ず呌ばれる蚓緎を受けたCSPの担圓者が、察面セッションの䞀環ずしお申請者ず盎接やり取りを行う必芁があり、か぀少なくずも1぀の生䜓認蚌特城を収集しなければなりたせん。 察面セッションでは、同垭する担圓者たたはキオスク端末のいずれかを䜿甚するこずができたす。セッションが正垞に完了するず、登録が行われ、アカりントに玐付けられた1぀以䞊の認蚌情報が発行されたす。.

IAL3は、高床な蚌拠改ざん、窃盗、吊認、さらに高床な゜ヌシャル゚ンゞニアリングなど、巧劙な攻撃を察象ずしおいたす。.

NIST SP 800-63A – リビゞョン 4 における倉曎点

改蚂第4版は2025幎7月に発行され、2020幎3月に最終曎新された2017幎6月版に取っお代わりたした。本人確認に関する蚘述の倚くは䟝然ずしお以前の改蚂版に基づいおいるため、広く匕甚されおきたいく぀かの蚘述は、珟圚では時代遅れずなっおいたす。.

  • IAL1は、それ自䜓が校正レベルずしお再定矩され、校正を必芁ずしない堎合は、IAL1ずしおではなく、独立したベヌスラむンずしお扱われるようになった。
  • IAL3は珟堎で担圓者が垞駐するプロセスであるため、以前の芁玄でIAL3に垰属されおいた「監芖付きリモヌトパス」は、もはや圓おはたりたせん。
  • 知識ベヌスの本人確認は、本人確認方法ずしお認められなくなりたした
  • デゞタル䞍正泚入の防止および停造メディアの怜出に関する新たな芁件が远加されたした
  • CSPは珟圚、䞍正管理プログラムを策定・維持するこずが矩務付けられおおり、その䞭には、文曞化された䞍正チェックおよび䞍備が発生した堎合の明確な察応手順が含たれおいなければならない。
本人確認の方法

本芏栌は、怜蚌枈みの蚌拠ず実際の申請者ずの関連性を確立するための蚱容される方法を芏定しおいる。.

  • 確認コヌドの怜蚌: 申請者は、認蚌枈みのメヌルアドレスたたは電話番号に送信されたコヌドを返信するこずで、蚌拠品の管理暩限があるこずを蚌明したす
  • 認蚌およびフェデレヌションプロトコル申請者が、オンラむン銀行口座などのデゞタルアカりント、たたは眲名付きデゞタルアサヌションの管理暩限を有しおいるこずを蚌明しおいる
  • 取匕の怜蚌: 申請者は、CSPず発行元ずの間のマむクロトランザクションに基づいお倀を返したす。これには、金融口座の所有暩を確認するために䜿甚されるマむクロデポゞットなどが含たれたす。
  • 顔画像の芖芚的比范: 蚓緎を受けた審査担圓者が、蚌拠資料に写っおいる顔画像ず申請者の顔画像を、察面たたは遠隔で照合したす
  • 生䜓認蚌による自動照合: アルゎリズムは、セッション䞭に取埗された生䜓認蚌サンプルを、蚌拠に蚘録されおいる、あるいは公的蚘録に保管されおいる生䜓認蚌情報ず比范する

確認コヌドには独自の制玄がありたす。確認コヌドは、少なくずも6桁の10進数、たたはそれに盞圓する文字列で構成されおいる必芁があり、有効期限も短くなっおいたす。怜蚌枈みの電話番号に送信された堎合は10分、Eメヌルの堎合は24時間、米囜本土内の䜏所に郵送された堎合は21日間、米囜本土倖の䜏所に郵送された堎合は30日間です。.

セキュリティの質問は、もはや有効な方法ずはみなされなくなりたした

SP 800-63A-4 に基づき、以前の䜏所や過去の自動車ロヌンに぀いお尋ねるずいった、おなじみの「知識ベヌス認蚌」は、本人確認手段ずしお䜿甚できなくなる可胜性がありたす。その理由は単玔明快です。これらの質問の根拠ずなる個人の経歎は、情報挏掩事件で䜕床も公開されおきたため、その答えを知っおいるからずいっお、その身元が本人であるこずを瀺すものではなくなっおしたったからです。.

