kaeken(嘉永島健司)Techブログ

主に情報科学/情報技術全般に関する知見をポストします。(最近は、特にData Science、機械学習、深層学習、統計学、Python、数学、ビッグデータ)

次世代認証技術FIDO(Fast Identity Online, ファイド)まとめ

  • FIDO(ファイド): Fast IDentity Online(素早いオンライン認証)の略語
  • 従来のパスワードに代わるとみられている認証技術のひとつ
  • 業界団体であるFIDO Allianceによって規格の策定と普及推進が行われている
  • FIDO Alliance - Open Authentication Standards More Secure than Passwords

  • ユーザーから見たFIDOの特徴は、生体認証などを利用するため「ユーザーはパスワードを憶える必要がない」という点

  • また、生体認証を端末側で行うことで「生体情報そのものはネットワーク上に流れない、サーバーで保持しない」
  • インターネット上には生体情報が流通せず、情報漏洩のリスクが軽減されていることが特徴

resource

FIDOとは?開発に役立つ使い方、トレンド記事やtips - Qiita

実装例

はじめに - FIDO Alliance

WebAuthnでパスワードレスなサイトを作る。安全なオンライン認証を導入するFIDOの基本|ハイクラス転職・求人情報サイト AMBI(アンビ)

FIDO2

パスワード認証のリスクを軽減するための「FIDO2」をFirebeseで実装していく - ログミーTech

WebAuthnを使ったFIDOサーバを立ててみた #JavaScript - Qiita