FIDO2
定義
FIDO2はFIDOアライアンスとW3Cが共同で策定したパスワードレス認証の業界標準で、W3CのWebAuthn(ブラウザAPIを規定)とFIDOアライアンスのCTAP(AuthenticatorとデバイスWien間のプロトコル)の2層で構成されます。登録時にデバイス内の安全な領域(TPM・Secure Enclave)で公開鍵ペアを生成し、秘密鍵はデバイス外へ一切出ません。認証時はサーバーからのチャレンジを秘密鍵で署名し、サーバーが事前登録した公開鍵で検証します。パスワードもOTPコードもネットワーク上を流れず、登録したOrigin(ドメイン)以外では認証が成立しないためフィッシング・中間者攻撃・リプレイ攻撃が根本的に不可能です。パスキーはFIDO2を用いてiCloudキーチェーン・Googleパスワードマネージャーによるデバイス間同期を実現した実装で、FIDO2の利便性を高めた形態です。
関連用語
FIDO2が登場する記事・比較
よくある質問
FIDO2とは?
FIDOアライアンスとW3Cが共同策定したパスワードレス認証標準。WebAuthn(ブラウザAPI)とCTAP(デバイスプロトコル)の2層構造。フィッシング耐性・プライバシー保護が設計に組み込まれており、パスキーの技術基盤。
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…
IdPやSaaSにアプリケーションを登録し、リダイレクトURI、権限、資格情報、同意範囲を管理する設定単位。…