パスワードに頼らない...
TRANSCRIPT
![Page 1: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/1.jpg)
パスワードに頼らない認証システムについて
竹村太一
![Page 2: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/2.jpg)
アジェンダ
- 自己紹介
- パスワード認証の課題
- 新しい認証方法について
- FIDOの認証モデル
- パスワードとFIDOの違い
- デモ
![Page 3: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/3.jpg)
- 金沢工業大学 工学部情報工学科 4年
- 興味がある分野
- ログ解析
- 可視化
- Network Forensics
- 趣味
- 自宅ネットワーク
- サイクリング
竹村太一
![Page 4: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/4.jpg)
パスワード認証
![Page 5: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/5.jpg)
パスワード認証の仕組み (登録編)
![Page 6: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/6.jpg)
パスワード認証の仕組み
![Page 7: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/7.jpg)
パスワード認証の仕組み(ログイン)
![Page 8: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/8.jpg)
パスワード認証の仕組み
![Page 9: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/9.jpg)
パスワード認証の仕組み
![Page 10: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/10.jpg)
パスワード認証の課題
- パスワードの管理がユーザの負担になる
- パスワード流出のリスクがある
- サービスごとに異なる
複雑なパスワードを作る必要がある
![Page 11: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/11.jpg)
パスワード認証の課題
- パスワードの管理がユーザの負担になる
- パスワード流出のリスクがある
- サービスごとに異なる
複雑なパスワードを作る必要がある
パスワードに頼らない新しい認証の仕組みが必要
![Page 12: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/12.jpg)
パスワードに頼らない認証システム
- Fast IDentity Online(FIDO)- FIDO対応デバイスを利用してパスワードを
使わないで認証を行う仕組み
![Page 13: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/13.jpg)
FIDOの認証モデル
FIDO認証によるパスワードレスログイン実装入門.https://www.slideshare.net/techblogyahoo/fido-124019677, (2019/03/01)
公開鍵暗号方式による認証アカウントの登録時にキーペアを生成して登録
![Page 14: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/14.jpg)
FIDOの認証モデル
検証結果の妥当性を確認
利用者の検証を行う
FIDO認証によるパスワードレスログイン実装入門.https://www.slideshare.net/techblogyahoo/fido-124019677, (2019/03/01)
![Page 15: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/15.jpg)
パスワード認証とFIDO認証の違い
YJTC19 B-1 パスワードレス普及への取り組み/ヤフーのデータ戦略を支えるID連携 #yjtc. https://www.slideshare.net/techblogyahoo/b1-id-yjtc, (2019/03/01)
![Page 16: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/16.jpg)
実際にWebアプリケーション(CTFd)に
FIDOの実装を行ってみた!
![Page 17: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/17.jpg)
CTFdとは?
CTFdは使いやすさとカスタマイズ性に焦点を当てたCTF(capture the flag)向けのフレームワーク
https://github.com/CTFd/CTFd
![Page 18: パスワードに頼らない 認証システムについてmember.wide.ad.jp/meeting19may/lt/2-1_zer0.pdf · CTFd 4000 3000 2000 1000 Place Teams Scoreboard Challenges 02. Megan](https://reader035.vdocuments.mx/reader035/viewer/2022070719/5edece1cad6a402d666a285c/html5/thumbnails/18.jpg)
デモ