“パスワード限界論”で再考する「認証システム」の現実解【第2回】
「クラウド」「モバイル」の認証は今、どうなっているのか?(1/2 ページ)
認証の今後を考える上で、特に重要となるクラウドとモバイル。どのような認証の仕組みが利用できるのだろうか。現状を整理する。
前回「ID/パスワード認証は本当になくなる? 『パスワード限界論』の真実」では、“ID/パスワード限界論”に容易に飛びつく前に現状を整理する必要性を指摘し、認証を取り巻く新たな動きを簡単に説明した。
企業にとって、今後の認証の在り方を考える上で見逃せないのが、「クラウド」「モバイル」の2大要素だ。現状を見ると、SaaS(Software as a Service)をはじめとするWebベースのシステムや、社外へと容易に持ち出せるスマートデバイスの企業利用が急速に進んでいる。こうした中、社内だけでなく社外のシステムに対して、いかに有効な認証手段を適用するかが大きな課題となりつつある。
クラウドやモバイルを安全に利用するために、どのような認証手段を整備すべきか。本稿では、まず現状を理解するために、クラウドとモバイルの主要な認証技術や製品分野を整理する。
併せて読みたいお薦め記事
“パスワードのない世界”を目指す動きが加速
ID/パスワード認証の課題
Windows端末を選んだ学校、その理由は
クラウドの認証
「Google」「Facebook」「Twitter」など、企業向け・コンシューマー向けを問わず、Webの世界にはさまざまなサービスが相次いで登場している。こうしたWebサービスの世界では、複数のWebサービス間でID情報を連係し合う仕組み、つまり「IDフェデレーション」が10年以上前からオープンな仕様として提唱され、多くのWebサービスで実装されてきた。
IDフェデレーションは、複数のWebサービスを一組のID/パスワードで利用できるようにする「シングルサインオン」(SSO)を実現する仕組みだ。利用するWebサービスが増えれば増えるほど、エンドユーザーは多くのID/パスワードを覚えなければならない。こうしたエンドユーザーの負担を解消し、Webサービスのスムーズな活用を促すのが、IDフェデレーションの役割である。
ここで、IDフェデレーションの仕組みを簡単に紹介しよう。IDフェデレーションを実現するプロトコルは幾つかあり、それぞれに特徴があるが、基本的な認証プロセスは共通している。具体的には、あるWebサービスをエンドユーザーが利用する際、そのWebサービスの事業者が運営する認証サーバでユーザー認証をするのではなく、他の事業者の認証サーバで認証できるようにする。
IDフェデレーションのプロトコルは過去に多数存在したものの、仕様の簡易さや使い勝手などの点から淘汰が進み、現在では以下のような主要なプロトコルに集約されている。
- SAML(Security Assertion Markup Language)
- OpenID
- OAuth
- WS-Federation
これらは比較的新しいプロトコルであり、Web世界の急速な進化への即応やセキュリティ向上の側面から、継続して仕様の更新がなされてきた。実際のIDフェデレーションの実現には、それぞれのプロトコルに応じたシステムを導入する必要がある。
主要なIDフェデレーションのプロトコルについて、詳しく見ていこう。
Copyright © ITmedia, Inc. All Rights Reserved.
“パスワード限界論”で再考する「認証システム」の現実解
ID/パスワード中心の認証システムが岐路に立っている。パスワード撤廃を視野に、認証の仕組みを根本的に見直す機運も高まるが、実現は容易ではない。企業が目指すべき認証の在り方とは何か。その具体策を探る。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
6
IT業界で相次ぐ人員削減の“隠された理由”
-
7
ライオンが挑む「守りのIT」脱却:Google Cloudで加速させるデータ駆動型経営
-
8
ストレージへの高い投資対効果を目指す「ETERNUS DX S2」シリーズ
-
9
【専門家に聞く】シャドーAIや過剰共有のリスクを防ぎ、安全に生成AIを活用するポイントとは?
-
10
月額91.3万円のAIエンジニア システムアーキテクト級に並んだ単価の中身
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー