指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ) | ScanNetSecurity
2024.04.26(金)

指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ)

 日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。

製品・サービス・業界動向 新製品・新サービス
PBI技術概略概念図。ログオン時や認証要求時には指静脈認証のみでパスワード入力による認証は行わないため、なりすましや偽造を高度に抑止する(画像はプレスリリースより)
PBI技術概略概念図。ログオン時や認証要求時には指静脈認証のみでパスワード入力による認証は行わないため、なりすましや偽造を高度に抑止する(画像はプレスリリースより) 全 2 枚 拡大写真
 日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。

 クラウドサービスで本人認証を行う場合、認証強度を高めるためには認証機関から公開鍵暗号の証明書を発行するPKI(Public Key Infrastructure)による仕組みが一般的だが、デバイスのコストや運用の手間などで問題があった。生体認証は利便性の面ではそれに変わり得るが、情報漏えい時にはプライバシー侵害や偽造、なりすましといった問題も発生してしまう。

 そうした課題を受け、日立製作所は、PKIと生体認証を組み合わせた認証基盤技術となるPBI(Public Biometrics Infrastructure)を開発。

 今回の「SHIELD PBI指静脈認証サービス」では、PBIを活用し、指静脈情報を一方向性変換してPBI公開鍵を生成して認証サーバーに登録し、認証時には再びセンサーから読み取った指静脈情報から秘密鍵を生成して電子署名データを生成する。

 PKIではICカードなどに電子証明書を鍵情報として格納していたが、PBIでは指静脈情報そのものが秘密鍵となり、公開鍵から指静脈情報を復元することはできないため、手軽で確実なセキュリティを実現している。

 価格は個別見積りで経常費は1IDあたり年額7千円。同社は政府機関や金融機関を始め、高度な認証が要求される様々な分野にむけて、2018年度末までに累計30億円の売上を目指すとしている。

静脈認証をより安全&手軽にしたクラウド型生体認証サービス

《防犯システム取材班/小菅篤@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る