Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
HiroshiUeno15
43 views
Fido self issued
FIDOとSelf-issuedについてiddanceで発表したもの
Internet
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 16
2
/ 16
3
/ 16
4
/ 16
5
/ 16
6
/ 16
7
/ 16
8
/ 16
9
/ 16
10
/ 16
11
/ 16
12
/ 16
13
/ 16
14
/ 16
15
/ 16
16
/ 16
More Related Content
PDF
Iddance2 fido
by
HiroshiUeno15
PDF
FIDO認証によるパスワードレスログイン実装入門
by
Yahoo!デベロッパーネットワーク
PPTX
20150723 最近の興味動向 fido編
by
Tatsuya (達也) Katsuhara (勝原)
PDF
Idcon gomi-052715-pub
by
Hidehito Gomi
PDF
Tokbind-fido
by
Kaoru Maeda
PDF
FIDOのキホン
by
Yahoo!デベロッパーネットワーク
PDF
金融向けoへの認証の導入
by
FIDO Alliance
PDF
Advancement of FIDO Technology
by
FIDO Alliance
Iddance2 fido
by
HiroshiUeno15
FIDO認証によるパスワードレスログイン実装入門
by
Yahoo!デベロッパーネットワーク
20150723 最近の興味動向 fido編
by
Tatsuya (達也) Katsuhara (勝原)
Idcon gomi-052715-pub
by
Hidehito Gomi
Tokbind-fido
by
Kaoru Maeda
FIDOのキホン
by
Yahoo!デベロッパーネットワーク
金融向けoへの認証の導入
by
FIDO Alliance
Advancement of FIDO Technology
by
FIDO Alliance
What's hot
PPTX
YJTC18 D-1 安心安全な次世代認証を目指して 〜社会に溶け込む認証技術〜
by
Yahoo!デベロッパーネットワーク
PPTX
認証サービスへのWebAuthnの導入
by
TakashiTsukamoto4
PPTX
Idcon25 FIDO2 の概要と YubiKey の実装
by
Haniyama Wataru
PDF
VMware Horizon へ YubiKey を使って認証をキメる話
by
Wataru Unno
PDF
Modern Authentication -- FIDO2 Web Authentication (WebAuthn) を学ぶ --
by
Jun Kurihara
PDF
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
PDF
FIDO2 ~ パスワードのいらない世界へ
by
FIDO Alliance
PDF
OpenID ConnectとAndroidアプリのログインサイクル
by
Masaru Kurahayashi
PDF
FIDO2導入とヤフーがめざすパスワードレスの世界
by
FIDO Alliance
PDF
Nii open forum_053019_dr.gomi
by
FIDO Alliance
PPTX
FIDO2 と WebAuthn (with Security Key by Yubico)
by
Haniyama Wataru
PDF
FIDOセキュリティ認定の概要と最新状況
by
FIDO Alliance
PDF
認証の課題とID連携の実装 〜ハンズオン〜
by
Masaru Kurahayashi
PDF
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
by
FIDO Alliance
PDF
2020 0218 - パスワードのいらない世界へ:FIDOアライアンスとFIDO認証の最新状況
by
FIDO Alliance
PDF
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
PDF
パスワードのいらない世界へ FIDO認証の最新状況
by
FIDO Alliance
PDF
Commmentary on FIDO Specifications (Japanese) 仕様に関する日本語での補足解説
by
FIDO Alliance
PDF
IETF94 M2M Authentication関連報告
by
Masaru Kurahayashi
PDF
FIDO2によるパスワードレス認証が導く新しい認証の世界
by
Kazuhito Shibata
YJTC18 D-1 安心安全な次世代認証を目指して 〜社会に溶け込む認証技術〜
by
Yahoo!デベロッパーネットワーク
認証サービスへのWebAuthnの導入
by
TakashiTsukamoto4
Idcon25 FIDO2 の概要と YubiKey の実装
by
