AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)

今回は「AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)」についてご紹介します。

関連ワード (影響、表記、要素等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


AWS(Amazon Web Services)は、AWS IAM(AWS Identity and Access Management)でWebAuthnに対応したことを発表しました。

fig

AWS IAMは以前から多要素認証に対応しており、今回この多要素認証の要素の1つとしてWebAuthnが使えるようになりました。つまりパスワードを入力した上で、追加の認証を行う多要素認証にWebAuthnが加わったことになります。

(2022/6/8 12:45 追記:当初、WebAuthnでパスワードレスなログインが可能と表記しておりましたが、間違いでした。お詫びして訂正いたします。タイトルと本文の一部を変更しました)

WebAuthnは、パスワードレス技術の標準化団体であるFIDO Alliance(ファイドアライアンス)が策定したFIDO2仕様の構成要素であるWeb認証技術のことです。

2019年3月にW3Cの勧告となり、すでにChrome、Microsoft Edge、Firefox、Safariなどの主要なWebブラウザはWebAuthnに対応済みです。

参考:W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み

WebAuthnはデバイス上でPINコードの入力や顔認証、指紋認証などの生体認証などを用いることで本人確認を行い、そこで生成したFIDOクレデンシャルを用いた公開鍵暗号方式でサーバとやりとりをするため、パスワードを入力する必要がなく、サーバにパスワードを送られることも保存されることもなくなるため、非常にセキュアなログイン操作が可能になると同時に、パスワード漏洩のリスクそのものをなくすことが可能です。

AWS IAMはAWSへのログインと権限などを管理するためのサービスであり、万が一にもここで不正アクセスが発生すると甚大な影響をもたらす可能性があります。

これまでもAWS IAMは多要素認証などによるセキュアなログインを実現していましたが、WebAuthn対応によって、より便利でセキュアなログインの選択肢が増えたことになります。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
増加するQRコードを悪用したフィッシング–難読化や検知回避の手法も
IT関連
2024-01-10 00:06
スパコン「TOP500」、米「Frontier」が首位を維持–「富岳」は2位
IT関連
2022-11-19 11:40
タブレットに少人数学級……教育の課題、コロナ禍で表出 再生実行会議提言
IT関連
2021-06-05 04:27
富士通、ドイツのサーキットをデジタル化–映像でAIが安全性を瞬時に判断
IT関連
2023-01-25 18:50
Datadog、「Data Jobs Monitoring」を一般提供–最適化と信頼性向上が必要なジョブを表示
IT関連
2024-06-23 00:19
JR東日本商事、クラウド型のIT運用管理サービスを導入–効率的なIT資産管理を推進
IT関連
2023-03-16 00:18
Netflixはさらに進化したインタラクティブ・クイズ番組「トリビア・クエスト」でトップ死守を目指す
IT関連
2022-03-05 19:52
ドン・キホーテのPPIHが小売向けPLMを導入–オリジナルブランド商品の企画・調達で業務効率化を加速
IT関連
2023-03-02 01:05
イスラエル企業QuaDreamが閉鎖か–「iOS」向け商用スパイウェアの開発元
IT関連
2023-04-19 10:50
年間ユニークユーザー数1580万人の後払い決済サービス「NP後払い」をテレビ通販「ショップチャンネル」が導入
フィンテック
2021-08-05 08:46
凸版印刷、新入社員研修にメタバースを導入–社員同士の交流促進
IT関連
2022-04-05 00:09
NEC、日本ガイシの統合生産管理システムをローコードで開発
IT関連
2024-03-26 19:39
GitHub人事部長が「ナチス」という言葉を使ったユダヤ人社員が解雇された問題の責任で辞任
パブリック / ダイバーシティ
2021-01-19 02:18
[速報]GitHub Codespacesが全ユーザーに無料提供へ、毎月60時間分。JetBrainsとJupyterLabもIDEとして選択可能に
GitHub
2022-11-10 09:55