FIDOとは

FIDO (Fast IDentity Online) は、パスワードに依存しない、より安全で利便性の高い認証を実現するための技術標準です。

パスワードは、覚えにくく、盗難や漏洩のリスクが高いため、セキュリティ上の課題となっています。FIDOは、生体認証やセキュリティキーなどの認証方法を用いることで、パスワードの脆弱性を克服し、より強固な認証を実現します。

FIDO Allianceという、Google、Microsoft、Amazonなど、多くのIT企業や金融機関が参加する業界団体によって規格策定と普及推進が行われています。

FIDOの主な特徴

  • パスワードレス: パスワードを使用しないため、パスワード盗難やフィッシングのリスクがありません。
  • 生体認証: 指紋認証、顔認証、虹彩認証などの生体認証を利用することで、本人確認の精度を高めます。
  • セキュリティキー: USBやNFC対応のセキュリティキーを用いることで、物理的なデバイスによる認証を可能にします。
  • 公開鍵暗号基盤 (PKI): 公開鍵暗号基盤を利用することで、安全な認証を実現します。
  • 相互運用性: FIDO認証は、様々なデバイスやサービスで利用できるように設計されています。

FIDOの認証方式

FIDOには、主に以下の2つの認証方式があります。

  1. FIDO UAF (Universal Authentication Framework): パスワードレスで、生体認証などを用いて認証を行う方式です。
  2. FIDO U2F (Universal 2nd Factor): パスワードに加えて、セキュリティキーなどを用いて2段階認証を行う方式です。

FIDOは、オンラインバンキング、ECサイト、クラウドサービス、企業システムなど、様々なサービスで利用されています。

関連用語

WebAuthn | 今更聞けないIT用語集
セキュリティテスト | 今更聞けないIT用語集
APPSWINGBYシステム開発

お問い合わせ

システム開発・アプリ開発に関するご相談がございましたら、APPSWINGBYまでお気軽にご連絡ください。

APPSWINGBYの

ソリューション

APPSWINGBYのセキュリティサービスについて、詳しくは以下のメニューからお進みください。

システム開発

クラウドネイティブ技術とアジャイル手法を駆使し、市場投入スピード(Time-to-Market)を最大化。「進化し続けるアプリケーション」を開発します。初期リリースを最速化し、拡張性と柔軟性を備えた、ビジネスの成長に追従できるアプリケーションを開発します。

DX・AI戦略支援

「何から手を付けるべきか分からない」「AIを導入したいが、費用対効果が見えない」といった経営課題に対し、技術とビジネスの両面から解を導き出します。 絵に描いた餅で終わる戦略ではなく、エンジニアリングの実装能力に基づいた、「実現可能で、勝てる技術戦略」を策定します。


リファクタリング・リアーキテクチャ

「システムが古くて改修できない」「障害が頻発する」といった技術的負債を解消します。既存資産の徹底的な診断に基づき、コードのクリーン化(リファクタリング)や、クラウドへの移行(リアーキテクチャ)を行い、システムの寿命を延ばしコストを最適化します。