生体認証と多要素認証でセキュリティが向上
「Windows 10はパスワードなしでも安全」の謎 「Windows Hello」とは何か
米Microsoftの最新OS「Windows 10」では、生体認証と多要素認証によって、ユーザーは必要なリソースにより簡単かつセキュアな方法でアクセスできる。
米Microsoftの最新OS「Windows 10」をめぐっては、スタートメニューの復活など、ユーザーインタフェースの改善が注目を集めているが、このOSには企業ユーザーに必要なアプリケーションやデータへのセキュアなアクセスを実現するための新機能が幾つか含まれている。
Windows 10のセキュリティ機能のうち、これまで最も多く報道されてきたのは、恐らく生体認証機能「Windows Hello」であろう。Windows Helloはパスワードなしで端末にログインできるようにするための機能で、指紋認証、顔認証、虹彩認証によるログインをサポートする。指紋スキャナを搭載するクライアントPCであれば、Windows Helloを使用できる。
顔認証を使うには赤外線カメラが必要となる。現時点では必要なハードウェアを搭載する製品はごくわずかだ。Windows Helloをサポートする製品の大半は、米Intelの「RealSense 3Dカメラ(F200)」をシステムに採用している。虹彩認証にも特別なハードウェアが必要となるが、本稿執筆時点ではまだ具体的な要件は明らかになっていない。
Windows HelloとMicrosoft Passport
Windows 10には、「Microsoft Passport」というセキュリティ機能も搭載される。Microsoft Passportは「フェデレーテッドシングルサインオン」を可能にするための仕組みであり、Windows Helloと連係して機能する。
Windows HelloはそれだけでWindows 10端末のユーザー認証を行えるだけでなく、Microsoftのディレクトリサービス「Active Directory」の認証にも使える。だが、ユーザーが必要とするリソースが全てオンプレミスでIT部門の直接の管理下に置かれていたのは過去の話だ。今では、ローカルリソースの他、パブリッククラウドの仮想マシンで動作するアプリケーションやSaaS(Software as a Service)型アプリケーションにもアクセスするのが一般的だ。そこで役に立つのが、Microsoft Passportだ。Microsoft Passportを使えば、ユーザーは1回のサインオンでさまざまなWebアプリケーションやWebサービスにアクセスできる。
シングルサインオン(SSO)には不安を感じる管理者もいるかもしれない。セキュリティ侵害が発生すれば、多様な社内リソースに攻撃者がアクセスすることを許しかねないからだ。ただし、Windows 10でのMicrosoft Passportの使用は任意である。また、Microsoft Passportは独自の多要素認証の仕組みを備える。
多要素認証は何年も前から、さまざまな方式で提供されている。これは、複数の認証手段を組み合わせてユーザーの身元を証明するものだ。身元の証明には一般的にPINコードやパスワードなど「ユーザーが知っているもの」の他、スマートカードなど「ユーザーが所有しているもの」、あるいはユーザーの指紋など「ユーザーに固有のもの」が使われる。
Windows 10では、Windows Helloが1つの認証要素を提供し、端末自体が別の認証要素となる。このアプローチは一見頼りなく感じられるかもしれない。Windows 10はデスクトップPCだけを想定したOSではなく、ノートPCやタブレットなどの端末でも動作し、小型の携帯端末は紛失や盗難に遭いやすいからだ。だが、Microsoftが考案した新しい認証方法は、どうやらパスワードを使うよりも安全性に優れているようだ。
前述の通り、Windows Helloは1つ目の認証手段となる。ユーザーは生体認証かPINを使って端末にサインインできる。Windows Helloで素晴らしいのは、認証がローカル端末にのみ与えられる点だ。つまり、ユーザーの生体認証情報がネットワークやインターネット上を流れることは一切ない。
いったんユーザーが端末に認証されると、今度はその端末がMicrosoft PassportやMicrosoft Passport対応のWebサイト、サービス、アプリケーションの認証に使われる。Microsoftはこの認証の仕組みについて技術的な詳細をまだ明らかにしていないが、恐らく端末はActive DirectoryかAzure Active Directoryに登録されることになる。いったん登録された端末はデバイスレベルの認証によって一意で識別される。
では、複数のユーザーで1台の端末を共有するとどうなるのか。その場合、Windows Helloは複数のユーザーを区別できる。Windows Helloは端末のロック解除が主な機能だが、Microsoft Passportとも連係する。複数のユーザーで1台の端末を共有したとしても、Microsoft Passportはどのユーザーがログイン中かを認識し、現在使用中のユーザーが使用許可を持つリソースにのみアクセスを提供する。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[ゾーホージャパン株式会社] サイバー攻撃からネットワークを守る上で確実に押さえておきたいポイントとは? -
事例
[アルプス システム インテグレーション株式会社] 中小企業でも安心して活用できる「手ごろなSOCサービス」とは? -
製品資料
[株式会社シーイーシー] 脱VMwareに成功した企業は何をどう実践した? 事例に学ぶ戦略立案&実装のコツ -
製品資料
[株式会社オービックビジネスコンサルタント] ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力 -
製品資料
[株式会社オービックビジネスコンサルタント] 動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
3
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
4
「データストレージの活用方法」に関するアンケート
-
5
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
6
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
7
「企業におけるAI導入検討度とIT投資優先度」に関するアンケート
-
8
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
9
「データ活用とAI活用の実態」に関するアンケート
-
10
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー