生体認証を利用してすべてアクセス
今の時代、セキュリティーの確保とユーザー認証のために、あらゆるシーンでサインインが要求される。Windowsサインインやドメインへの参加はもちろん、クラウドサービスや業務用アプリを利用するたびに、IDとパスワードを入力しなければ利用できない。
社員はその都度、IDとパスワードを覚えなければならないが、人間そんなにIDとパスワードを使い分けるのは難しい。すべて同じにしたり、覚えやすいパスワードにしたり、あるいはパソコンにIDとパスワードを貼り付けておくなど、運用時に様々なリスクが生じる。特に、機密性の高い情報や個人情報を扱う企業では、オフィス外にPCを持ち出すテレワークが非常に不安になるだろう。
DDSの認証ソリューション「EVE MA」は、従来、IDとパスワードによるサインインを一元化し、指紋などの生体情報や、ICカードなどの所持情報、パスワードなどの知識情報から組み合わせる多要素認証方式に置き換え、セキュリティーレベルを引き上げるものだ。
多要素という意味で、いちばん手軽なのは、パスワード認証と生体認証の組み合わせである。たとえばVAIOの最近のモデルは指紋認証や顔認証機能を搭載可能なので、追加の機材を用意せずにEVE MAを利用できる。
また、EVA MAを導入すると、単一の認証方法で様々なサービスの認証ができる「シングルサインオン」も実現できる。Windowsの起動時だけでなく、各種アプリケーションやクラウドサービスなどを利用する際も生体認証が可能となる。認証画面も独自のものに切り替わり、パスワード入力を行なわずに、生体認証のみでのアクセスも可能にできる。
マイクロソフトもWindows向けに「Windows Hello」という生体認証機能を提供している。OS標準のもので、指紋認証や顔認証も利用できる。
ただし、Windows Helloは、指紋認証や顔認証を利用するためにPIN(4桁以上の数字または英数字)を合わせて設定する必要がある。キャッシュカードでいうところの暗証番号のようなものだ。これは、万が一指紋が認識しづらかったり、センサーが壊れたりしたときに代替手段として利用する。PIN自体の考え方はセキュリティー的には有効とされている。パスワードと違ってマシンに対して紐付けられるので、仮にPINが流出しても、他人が別のPCを使ってサービスにアクセスすることはできない。つまり、PCが盗まれ、PINまで流出したという2つが重ならない場合以外は、一応安心だ。
ただ、Windowsでは、サインイン時に生体認証以外の認証方法も選択できる。仮に生体認証で利用者を特定する仕組みにしても、PINやパスワードが知られてしまったら、他者がサインインできる可能性が高まる。生体認証のみでサインインできるようになっていたほうが、より安全になるわけだ。
この連載の記事
- 第56回
ビジネス
Windows Embedded Standard 7の延長サポート終了迫る。対策は万全? - 第54回
デジタル
テレワークのセキュリティ対策で関心度上昇中、「TRUST DELETE Biz for VAIO PC」とは? - 第53回
ビジネス
大量にマシンを導入する際に考える予算と生産性のバランス - 第52回
ビジネス
モバイルワークで重要なWeb会議を実現するのに必要なもの - 第51回
デジタル
リモートワークの選択肢が必須の時代、新型VAIO SXシリーズの輝きが増す - 第50回
ビジネス
ケーブル1本で何でもできるUSB Type-C搭載がマシン選びのキモ! - 第49回
デジタル
デスクトップPCからのリプレイスで選びたい、VAIO Pro PH - 第48回
ビジネス
Windows 7 EOS間近! いまやるべきWindows 10への移行のキモ - 第47回
ビジネス
メインマシンとして使える900g以下PCが、働き方改革の課題を解決する - 第46回
ビジネス
働き方改革の第1歩は、いままでの使い勝手を変えない「パソコン」でペーパーレス化すること
この記事の編集者は以下の記事もオススメしています
-
ビジネス
パスワードをいまだに使い続けるのは「セキュリティ的にあり」か? -
ビジネス
大量にマシンを導入する際に考える予算と生産性のバランス -
ビジネス
ケーブル1本で何でもできるUSB Type-C搭載がマシン選びのキモ! -
デジタル
デスクトップPCからのリプレイスで選びたい、VAIO Pro PH -
ビジネス
Windows 7 EOS間近! いまやるべきWindows 10への移行のキモ -
デジタル
VAIO SX12/VAIO Pro PJ登場、サブからメインへの昇格を目指した12型 -
デジタル
「VAIO、法人向く。」の現在を探る -
デジタル
VAIO、最短5日で高セキュリティーのテレワーク環境を構築「ソコワク Secure RDP Connect」