泉谷 章のITソリューション考察:ITmediaオルタナティブ・ブログ (RSS) 泉谷 章のITソリューション考察

ERP,SCM,CRM.DWH,BI,モバイルでの見方、考え方で感動したこと書いていきます

警察庁サイバー犯罪対策ページに平成18年度上半期の不正アクセス行為の発生状況が掲載されています。

平成18年上半期の不正アクセス行為の認知件数は383件で、不正アクセス禁止法違反の検挙件数は265件です。注目すべきは不正アクセスの手口です。
実は、セキュリティ・ホールを突いた件数は0で、総てはID/パスワードを盗んだものです。盗みの手口をみると、利用権者のパスワードの設定・管理の甘さにつけ込んだものが115件、識別符号を知り得る立場にあった元従業員や知人等によるものが35件、フィッシングサイトにより入手したものが102件などです。

各金融機関、ネットショッピング・オークションサイトや各企業は、不正アクセス、不正送金、情報漏洩にそなえ、数々のセキュリティ対策を施し、莫大なコストをかけています。
ところが、どんなにコストをかけても、簡単に正規のユーザになりすまされては不正を防ぎようがありません。

本人認証に、従来の固定のID/パスワードだけでは非常に危険で、二要素認証の必要性が叫ばれています。要素とは、本人の記憶、本人の所有、本人の特徴の三つであり、その内から少なくても二つの要素を組み合わせたものを二要素認証といいます。

ID/パスワードは本人の記憶であり、指紋などは本人の特徴です。トークンなどのワンタイムパスワード生成器は本人の所有です。

なりすまし防止対策の問題点はコストです。総ての顧客、従業員に指紋認証装置やトークンなどの専用デバイスを配布するには膨大なコストがかかります。

そこで目をつけたのが携帯電話とそのメール機能です。今ではほとんどの人が携帯電話を持ち歩いていますので新たなデバイスを必要としません。又、携帯メールは本人の携帯電話でしか受け取ることができないという一意性があります。

ID/パスワードと、携帯メールで取得したワンタイムパスワードを組み合わせたMITS OTPは、低いコストでなりすましを完全に防止することができます。

Izumitani

Special

- PR -
コメント

コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/6622609

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

泉谷 章

泉谷 章

日本初でCRMコンセプトを普及させるなどソフトウェアパッケージビジネスに長年携わり、現在はSalesforceの導入コンサルに従事

詳しいプロフィール

最近のトラックバック
カレンダー
2012年1月
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
カテゴリー
エンタープライズ・ピックアップ

news094.gif ストレス社会との付き合い方
政府がメンタルヘルス検査の義務化を検討しています。しかしうつになった後だけではなく、なる前の予防も大切なのではないでしょうか。(5/24)

news094.gif 「思いやり経営」のススメ
産学・NPO連携の民間団体が先頃、「思いやり経営」という観点で評価した指標や企業ランキングを発表した。企業のマネジメント力を知る手立てとして注目されそうだ。(5/24)

news094.gif テレワークが労働者のマインドを変える
テレワークが普及すると、労働者の評価は従来の「時間×生産性」から「成果」へと変化する。時間や場所を自分の裁量でコントロールできる変わりに、成果を最大化するために労働をマネジメントする能力とマインドが労働者には必要になる。(5/23)

news094.gif 求む、クックパッド男子
高身長も高学歴も高収入もいらない。私が男性に求めるのは「料理の腕」だけです。(5/18)

news094.gif 37歳の常識――我々は一生学び続ける
学び続けなければ衰退するのみだ。(5/18)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