AIプロダクトの開発で大事なのは「あえて作らない」こと ~人が仕事を任せられるAIエージェント「アポドリ」に学ぶ開発哲学
mail@yanagiya.biz
ITライター柳谷智宣
パスワード管理の煩雑化とIoT機器のセキュリティの弱さという2つの課題を解決する次世代認証技術「FIDO」について解説しています。ID・パスワードを使わず、本人だけが持つ所持情報や指紋などの生体情報を端末内で認証し、秘密鍵による署名をサーバーが公開鍵で検証する仕組みを紹介。
パスワードレス認証の「UAF」、二要素認証の「U2F」を統合した「FIDO2」は、認証機とブラウザを橋渡しする「CTAP」と、W3Cが勧告したブラウザ・サーバー間規格「WebAuthn」で構成されると説明します。2021年12月にYahoo! JAPANがFIDO2によるパスワードレス認証を導入した事例や、IoT機器の初期設定を安全化する「FIDO Device Onboard」、2022年6月にアップルが発表した「Passkeys」にも触れ、パスワードレス認証が今後さらに拡大していく見通しを示しています。
この要約は生成AIで作成しました。
