公開鍵証明書不要の「AISTパスワード認証方式」などが国際標準化
産業技術総合研究所(産総研)が提案していた「AISTパスワード認証方式」および「AIST匿名パスワード認証方式」が、国際標準規格として発行された。

AISTパスワード認証方式(図:産総研)
同研究所が提案した「AISTパスワード認証方式(AugPAKE)」は、インターネットなどの公衆回線上のユーザーとサーバやIoT機器間で利用できる認証技術。
今回、国際標準規格の「ISO/IEC 11770-4:2017」で標準技術のひとつとなり、「AKAM3(Augmented Key Agreement Mechanism 3)と命名、規格化された。公開鍵証明書を用意することなく、パスワードのような短い秘密情報のみで同レベルの安全性を確保した相互認証が可能だという。
従来のパスワード認証方式と同様に、メールや電子商取引、オンラインバンキングなどのサービスに活用できるほか、公開鍵証明書の検証処理が不要となり、検証処理の負荷を削減できるため、処理能力の低いIoT機器でも利用できるとしている。
またユーザーを特定することなく特定集団に属すことを確認できる「AIST匿名パスワード認証方式」についても、「ISO/IEC 20009-4:2017」で標準化された。個人の認証を行うことなく、属性認証を行えることから、匿名アンケートのほか、内部告発や匿名カウンセリングなどへ応用できるとしている。
(Security NEXT - 2017/11/13 )
ツイート
関連リンク
PR
関連記事
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
フィッシングURLが約4割減 - リンク使い回しも影響
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