Haniyama Wataru
VMware Horizon へ YubiKey を使って認証をキメる話
by
Wataru Unno
Modern Authentication -- FIDO2 Web Authentication (WebAuthn) を学ぶ --
by
Jun Kurihara
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
FIDO2 ~ パスワードのいらない世界へ
by
FIDO Alliance
OpenID ConnectとAndroidアプリのログインサイクル
by
Masaru Kurahayashi
FIDO2導入とヤフーがめざすパスワードレスの世界
by
FIDO Alliance
Nii open forum_053019_dr.gomi
by
FIDO Alliance
FIDO2 と WebAuthn (with Security Key by Yubico)
by
Haniyama Wataru
FIDOセキュリティ認定の概要と最新状況
by
FIDO Alliance
認証の課題とID連携の実装 〜ハンズオン〜
by
Masaru Kurahayashi
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
by
FIDO Alliance
2020 0218 - パスワードのいらない世界へ:FIDOアライアンスとFIDO認証の最新状況
by
FIDO Alliance
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
パスワードのいらない世界へ FIDO認証の最新状況
by
FIDO Alliance
Commmentary on FIDO Specifications (Japanese) 仕様に関する日本語での補足解説
by
FIDO Alliance
IETF94 M2M Authentication関連報告
by
Masaru Kurahayashi
FIDO2によるパスワードレス認証が導く新しい認証の世界
by
Kazuhito Shibata
Fido self issued
1.
FIDOとSelf-issued @super_reader
2.
自己紹介 • 名前:@supre_reader • 所属:紀尾井町近辺のWeb会社のエンジニア •
お仕事:セキュリティや認証認可関連 • Web+DB PressにWebAuthnに寄稿 • FIDO2サーバーに関してBlog書いたり https://techblog.yahoo.co.jp/advent-calendar-2018/webauthn/
3.
今回のきっかけ
4.
今回のきっかけ
5.
中身
6.
今回は
7.
FIDO 認証サーバ 秘密 公開 署名 署名を検証 本人確認 ユーザー
8.
Self-issued https://openid.net/specs/openid-connect-core-1_0.html
9.
Self-issued https://openid.net/specs/openid-connect-core-1_0.html#SelfIssued
10.
Self-issued 1. OpenID Provider
の認証機能をローカルデバイス の中に持っていき、認証を行う 2. ユニークな ペアを作成して安全に管理する 3. ローカルデバイスに保存された秘密 で署名され た Id Token の検証を行うことで 認証とする 4. Issuer は https://self-issued.me が使用される
11.
Self-issued(実例:リクルート) • 端末側で ペアを生成 •
公開 をサーバー上で管理 • PKCE(Proof Key for Code Exchange by OAuth Public Clients) を 使ってチャレンジレスポンス形式を実現
12.
FIDOとSelf-issued • 技術的な観点では似たような枠組み に見える??
13.
FIDOとSelf-issuedの違いって? • FIDO • 認証レイヤー •
本人確認を行う認証器に関しての規定も細かい • Attestationなどの検証も細かく指定されている • 認証に特化したエコシステムやフレームワークを厳密に決めている • Self-issued • 認証を行っているがあくまでID連携のレイヤー拡張機能 • ID Tokenを検証に使用(主だったやり取りは全部トークンに内包) • トークンのやり取りの規定が細かい
14.
(個人的な)結論 • FIDOは認証すること自体が目的だけれどもSelf- issuedはID連携することが目的 手段(技術)は似ているが そもそもの目的が違う!
15.
FIDOとSelf-issuedの棲み分け • 技術的な優位性で棲み分けを考えるよりも標準 仕様におけるエコシステム、関係企業の導入度 合い、既存システムへの導入難易度、ユーザー (この場合はサードパーティも含む)インパクトな どを考えたほうが良いと思います。
16.
ここまでは僕の解釈でした • 一応まとめてはみたのですが、本当にそうなの か .
. . • 来場してくださっている皆さんのご意見も聞き たいです!!
Download