インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

「WebAuthn」とは何か、そしてそれがパスワードをどのように置き換える可能性があるか

「WebAuthn」とは何か、そしてそれがパスワードをどのように置き換える可能性があるか

あなたはパスワードのファンではありませんか?おそらく、それらすべてを覚えるのは難しいと思うか、すべてのサイトがログイン情報をインターネットに漏らすことから1つのデータ侵害であるという考えを嫌います。最近、WebAuthnが開発され、Webサイトへのログオンがはるかに簡単になる可能性があります。成功した場合、この新しい標準は、バックアップの2番目の認証方法として優れているか、パスワードを完全に引き継ぐ可能性があります。

「WebAuthn」とは何ですか?

「WebAuthn」とは何か、そしてそれがパスワードをどのように置き換える可能性があるか

指紋をスキャンする機能を備えた電話やラップトップを使用したことがありますか?スキャナーを使用してデバイスのパスワードログインを置き換えることができるため、何も入力する必要はありません。ある意味で、WebAuthnはそのようなものであり、デバイスではなくWebサイトにログインするだけです。

Webサイトにログオンするとします。検証方法としてWebAuthnをサポートしているため、使用することにします。サインアップするときに、WebAuthn資格情報をアカウントに追加できます。これらの資格情報は、PINから、生体認証スキャン(指紋など)、USBキードングルまで多岐にわたります。

このテクノロジーは非常に新しいものですが、WebAuthnを介して自分自身を検証する方法はすでにいくつかあります。 YubikeyはWebAuthnと互換性があるため、サインアップ時にUSBポートに接続することで自分自身を検証するために使用できます。生体認証を備えた電話を所有している場合は、サイトにログオンする際の検証デバイスとしてそれを使用できます。

サイトにデバイスを登録すると、後で指定したログイン方法を使用できるようになります。たとえば、上記の携帯電話の例を使用した場合は、サイトのログインページに移動すると、電話で生体認証スキャンを求められ、自分が誰であるかを確認します。

WebAuthnは、2要素認証の一部として通常のパスワードと組み合わせて使用​​できますが、このテクノロジーが普及した場合、ログオンしてパスワードを完全に置き換える主要な方法になり得ないことは言うまでもありません。

どのようにパスワードを打ち負かしますか?

「WebAuthn」とは何か、そしてそれがパスワードをどのように置き換える可能性があるか

WebAuthnを使用してログオンする主な利点は、フィッシングの試みをシャットダウンすることです。ユーザーは、偽のWebサイトや詐欺メールによってパスワードを盗まれる可能性がありますが、WebAuthnの場合はそうではありません。たとえば、生体認証スキャンは、パスワードよりも「盗む」のがはるかに困難です。

WebAuthnの動作方法により、WebAuthnを使用するWebサイトには、ユーザーの確認に使用されるデータは表示されません。ユーザーが本人であるという確認が表示されるだけです。つまり、WebAuthnログインプロセスから機密データ(生体認証スキャンなど)を収集し、それを使用して他人になりすますことはできません。

パスワードは置き換えられますか?

「WebAuthn」とは何か、そしてそれがパスワードをどのように置き換える可能性があるか

WebAuthnはパスワードを完全に置き換える可能性がありますが、それは絶対に保証ではなく、一夜にして起こることでもありません。 WebAuthnが最近ニュースになっている理由は、テクノロジーがファイナライズの最終段階に達しているためです。 FirefoxとChromeはどちらもWebAuthnをサポートしています。つまり、ウェブサイトは必要に応じてこのテクノロジーを使用できるようになりました。

これは、公益が作用する段階です。開発者がWebAuthnを時間の無駄だと考えている場合、特にAmazonなどの大規模なサイトで作業を行っている場合、WebAuthnは実装されず、WebAuthnは消滅します。同様に、それが実装されていて、誰もそれを使用していない場合、関連性を維持するのに十分な牽引力が得られない可能性があります。実装されてよく使用されている場合でも、パスワードが完全に置き換えられるまでには時間がかかる場合があります。

開けゴマ

現代では非常に多くのフィッシング攻撃とデータベースリークが発生しているため、セキュリティ対策の変更は新鮮な空気の息吹かもしれません。 WebAuthnは、セキュリティの第2の壁として機能するか、パスワードを完全に置き換えることで、その革命になる可能性があります。

WebAuthnに従来のパスワードを引き継がせますか?それとも面倒ですか?以下にお知らせください!


  1. Dropbox Paperとは何ですか、またどのように使用しますか?

    ドキュメントを他の人とオンラインで共有したい場合、何を使用しますか?人気のある選択肢は、クラウドでドキュメントをアップロード、書き込み、共有できるGoogleドキュメントです。これは、Googleのファンであればすべてうまくいきますが、そうでない場合はそれほど素晴らしいことではありません。 クラウドにデータを保存するためにGoogleドライブではなくDropboxを使用することを好む場合、GoogleがDropboxにない特定のサービスを提供するのを見るのはがっかりするかもしれません。ただし、Dropboxには、ユーザーがオンラインドキュメントを作成できる、あまり知られていない新しいPape

  2. BIOS とは? BIOS の更新方法は?

    BIOS とは何か、および BIOS を更新する方法: お使いの PC で、キーボード、電源、またはインターネット接続、PC の速度などのソフトウェアに関連する問題に直面するときはいつでも、ほとんどの場合、問題は何らかの方法で BIOS に関連しています。同じことに関して修理担当者または IT 担当者に相談すると、さらなるトラブルシューティングを行う前に、BIOS を更新するよう提案または指示されます。多くの場合、BIOS を更新するだけで問題が解決するため、それ以上のトラブルシューティングは必要ありません。