このページの本文へ

パスワード要らずの新しい認証の仕組み

FIDO準拠の認証製品を提供するNok Nok Labsが日本上陸

2015年08月28日 06時00分更新

文● 川島弘之/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 パスワードに依存しない新しい認証の仕組みを提供するNok Nok Labs(NNL)が8月27日、日本市場への参入を発表した。東京に拠点を設け、主力製品である「NNL S3 Authentication Suite」を投入する。同製品は、パスワードに依らない新たな認証技術として期待される「FIDO」をベースとしている。

 FIDOは、2013年2月に6社で発足された「FIDO Alliance」が推進する技術。NNLは創設メンバーの1社で、そもそもの構想を同社プレジデント&CEOのフィリップ・ダンケルバーガー氏が考えたという。すでにデバイスメーカー、ネット関連企業、金融企業、セキュリティ企業など幅広い業種の組織が世界中から参加し、200を超えるメンバーで構成されている。この中には、Microsoft、Google、PayPalなどが含まれるほか、2015年5月にはNTTドコモも対応を発表している。

 NNLは、FIDO準拠製品を販売する企業で、サービス事業者向けの認証サーバーと、FIDO準拠のアプリや端末を開発するためのSDKを提供しており、今回、日本参入を正式に発表した形だ。

フィリップ・ダンケルバーガー氏

FIDOの概要とメリット

 FIDOは、一言で言えば「パスワードに依存しない新たな認証技術」である。従来のパスワードには「覚えきれない」「スマホでは打ちづらい」といった理由から「複数のサービスでの使い回し」といった課題が生まれていた。

 一方で、スマホなどには指紋認証などの仕組みや各種センサーなど、認証に活用できる能力が数多く搭載され始めている。「こうした能力を活かして、よりセキュアで簡単な認証が実現できないかという点からFIDOは着想された」(NNL 事業開発ディレクタの宮園充氏)。

 技術的には、「端末側での本人確認」「サーバーとの認証」を2ステップに分けて行う。端末側で生体認証などにより本人確認すると、認証成功後に、サーバーと公開鍵暗号方式で認証を行う。その際、秘密鍵はサービスごとに生成され端末上で保管するのが特徴で、サーバーとの間は標準化されたFIDOプロトコルで通信する。このため、生体認証データを送信する必要がなく、通信経路上で認証情報が盗み取られる心配がない。

デバイスはすでに認証に活用可能な能力を持っている

FIDOによる認証の仕組み

従来のパスワード方式と比べたメリットを端的に表した図

 FIDOによる認証方式でサービスを提供したい事業者は、NNLから提供される認証サーバーを設置し、FIDO準拠アプリをSDKで開発すれば良い。上述の2ステップに分ける認証方式を採用することで、端末側での本人確認はどのような方法でも可能だ。このため、FIDO自体も「生体認証のみに限定するものではなく、今後端末にどのような認証の仕組みが実装されても対応できる」(同氏)と説明している。

宮園充氏

「パスワード疲れ」が癒やされる日も近い?

 ダンケルバーガー氏は、FIDOのステータスは「顧客の導入段階」である第三フェーズにあると説明。実際、2013年にFIDO Allianceが設立されてから、早くも200を超えるメンバーが参画している。

 サムスン製「Galaxy S5」では、FIDOの仕様に基づき、指紋センサーを使ってPayPalのオンライン決済が可能になっているほか、中国アリババでもFIDO準拠のオンライン決済サービスが始まっている。また、Windows 10もサポートが発表されるなど、「顧客の導入段階」にあるのは間違いない。

 日本でも5月にNTTドコモが対応を発表。ARROWS、Galaxy、AQUOSスマホでFIDOに対応したモデルを発売している。現状でも指紋センサーを搭載する機種であれば対応が可能なため、カバレッジの広さを活かして今後の急速な普及も見込まれるという。

 NNLも日本オフィスを構えることで、国内での普及を加速させたい考え。現状、NTTドコモ以外のKDDI、ソフトバンクの対応状況は明らかにされなかったものの、日本でも「パスワード疲れ」が解消される日は近いかもしれない。

早くも200を超えるメンバーが参画

ドコモが提供するFIDO対応端末

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所