マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

経緯

ざっくり

2つの仕様

以下の2つの仕様から成る。

Webプラットフォーム API仕様(WebAuthn?: Web Authentication API

デバイス間連携仕様(CTAP: Client To Authenticator Protocol)

シータップ

デバイス

U2Fセキュリティ・キーの使用

U2Fセキュリティ・キーを使用している場合、

platform or cross-platform 認証器

認証器 = Authenticator

登場人物のまとめ

ユーザ

依拠当事者(Relying Party)

認証器(Authenticator)

クライアント

詳細

処理シーケンス

認証器NativeのAPIReelying Party(RP Client)WebAPI通信サーバ(RP Server)
PINコードデバイス間連携仕様
・CTAP: Client To Authenticator Protocol
・EAP: External Authenticator Protocol
Web Authentication API(別名 WebAuthn)各種WWWブラウザ各種HttpClient?ここの仕様は存在しないもようサービス
or
IdP/STS
ジェスチャー
生体認証
 指紋
 静脈Nativeアプリ
 虹彩
 

登録(Attestation)

RegistrationでAttestationされる。

認証(Assertion)

AuthenticationでAssertionされる。

各仕様

Web API for accessing FIDO 2.0 credentials

JavaScriptを介してFIDO 2.0資格情報にアクセスするための、
Web Authentication API(別名 WebAuthn)を定義。

Key Attestation Format

クライアントや認証器などのコンテキストを表現するための
アサーションや、クレデンシャルのフォーマットを定義している。

Signature Format

FIDO 2.0準拠クレデンシャル用の署名フォーマット(上記のアサーションに署名を行う)

OSネイティブ用は?

つまずきポイント

WWWブラウザ

実装事例

アカウント・リカバリ

デバイスの紛失に対する

の検討が必要。

フィッシング

参考

W3C

FIDO Alliance

Yahoo! JAPAN

コーポレートブログ

Tech Blog

ニュース

2015

2016

2018

OSSコンソーシアム

Security Key by YubicoというFIDO2.0認証器を評価する


Tags: :IT国際標準, :認証基盤, :FIDO


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS