タグ

RESTAPIに関するTsuSUZUKIのブックマーク (1)

  • 脱パスワードに向け生体認証を併用

    記憶はパスワードや秘密の質問といった、人しか知らない情報。所有物はスマートフォンやトークンなど人が所有するモノである。生体は指紋や虹彩といった人の身体的特徴である。 記憶による認証では、人しか知らない情報を使う。代表的なのがパスワードである。「母親の旧姓は?」といった秘密の質問も記憶による認証だ。 所有物による認証では人が所有する物理的なモノを使う。よく使われるのはスマートフォンだ。認証の際、サービス側が利用者のスマートフォンへSMS▼で認証コードを送り、利用者が認証コードをサービスへ送信して認証する。スマートフォンは人しか持ち得ないので、表示される認証コードで人確認ができるわけだ。 セキュリティートークン▼も所有物としてしばしば使われる。表示されるワンタイムパスワードを認証時に入力することで、トークンの所有者、つまり人が認証を求めていると判断する。 生体による認証では

    脱パスワードに向け生体認証を併用
  • 1