手軽な2段階認証として安価に導入できるFIDO U2F認証を採用した製品を紹介 | ScanNetSecurity
2024.05.14(火)

手軽な2段階認証として安価に導入できるFIDO U2F認証を採用した製品を紹介

 次世代の安全かつスマートなオンライン認証仕様となるFIDO(ファイド)は、生体認証デバイスなどを利用した「UAF認証」をメインに普及を進めているが、対応機器の普及が前提となるため、今すぐFIDOを導入したいという場合には対応が難しい。

製品・サービス・業界動向 新製品・新サービス
飛天ジャパンの「ePass FIDO」U2Fセキュリティキーは実売1,780円という低価格で、Amazonなどのオンラインショップで販売されている
飛天ジャパンの「ePass FIDO」U2Fセキュリティキーは実売1,780円という低価格で、Amazonなどのオンラインショップで販売されている 全 4 枚 拡大写真
 次世代の安全かつスマートなオンライン認証仕様となるFIDO(ファイド)は、生体認証デバイスなどを利用した「UAF認証」をメインに普及を進めているが、対応機器の普及が前提となるため、今すぐFIDOを導入したいという場合には対応が難しい。

 そこで既存の端末やシステムでも簡単に導入できる認証形式として、「FIDO Alliance」では「U2F認証」(Universal Second Factor)という方式も策定している。

 現在利用可能なサービスとしてはGoogleアカウントの「2段階認証プロセス セキュリティキー」があり、Google Chromeの認証強化として手軽に使用することができる。

 今回は、そんなFIDOのU2F認証を採用している各種製品を紹介していこう。

 まずは飛天ジャパンのFIDO U2F認証のデバイス。既に販売開始しており、Googleアカウントの認証をパソコンで行う際に、U2Fデバイスをパソコンに差し込むだけで2段階認証を可能にするという実演展示していた。

 同社のFIDO U2Fデバイスである「ePass FIDO USBトークン」は、USBメモリより小型で、パソコンに差してボタンを押すだけで2段階認証が可能になる。

 続いてはワンタイムパスワードなどをUSBデバイスから提供する「YubiKey」。スウェーデンのYubico社の製品で、国内ではソフト技研が展開している。

 FIDOの普及を進める非営利団体「FIDO Alliance」は、段階的にUAFへの移行を進めるものとしているが、手軽な2段階認証として安価に導入できるU2F環境は、今後より多くのサービスが提供されていくだろう。

既存のデバイスやシステムで次世代認証を実現できる「FIDO U2F」製品

《小菅@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

ランキングをもっと見る