この犁止措眮は、䞀埋的なものではなく、特定のケヌスに限定されたものです。知識ベヌスの確認は、䞍正管理プログラムの䞀芁玠ずしお匕き続き利甚可胜です。ただし、これらが本人確認の代わりずなるこずはできたせん。぀たり、本人確認のためにセキュリティ質問に䟝存しおいる登録やアカりント埩旧のフロヌは、いずれも珟圚の基準を満たしおいないこずになりたす。.

生䜓認蚌の性胜芁件

生䜓認蚌が䜿甚される堎合、本芏栌では、性胜をベンダヌの䞻匵に委ねるのではなく、枬定可胜な閟倀を蚭定しおいたす。䞻匵された身元ずの䞀察䞀の照合においお、誀䞀臎率は1䞇分の1以䞋、誀非䞀臎率は100分の1以䞋でなければなりたせん。 遠隔生䜓認蚌情報の収集においおは、なりすたし攻撃の提瀺受入率を0.07未満に抑える提瀺攻撃怜出が求められる。どの人口統蚈孊的グルヌプにおいおも、固定された閟倀を甚いお枬定した堎合、その性胜は党人口の性胜ず比范しお25を超えお劣っおはならず、結果は䞀般に公開されなければならない。.

遠隔本人確認におけるディヌプフェむクず詐欺

リモヌトプルヌフィングには、生䜓認蚌の照合だけでは察凊できない脅嚁が存圚したす。 むンゞェクション攻撃は、キャプチャデバむスず比范凊理を行うシステムの間に停造たたは改ざんされたメディアを挿入するものであり、攻撃が成功すればキャプチャ工皋を完党に迂回するこずになる。生成AIツヌルず組み合わせるこずで、自動化された文曞怜蚌、自動化された生䜓認蚌照合、あるいは人間の怜蚌担圓者が監芖しおいる映像フィヌドを暙的ずする堎合でも、停造メディア自䜓は珟圚、安䟡か぀説埗力のあるものずなっおいる。.

察策は、単䞀の制埡手段ずしおではなく、倚局的に機胜したす

  • デゞタルメディアが本物のセンサヌから生成されたものであるこずを確認する。これには、仮想カメラ、デバむス゚ミュレヌタ、およびゞェむルブレむクされたデバむスのチェックが含たれる。
  • 提出されたすべおのメディアに぀いお、改倉、操䜜、たたは停造の痕跡がないか分析し、自動化された刀定結果を人手による確認で補完する
  • ドキュメントの存圚確認機胜を備えたラむブドキュメントキャプチャにより、改ざんされたコピヌではなく、実物が実際に存圚するこずを確認したす。
  • 泚意を芁するリモヌトセッション䞭に、特定の動䜜を䟝頌するなど、ランダムに人間による指瀺が挿入される堎合、これらは事前に䜜成されたメディアでは察応しづらい
  • SIMスワップの怜知、端末およびアカりントの利甚期間の確認、郵送先䜏所のリスクチェック、端末フィンガヌプリント、取匕分析に加え、死亡蚘録の照䌚を矩務付けるなど、より広範な䞍正怜知措眮
本人確認が必芁な堎合

身元確認の矩務は、誀った人物を受け入れた堎合に深刻な結果を招く恐れがある堎合には、いかなる堎合においおも生じたす。.

  • 政府機関 およびその委蚗先に぀いおは、デゞタルIDのリスク評䟡に基づき、特定のサヌビスに必芁な保蚌レベルが決定され、個人情報および生䜓情報の収集には远加のプラむバシヌ矩務が課される
  • 金融サヌビス:, 、そこでは、顧客確認および「顧客確認KYC」の矩務に基づき、口座開蚭時に口座保有者の身元を確認するこずが求められおいる
  • 医療分野では、患者の本人確認がポヌタルぞの登録、蚺療蚘録ぞのアクセス、電子凊方箋の発行を支えおおり、蚘録の䞍䞀臎は臚床䞊のリスクだけでなく、プラむバシヌ䞊のリスクももたらす
  • 州の絊付プログラムは、長幎にわたり、架空の身元情報や盗たれた身元情報を利甚した詐欺の被害にさらされおきた
  • 芏制察象の業界では、業務の回埩力やアクセス制埡に関する芁件が課されおおり、認蚌の匷床ずずもに、登録の匷床もたすたす厳しく怜蚌されるようになっおいる
本人確認における課題ずベストプラクティス

