パスワードの削除:一方向へ – darkreading.com


セキュリティキー、生体認証、およびFIDO(Fast Identity Online)テクノロジは、パスワードなしで安全なアクセスを提供するためにますます普及している方法の一部です。
パスワードデータベースとは異なり、FIDOは、生体認証データなどの個人識別情報(PII)をユーザーのデバイスにローカルに保存して保護します。
FIDOは、ユーザーIDを認証するために、所有しているもの(ハードウェアデバイス)と使用しているもの(生体認証)を組み合わせて、覚えておく必要のあるもの(パスワード)を排除します。
FIDOは、認証のためのセキュリティキーなどのハードウェアデバイスの使用を標準化します。
たとえば、ユーザーは自分のユーザー名を自分のコンピューターのWebサイトのログインページに入力し、セキュリティキーを差し込んでボタンをタップし、コンピューターの生体認証技術を使用して自分の身元を確認できます。
FIDOを利用した認証は、基本的に弱いセキュリティを改善し、成功するフィッシング攻撃の数を減らしたり、組織のネットワークからの機密データの漏洩を減らしたりするなど、パスワードセキュリティの低下に関連するリスクの多くを排除できます。

コメント

タイトルとURLをコピーしました