グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開

今回は「グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間8月15日、量子耐性暗号の導入に向けて取り組む中、オープンソースのセキュリティキーファームウェア「OpenSK」の一部として、量子耐性FIDO2セキュリティキーの実装を公開したと発表した。

 セキュリティキーは、コンピューターやスマートフォンに接続する小さなドングルで、アカウント認証のためのセキュリティの低いSMSメッセージに代わるものだ。

 アカウントにログインして認証を求められた場合に、スマートフォンのテキストメッセージで受け取ったコードを入力する代わりに、セキュリティキーをタップするだけでログインできる。

 しかし、量子コンピューターによって、現在は不可能と思われているワークロードが処理可能となる時代に突入しつつある中で、それが表す演算能力の急激な高まりに応じてセキュリティを強化する必要がある。

 「量子攻撃はまだ遠い未来のことだが、インターネット規模で暗号化を導入するのは大がかりな取り組みのため、これをできる限り早期に行うことが非常に重要だ」と、サイバーセキュリティおよびAI研究ディレクターのElie Bursztein氏と、ソフトウェアエンジニアのFabian Kaczmarczyck氏は、GoogleのSecurity Blogで述べた。

 「特にセキュリティキーについては、この過程は緩やかに進行すると予想される。FIDOがポスト量子暗号(量子耐性暗号)を標準化し、この新しい標準が主要なブラウザーベンダーによってサポートされたら、ユーザーは新しいセキュリティキーを取得しなければならなくなるためだ」(両氏)

 「幸い、Dilithiumアルゴリズムなど、公開鍵量子耐性暗号化技術の最近の標準化により、量子攻撃に対する安全なセキュリティキーを実現するための道すじは明らかになっている」(両氏)

 課題の1つは、1つのセキュリティキーで利用できる、ごくわずかなハードウェアリソースで、そのすべてを実装することだ。Googleは、20KBというわずかなメモリーで実行するようにコードを最適化することに成功し、円滑なユーザーエクスペリエンスを確保するためにハードウェアアクセラレーションも利用しているという。

 Googleは、量子コンピューターに対するこのレジリエンスが、FIDO2キー仕様に追加されて、近い将来主要なウェブブラウザーでサポートされることを期待している。

 それまでは、既存のセキュリティキーを使って自分を保護するのが良いだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ChatGPT」の活用でコード修正が高速化–でもその代償は?
IT関連
2023-02-18 19:17
LinkedIn、インタラクティブなClubhouseスタイルの音声イベント機能を2022年1月開始、動画版は今春登場予定
IT関連
2022-01-18 22:34
日本マイクロソフトの吉田社長が退任へ
IT関連
2022-06-12 02:13
持続可能性への積極的なアプローチ–対策を立てるための5つのヒント
IT関連
2023-03-17 02:09
サービスナウが自治体DXの推進施策–東広島市も行政サービスに活用
IT関連
2021-07-30 23:16
外科手術とフードデリバリー、海図作成そして帰ってきた愛すべき友、ロボティクスの近況
ロボティクス
2021-03-16 12:42
オープンソースはAI分野の主役であるべきだ
IT関連
2023-10-05 08:43
進まない組織カルチャーの変革–DX成熟度に見る組織カルチャー変革の実態
IT関連
2024-05-16 04:14
WebサイトのログインにPasskeyを追加できる新サービス「Passwordless.dev」、Bitwardenが正式公開。月間1万ユーザーまで無料
FIDO/WebAuthn
2023-06-19 16:33
多様な人材と柔軟な組織運営–DXが定着した企業の要件(その3)
IT関連
2023-05-18 15:40
少人数で多拠点の遠隔接客を実現する「RURA」運営のタイムリープが1.8億円調達
ネットサービス
2021-03-02 19:50
ロシアや北朝鮮などの脅威アクターによるLLM悪用、マイクロソフトとOpenAIが報告
IT関連
2024-02-16 14:14
ベイシス、社内RPAの推進により手作業時間を4256時間削減
IT関連
2022-08-25 08:09
[速報]マイクロソフト、無料でRPA機能「Power Automate Desktop」をWindows 10ユーザーに提供開始。Microsoft Ignite 2021
Microsoft
2021-03-03 18:08