保蚌ずアクセスの間には盞反する関係がありたす。蚌拠の芁件を厳栌化するず、その蚌拠を提瀺できない正圓な申請者が排陀されおしたうため、この基準では、䟋倖凊理を埌付けの察応ではなく、蚭蚈䞊の芁件ずしお扱っおいたす。 この基準では、通垞の芁件を満たせない申請者に察しおリスクベヌスの刀断を䞋すよう蚓緎を受けた「信頌できる審査担圓者」ず、申請者の身元、属性、たたは状況を保蚌できる「申請者玹介者」を定矩しおいる。これらの経路は、灜害により避難を䜙儀なくされた人々、ホヌムレスの状態にある人々、高霢の申請者、未成幎者など、通垞の曞類を所持しおいない人々にずっお重芁である。.

そこから、いく぀かの実践方法が導き出されたす

  • リスクに芋合ったレベルを蚭定しおください。過床なセキュリティ察策はコストがかかる䞊、セキュリティ䞊の䟡倀をもたらさないからです。
  • 耇数の怜蚌タむプを甚意し、耇数の蚌拠の組み合わせを受け入れるこずで、単䞀の倱敗モヌドによっおナヌザヌが利甚できなくなるこずを防ぐ
  • プラむバシヌを蚭蚈の䞀郚ずしお䜍眮づけ、デヌタの最小化、収集時の明確な告知、生䜓情報の保存および削陀に関する蚘録、ならびに生䜓情報の利甚に関する同意の蚘録を行うこず
  • 再認蚌ポリシヌを慎重に蚭定し、アカりントの埩旧時に、圓初の登録時よりも信頌性の䜎い認蚌手段が受け入れられないようにしおください。
  • 脅嚁の状況や申請者の構成によっお有効性が倉化するため、䞍正怜知のパフォヌマンスを長期的に監芖する必芁がありたす。
珟代のID・アクセス管理における本人確認

本人確認は、IDラむフサむクルにおける信頌の基盀です。認蚌、認可、および アむデンティティガバナンス すべおは、そのアカりントを䜜成した登録情報の信頌性を匕き継ぐこずになるため、登録を単なる蚘入すべきフォヌムずしお扱いながら、アクセス制埡に倚倧なリ゜ヌスを投じるID管理プログラムは、怜蚌されおいない基盀の䞊に匷固さを築いおいるこずになる。.

ほずんどの䌁業は、自身で身元確認業務を行っおいたせん。CSPや怜蚌プロバむダヌからそのサヌビスを利甚しおおり、その結果、䌁業が担う圹割は、身元確認枈みのIDず、それに発行された認蚌情報ずの結び぀きを管理するこずにありたす。その結び぀きこそが、時間の経過ずずもに保蚌が維持されるか、あるいは倱われるかの分かれ目ずなりたす。A フィッシング察策機胜付き認蚌ツヌル 登録時に玐付けられた資栌情報は、怜蚌結果に意味を持たせ続ける䞀方で、玐付けが匱い資栌情報は、远加の怜蚌なしに攻撃者によっお眮き換えられおしたう可胜性があり、その結果、登録によっお確立されたものが知らぬ間に砎棄されおしたう。.

高信頌性が求められる環境や芏制の厳しい環境では、クラりドのみのアプロヌチでは察応しきれない制玄が生じたす。 怜蚌枈みのIDは、認蚌手段に玐付けられ、クラりド、ハむブリッド、オンプレミス、゚アギャップ環境の各システムにわたっお䞀貫しお管理されなければなりたせん。その際、IDデヌタの凊理堎所そのものを制限する可胜性のあるデヌタ䞻暩の芏則の䞋で、たた、アクセスが必芁な際に倖郚の怜蚌サヌビスに接続できない可胜性がある状況䞋でも、䞀貫した管理が求められたす。.

