インターネットサービスを利用する際、必ず必要となるのが、ユーザーが本人であることを確認する**「ユーザー認証」です。2019年5月29日付の報道は、この認証プロセスが、従来の「記憶」に頼るパスワードから、利用者の指紋や顔、虹彩といった生体の特徴を用いる認証へと、大きくシフトし始めている現実を伝えました。この動きを牽引しているのが、国際的な標準規格である「FIDO」(ファイド)**への対応です。
FIDOとは、Fast Identity Onlineの略で、煩雑なパスワードに縛られることなく、安全にネットサービスを利用できるようにするための規格です。米マイクロソフトは5月21日(米国時間)に公開された最新版基本ソフト「ウィンドウズ 10 メイ 2019 アップデート」で、顔認証の仕組みである「Windows Hello」をFIDOに対応させました。これに先立ち、米グーグルの基本ソフト「アンドロイド」も2月にFIDOに対応済みでした。
FIDOがこれほど注目される最大の理由は、従来のパスワード認証がサイバー攻撃の温床になっているからです。その典型が**「パスワードリスト攻撃」**です。これは、他のサービスから漏洩したIDとパスワードの組み合わせを使い回してログインを試みる攻撃で、同年5月13日にファーストリテイリングへの攻撃が明らかになり、約46万件の個人情報が流出する可能性があるという深刻な事態が発生しました。SNS上でも当時、「パスワードを覚えるのはもう限界」「生体認証が早く標準になってほしい」といった、パスワード疲れとセキュリティ不安を訴える声が多く聞かれました。
FIDOが定める認証方法の鍵は、生体情報がサーバーに送られないという点にあります。スマートフォンなど生体認証を行う機器に秘密鍵を保管し、生体認証の結果は暗号化して専用サーバーに送られ、IDを保管しているサーバーと照合して本人を認証します。この仕組みにより、生体情報そのものが漏洩するリスクを防ぐことが可能になっています。 この高い安全性と利便性から、サービス側の対応も進み、LINEは同年1月にサービス事業者として初めてFIDOに公式準拠したサービスを開始し、金融サービスでの導入を計画していました。
コラムニストとしての私の意見ですが、このFIDO規格への国際的な対応は、デジタル時代における**「信頼」の基盤**を根本から作り直す、重要な転換点です。これまで多くのユーザーが、操作の煩雑さや安全性への懸念からパスワードの使い回しに頼ってきましたが、生体認証を使えばこうした脆弱なパスワードは一掃できます。マイクロソフトやGoogleといった巨大IT企業が推進するこの規格が、私たちをパスワードという「記憶の鎖」から解放し、安全で快適なネット社会を実現することを期待したいと思います。
コメント