Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FIDO 1.1」がリリース、普及促進に向けて国内WGが発足

FIDO(Fast IDentity Online)アライアンスは、FIDO認証の追加仕様とロードマップを明らかにした。また国内における認知度向上を目指してワーキンググループを設置している。

20161209_fi_001.jpg
記者会見へ登壇したMcDowell氏(画面左)と森山氏(同右)

2014年12月にリリースした「FIDO 1.0」から2年を経て、今回「FIDO 1.1」を公表したもの。機能を拡張し、あらたに「スマートカード」「Bluetooth Low Energy(BLE)」「NFC」「拡張メタデータサービス」をサポートした。

同アライアンスでは、「EMVCo」の要求に対応する「ユーザー検証キャッシング仕様」の開発に取り組んでいることを、2016年10月に明らかにしているが、記者会見に登壇した同アライアンスのエグゼクティブディレクターであるBrett McDowell氏は、今後のさらなるロードマップについて説明した。

W3Cとのアライアンスを踏まえ、ウェブサイトにおける同認証の標準化に向けて、「W3C Web認証仕様」の開発が進められており、すでにドラフト版へ盛り込み済みで、2017年には「W3C ウェブ認証規格」が正式策定される見込みだという。

さらに2017年のリリースに向けて、ブラウザやOSから直接、「USBトークン」「NFC」「Bluetooth対応デバイス」をはじめとする外部デバイスへ認証を要求するあらたな仕様「CTAP(Client-to-Authenticator Protocol)」の準備を進めている。

(Security NEXT - 2016/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局