高速オンラインアイデンティティ(FIDO)アライアンスは、Universal Authentication Framework(UAF)およびUniversal 2nd Factor(U2F)標準の認証承認数が200%増加したと発表しました。両標準は、パスワードをより使いやすくし、デバイスのセキュリティをデフォルトで強化するソリューションに置き換えることを目指しています。
UAF標準
UAFはFIDOアライアンスの主要標準です。主に指紋、顔、網膜スキャンなどの生体認証プロファイルを利用して動作します。その目的は、パスワードに代わる認証方式として、デバイスのロック解除やウェブサイトへのログインを容易にすることです。
これは長期的には良い考えではないかもしれません。特に政府が生体認証をIDとして使い始めている状況ではなおさらです。しかし、それまでは、生体認証はパスワードよりもはるかに便利です。ほとんどの人がパスワードマネージャーを使わず、データ漏洩で盗まれる可能性のあるパスワードを使い回しているという事実を考慮すると、生体認証は潜在的にセキュリティ面でより優れていると言えるでしょう。
UAFは、指紋、顔、虹彩スキャン、音声認識といった生体認証に加え、PINもサポートしています。近々、PINまたはローカルデバイスで使用されている生体認証に紐付けられた公開鍵暗号メカニズムを介してウェブサイトにログインできるように拡張される予定です。これは、Microsoftのウェブサイト向け認証プロトコル「Hello」に基づいています。
U2F規格
U2F 規格は、SMS やアプリベースの認証メカニズム、および古いハードウェア トークンで現在使用されているワンタイム パスワード (OTP) コードを置き換えることを目的としています。
U2F は公開鍵暗号化メカニズムを介しても機能し、最新の Yubikey や Intel の Kaby Lake チップなどのハードウェア トークンに採用されています。
新しい認定
FIDOアライアンスによれば、最近FIDO認定を受けた企業には以下の企業が含まれる。
Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。
certSIGNEyeVerify Feitian Technologies Co., Ltd.i-Sprint Innovations Pte LtdIntelIRISYS Co., Ltd.Jilin University Information Technologies CO., LTD.NBREDS openit Inc.SK Telecom ubivelox
最新の認定ラウンドは、FIDO 標準の歴史においても初めてのことであり、Intel と Synaptics が初めて FIDO 生体認証を Lenovo ノートブックに導入しました。
FIDOアライアンスは、新しい仕様をカバーする新しい認定プログラムが2017年に利用可能になる予定であると発表した。FIDO認証標準の採用とテストを希望する企業は、FIDOアライアンスのウェブサイトで登録できる。