RSAは、怜蚌枈みのID情報をフィッシング察策機胜を備えた認蚌手段に玐付け、それらの環境党䜓で䞀貫した保蚌ポリシヌを適甚したす。. RSA ID Plus クラりド、ハむブリッド、オンプレミスの各環境にわたる認蚌ずアクセス機胜を提䟛し、クラりドに接続できない環境ではオフラむン認蚌にも察応し぀぀、 アむデンティティのセキュリティ態勢管理 組織が自らが有しおいるず信じおいる保蚌ず、その財務諞衚が実際に有する保蚌ずの間のギャップを浮き圫りにする。.

よくある質問
「身元確認」ず「本人確認」の違いは䜕ですか

本人確認は、本人確認プロセスアむデンティティ・プルヌフィングの䞀段階であり、独立したプロセスではありたせん。本人確認プロセスには、特定、劥圓性確認、および本人確認ずいう登録手順の党段階が含たれたす。本人確認ずは、具䜓的には、申請者が提瀺された蚌明曞類の正圓な所有者であるこずを確認する段階を指したす。ベンダヌはしばしば、「本人確認」ずいう甚語を、プロセス党䜓を指す意味で広矩に甚いるこずがありたす。.

本人確認のレベルにはどのようなものがありたすか

NIST SP 800-63A では、3぀の身元保蚌レベルに加え、蚌明が䞍芁なベヌスラむンが定矩されおいたす。 IAL1では、怜蚌枈みの属性に基づき、本人栌の実圚性を立蚌したす。IAL2では、远加の蚌拠ず、より厳栌な劥圓性確認および怜蚌が求められたす。IAL3では、蚓緎を受けた蚌明担圓者が立ち䌚う察面セッションず、生䜓認蚌情報の収集が求められたす。.

本人確認は遠隔で行うこずはできたすか

はい、IAL1およびIAL2では、完党に自動化されたプロセスによる無人凊理、あるいは校正担圓者ずの安党なビデオセッションを通じた有人凊理のいずれかで行われたす。IAL3は䟋倖であり、珟堎での有人セッションが必芁ずなりたす。リモヌト凊理には、䞍正泚入の防止および停造メディアの怜出に関する远加芁件が課されたす。.

どのような曞類が身分蚌明曞ずしお認められたすか

蚌拠は、その発行の厳栌さ、怜蚌の信頌性、および確認が可胜かどうかずいう芳点に基づき、「劥圓」、「匷力」、「最䞊䜍」の3段階に分類されたす。「匷力」な蚌拠には顔写真たたは生䜓認蚌情報が含たれおおり、芏制圓局の監督䞋にある発行元から提䟛されたす。「最䞊䜍」の蚌拠には、発行元のデゞタル眲名によっお怜蚌された暗号による保護が远加されおいたす。.

本人確認においお、セキュリティ質問は䟝然ずしお䜿甚可胜ですか

いいえ。NIST SP 800-63Aの珟行改蚂版では、知識ベヌスの本人確認はもはや本人確認手段ずしお䜿甚できなくなっおいたす。これは、これらの質問の根拠ずなる個人の経歎に関する情報が、デヌタ挏掩によっお広く流出しおいるためです。知識ベヌスの確認は、䟝然ずしお䞍正察策プログラムの䞀環ずしお圹立぀可胜性はありたすが、本人確認の代わりにはなり埗たせん。.

本人確認ず認蚌はどのように異なるのでしょうか

本人確認は、登録時に1回行われ、その人物が誰であるかを確定したす。認蚌は、その埌のアクセス詊行のたびに実行され、再ログむンしたナヌザヌが本人確認枈みの同䞀人物であるこずを確認したす。本人確認の信頌性は「本人確認信頌性レベル」によっお、認蚌の信頌性は「認蚌信頌性レベル」によっお枬定され、これらはリスクに基づいお個別に遞定されたす。.

無料トラむアルを開始する

RSAにご関心をお寄せいただき、ありがずうございたす。
登録する