パスワードを超えて進化する:パスワードを打ち負かす from darkreading.com


いくつかのベンダーが数年間、パスワードなしのMFAと真のパスワードなしのテクノロジーを提供してきましたが(ほとんどが企業での使用に委ねられています)、より包括的なフレームワークが現在形成されつつあります。
このフレームワークは、FIDO Alliance標準に基づいており、Face IDなどの生体認証を使用して、デバイス上にのみ存在し、iPhone、iPad、Mac、および他のAppleデバイスに使用される暗号化されたキーチェーン内にある一意の暗号化されたデジタルキーを生成します。
バイオメトリクスやその他のセキュリティメカニズムをオペレーティングシステムに組み込むことに加えて、Big Threeは、企業がパスワードなしのWebサイトを構築するために使用できるソフトウェア開発キット(SDK)を導入しています。
Appleのパスキーと同様に、携帯電話またはその他の登録済みデバイスが個人を認証し、生体認証データを送信せずにサーバーに要求を送信します。
「今日の人々は、認証にバイオメトリクスを使用することをはるかに望んでいますが、実際の価値を受け取り、データの使用方法と場所を制御できる場合にのみ、認証を行う準備ができています。」
その過程で、パスワードなしの認証について顧客と従業員を教育し、生体認証データがアプリやインターネットへのゲートウェイとして使用されていることを人々が理解できるようにすることも不可欠です。

コメント

タイトルとURLをコピーしました