「認証サーバ」の仕組みやメリット、課題とは?

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、認証サーバに関する技術解説の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

認証サーバ関連の技術解説

SNSアカウント乗っ取りと「X」の方針、その切っても切れない関係

暗号資産(仮想通貨)詐欺を目的に、企業の「X」(旧Twitter)アカウントが乗っ取られる攻撃が活発化している。その原因と注意点に関して、セキュリティ専門家は“ある説”を立てている。

(2024/2/22)

“パスワード廃止論”の追い風が吹く「パスワードレス認証」の現在地

セキュリティの新たな手段として「パスワードレス認証」が注目を集めつつある。これから注視したいのは、どのように広く普及するのかだ。現状はどのような状況なのか。専門家に聞いた。

(2024/2/19)

Google系ベンダーも“わな”に落ちた「Xアカウント乗っ取り」の実態

2024年に入り、著名企業の「X」(旧Twitter)アカウントが暗号資産(仮想通貨)詐欺に悪用されるケースが目立ってきた。被害はセキュリティベンダーにも広がっている。

(2024/2/15)

パスワードを使わない「パスワードレス認証」が“より安全”になるのはなぜ?

IDセキュリティが脆弱(ぜいじゃく)になる問題の解決策になる手段として、パスワードレス認証がある。そもそも従来の対策では何が駄目で、なぜパスワードレス認証を検討すべきなのか。専門家の見方を紹介する。

(2024/2/12)

「パスワードレス認証とは」の前に考える、企業のセキュリティが甘過ぎた実態

セキュリティを強化するための手段として、パスワードの代わりに顔や指紋を使って認証をする「パスワードレス認証」が注目を集め始めた。企業はなぜIDのセキュリティの対策を見直すべきなのか。専門家に聞いた。

(2024/2/5)

“パスキー激推し“のGoogleが「脱パスワード」に前のめりの理由はこれだ

「パスキー」(Passkey)の活用により、パスワードによる認証を段階的になくそうとするGoogle。同社はなぜ「脱パスワード」を推し進めるのか。パスワードレス認証の普及に対する、セキュリティ専門家の見方は。

(2023/8/16)

パスワード不要の認証「パスキー」は何がすごいのか? Googleエンジニアが語る

セキュリティと利便性の両立は概して難しい。認証におけるその難題を解消する策として、Googleが推進するのが「パスキー」(Passkey)による認証だ。パスキーのメリットとは何なのか。同社エンジニアの見解は。

(2023/8/9)

“パスワードのいらない世界”は本当に来るのか 肯定派、否定派それぞれの見解

パスワードレス認証の今後をアナリストはどうみているのか。将来、パスワードが完全になくなることは本当にあるのだろうか。そこにはさまざまな意見がある。

(2022/3/9)

“パスワードのいらない世界”の実現には「マルチベンダー」が現実的な理由

アナリストによると、企業がパスワードレス認証を実装するには、単一ベンダーではなく複数ベンダーの製品を採用する方が適切だ。その理由と、具体的に活用できるツールを紹介する。

(2022/3/3)

“パスワードのいらない世界”実現に「ゼロトラスト」「行動生体認証」が役立つ理由

企業はさまざまな技術を自社に取り入れてパスワードレス認証の実現を目指している。アナリストによると、その流れの中で企業は「ゼロトラストセキュリティ」と「行動生体認証」を採用するという。それはなぜなのか。

(2022/2/24)

“パスワードのいらない世界”への道 「パスワードレス認証」の第一歩とは

パスワード認証の限界が露呈する中、企業はパスワード認証に依存した現状からの脱却を図ろうとしている。その有力な手段となり得るのが「パスワードレス認証」だ。

(2022/2/16)

G Suiteで判明した2つの「パスワード平文保存」問題 何が起きたのか?

Googleは「G Suite」のパスワードを安全でない状態で保存していた2件の事案を公表した。そのうちの1件では、パスワードを暗号化しない状態で14年間も保存していたという。

(2019/6/24)

2FAバイパスツールがもたらした二要素認証安全神話の終焉

セキュリティ研究者が、SMSベースの二要素認証をバイパスするツールを公開。このツールによって二要素認証が必ずしも安全ではないことが明らかとなった。

(2019/2/27)

一体なぜ? 数分で破られた「iOS 10」ローカルバックアップパスワードの脆弱性

2016年、「iOS 10」のパスワード照合システムに不備があり、ハッカーがローカルバックアップを容易に解読できてしまうという問題が発覚した。どうすればこの問題は防げたのだろうか。

(2017/2/23)

大事なはずの「特権ID管理」が、なぜ後回しにされ続けるのか?

強大な権限を持つ「特権ID」を管理する重要性を認識しながら、なぜ具体的な取り組みがなかなか進まないのか。現状を打破する解決策はあるのか。

(2016/12/26)

“パスワード認証の悪夢”から解放する「フェデレーション」の底力

ID/パスワード認証にまつわるさまざまな課題を一気に解決する可能性を秘める「フェデレーション」とは何か。その仕組みとメリットを整理する。

(2016/6/7)

Windows 10も搭載、“パスワードのない世界”を作る「FIDO」とは?

ID/パスワード認証に変わる、新たな認証の在り方を提示する「FIDO」。Microsoftの最新OS「Windows 10」にも実装されたFIDOについて、詳しく説明する。

(2015/8/28)

彼女の誕生日をパスワードにしてはいけない本当の理由

パスワードの安易な設定や使い回しは情報漏えいのリスクを高めると知られています。それでも止められない人はどうすればいいのでしょうか? 最新記事ランキングから編集部おすすめ記事を紹介します。

(2015/7/3)

「クラウド」「モバイル」の認証は今、どうなっているのか?

認証の今後を考える上で、特に重要となるクラウドとモバイル。どのような認証の仕組みが利用できるのだろうか。現状を整理する。

(2015/6/26)

ID/パスワード認証は本当になくなる? 「パスワード限界論」の真実

認証手段の標準として君臨してきたID/パスワード認証が、転換点を迎えている。“パスワード限界論”もささやかれる中、企業はどのような認証の姿を目指すべきなのか。まずは認証を取り巻く現状を整理する。

(2015/3/27)