指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ) | ScanNetSecurity
2024.05.03(金)

指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ)

 日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。

製品・サービス・業界動向 新製品・新サービス
PBI技術概略概念図。ログオン時や認証要求時には指静脈認証のみでパスワード入力による認証は行わないため、なりすましや偽造を高度に抑止する(画像はプレスリリースより)
PBI技術概略概念図。ログオン時や認証要求時には指静脈認証のみでパスワード入力による認証は行わないため、なりすましや偽造を高度に抑止する(画像はプレスリリースより) 全 2 枚 拡大写真
 日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。

 クラウドサービスで本人認証を行う場合、認証強度を高めるためには認証機関から公開鍵暗号の証明書を発行するPKI(Public Key Infrastructure)による仕組みが一般的だが、デバイスのコストや運用の手間などで問題があった。生体認証は利便性の面ではそれに変わり得るが、情報漏えい時にはプライバシー侵害や偽造、なりすましといった問題も発生してしまう。

 そうした課題を受け、日立製作所は、PKIと生体認証を組み合わせた認証基盤技術となるPBI(Public Biometrics Infrastructure)を開発。

 今回の「SHIELD PBI指静脈認証サービス」では、PBIを活用し、指静脈情報を一方向性変換してPBI公開鍵を生成して認証サーバーに登録し、認証時には再びセンサーから読み取った指静脈情報から秘密鍵を生成して電子署名データを生成する。

 PKIではICカードなどに電子証明書を鍵情報として格納していたが、PBIでは指静脈情報そのものが秘密鍵となり、公開鍵から指静脈情報を復元することはできないため、手軽で確実なセキュリティを実現している。

 価格は個別見積りで経常費は1IDあたり年額7千円。同社は政府機関や金融機関を始め、高度な認証が要求される様々な分野にむけて、2018年度末までに累計30億円の売上を目指すとしている。

静脈認証をより安全&手軽にしたクラウド型生体認証サービス

《防犯システム取材班/小菅篤@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  7. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る