GoogleはFIDO AllianceのU2F標準のサポートを発表。ChromeとU2F対応USBキーがあればユーザー認証が簡単かつセキュアになる。この動きは他社にも広まるのか?
米Googleは同社の2段階認証プロセスで6桁のワンタイムパスワード(OTP)を使用しているが、これに代わるシンプルかつ強力な手段としてUSBセキュリティキーを発表した。
これまでのテキストメッセージによるOTPには、ユーザーが携帯電話を紛失したときなど、幾つか課題があった。また、ハッカーはユーザーの資格情報やOTPを盗む手段を生み出すことでOTPの使用に対抗している。
本記事は、プレミアムコンテンツ「Computer Weekly日本語版 12月3日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
Googleのセキュリティキーは、米Fast Identity Online(FIDO)Allianceが公開したユニバーサル2要素認証(U2F)標準の最初のリリースだ。
FIDO Allianceは米PayPal、中国Lenovo、GoogleなどのIT企業が参加する国際団体だ。同団体は、業界がサポートする標準ベースのオープンプロトコルによるオンライン認証を根本的に変えることを目指している。
このプロトコルは、強力な認証テクノロジー間の相互運用性の欠如に対処するよう設計されており、ユーザーが複数のユーザー名とパスワードを作成および記憶しなければならないという問題を是正する。
パスワードの代替手段を導入するこれまでの試みでは、全てのWebサービスが同じ標準を採用することを要求した。専門家によると、これに応じるにはFIDOのメンバーが巨大すぎて失敗したという。
FIDOの標準は、生体認証などの認証テクノロジー全般をサポートすると同時に、トラステッドプラットフォームモジュール(TPM)、USBセキュリティトークン、エンベデッドセキュアエレメント(eSE)、スマートカード、近距離通信(NFC)などの既存のテクノロジーを強化する。オープンスタンダードの仕様は、拡張可能で将来のイノベーションに対応でき、既存の投資を保護するように設計されている。
Googleの新しいセキュリティキーは、セキュリティを重視するユーザーにとって優れた保護を提供する。
パスワードを入力するのではなく、ユーザーは自分のPCのUSBポートにセキュリティキーを差し込み、Google Chromeに表示されるプロンプトをタップするだけだ。
この方法でGoogleアカウントにサインインしているときは、ユーザーは2段階目の認証でフィッシングを受けないことが保証される。それは、偽のサイトがChromeでGoogleのサインインページの偽装を試みても、セキュリティキーが暗号化署名を提供しないためだ。 また、Google ChromeはFIDO Alliance認証標準のサポートを実装する最初のWebブラウザでもある。FIDOによれば、これは全てのWebサイトが、シンプルかつ強力なFIDO U2F認証をGoogle Chromeのユーザーに導入するきっかけになるという。
Google ChromeがFIDO U2Fオープンプロトコルを組み込むようになると、アカウントログインシステムを備えた他のWebサイトも、自身のWebアプリケーションにFIDO U2Fのサポートを組み込むことができる。
Googleセキュリティ製品部長のニシット・シャー氏は、ブログに以下のコメントを投稿している。
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 11月19日号:データセンター管理者はもういらない
Computer Weekly日本語版 11月5日号:クラウドに失敗する企業の法則
Computer Weekly日本語版 10月22日号:次に市場から消えるのは誰?
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
世界のモバイルアプリ市場はこう変わる 2025年における5つの予測
生成AIをはじめとする技術革新やプライバシー保護の潮流はモバイルアプリ市場に大きな変...
営業との連携、マーケティング職の64.6%が「課題あり」と回答 何が不満なのか?
ワンマーケティングがB2B企業の営業およびマーケティング職のビジネスパーソン500人を対...
D2C事業の約7割が失敗する理由 成功企業との差はどこに?
クニエがD2C事業の従事者を対象に実施した調査の結果によると、D2C事業が成功した企業は...