その他– tax –
-
06 – YubiKeyのNFC機能とは何ですか?
NFCはISO 14443で定められいる近距離非接触通信規格になり、駅の改札やコンビニ決済などで使われています。YubiKeyはISO 14443のType-Aに準拠しており、NFC読み取り機能を有した端末にて、YubiKeyを利用した認証で使用することができます。YubiKeyをUSBに... -
05 – YubiKeyにおけるPIVとはどのような認証方式でしょうか?
YubiKey内に格納した証明書を利用して、認証を行うパスワードレス認証となります。FIDO系に並んで高いフィッシング耐性を備えており、認証の方式としてもFIDO以前から普及しているため、適用範囲がFIDOより広いのが特徴です。YubiKeyに証明書を格納して利... -
04 – YubiKeyにおけるワンタイムパスワードとはどのような認証方式でしょうか?
パスワードとOATH-TOTP、OATH-HOTP、Yubico-OTPなどを組み合わせて認証を行う認証方式となります。古くからある認証方式で、YubiKey以外にもMicrosoft AuthenticatorやGoogle Authenticatorなどのスマホ用アプリでも使用可能です。ワンタイムパスワードを... -
03 – YubiKeyにおけるFIDO認証とはどのような認証方式でしょうか?
FIDO U2FやFIDO2など、FIDO Allianceが提唱する認証方式でフィッシング耐性の高い認証方式となります。端末にYubiKeyを認識させるために、PCであればUSBに挿す、NFC通信ができるスマホにかざす、などの方法があります。 -
02 – FIDO認証で利用するYubiKeyが対応しているOSやブラウザは何ですか?
YubiKeyはOSやブラウザに対応しておらず、FIDO2(WebAuthn)という認証規格に対応しております。そのため、OSやブラウザがWebAuthnに対応しているか、FIDOセキュリティキーが使えるか、はOSやブラウザのメーカーにお問い合わせください。 -
01 – YubiKeyのOTP認証とMicrosoft Authenticatorのようなスマホアプリを比較すると、同じ所持情報+知識情報による認証になると思いますがセキュリティ強度の違いはありますか?
ワンタイムパスワードのアルゴリズムとしては、MS AuthenticatorでもYubiKeyでも同じOATH-TOTPを使用している(厳密には、ログイン先のサービスがOATH-TOTPを採用)かと存じます。 従いまして、ワンタイムパスワードそのものに関するアルゴリズム強度の差...
1