Featured articles
Archive
カテゴリー: identity
OpenIDは何を提供してくれるのか?
さて、近いうちにXoopsにOpenIDを組み込むとして、では OpenIDは何を「Relying Party (RP)」(この場合は、情報提供元としてのXoops)に何を提供してくれるのか? OpenIDは、今、訪れようとしている人が自分のWebページであると宣言したURLの持ち主であるという事を(そのWeb Pageがクラックされていないとして)認証して…
OpenID Server / Client をインストールしてみた
PHPで書かれたOpenIDの Client/Server をインストールしてみた。 StoreをFilesystem にした場合はうまく動いている。 SQLにするには、もうちょっと工夫が必要だ…というか、テーブルを作るだけなんですが…。 テーブルを作るには、Auth_OpenID_SQLStore::createTables() す…
個人情報$14で売ります?!
Kim Cameron’s Identity Weblog で読んだ恐ろしい記事。 Symantechのレポートによると、なんでも最近の米国での人のID情報の売り買いの相場は以下の通りらしい。 米国で発行されたクレジットカード番号(IVV付き):US$1〜$6 +銀行口座番号、誕生日、政府発行のID番号:US$14〜18 恐ろしい…。…
ASPサービスのID管理を顧客に任せるIdentity2.0 について
SxipがDreamforce (Salesforce.com の展示会)で、federated authentication のデモをした(記事参照)。これは、どこか別のところで認証(Authentication)を受けて、その情報を使ってサービス提供を受ける(Authorize)というフレームワークで、国際標準としてはSAMLがあり、ベンダー技術として…
銀行ATMの生体認証
掌と指と両方できるようにするというニュースが出ていましたがどうなんでしょうか。 生体認証の悪い点てちゃんと考えているのかな?やめたほうが良いと思うんですけどね。国防総省がなぜ指紋読みとり型カードにしているかも考えてみよう! それに、生体認証は認証として強いかというと、特にそんなこともない。所詮は特徴点を抽出しているだけなので、情報量はそんなに多くないし、手や…
Ping Identity、SAML 2.0サーバのベータ版を公開
Ping Identityは、3月に標準として策定されたSAML 2.0に対応した初めての製品をリリースした。(IDG) ID管理ソフトウェアベンダーのPing Identityは7月6日、SAML 2.0に対応した初めての製品をリリースした。初のSAML 2.0スタンドアロンサーバとなる製品で、既存ユーザーと第2四半期に契約したユーザーがSAML 2.0…
銀行カードの暗証番号の4割が生年月日(金融庁調査)
金融庁は22日発表した、偽造キャッシュカードによる預金の不正な引き出しの被害調査の結果によると、被害にあったカードの暗証番号の41%が生年月日やそこから類推できる番号を使用、100万円超の被害が60%に達し、大半が3日以内に引き出されていたことがわかった。金融機関が被害者に補償しているケースは9%しかなかった。今後は生体認証や引き出し限度額の設定などの対策を…
東京三菱銀・本人確認の過失で600万円賠償
自宅から印鑑と通帳が盗まれて、それにより普通預金850万円、定期預金600万円が引き出されたという事件についての訴訟。身分証明書は偽造された保険証で、存在しない日付「昭和1年6月1日」が生年月日として記されていた。 判決では、定期預金は普通預金に比べて、より慎重な本人確認が求められるとし、賠償を認めたが、一方では普通預金については認めなかった。相変わらず、通…
Digital ID World 開幕
コロラド州デンバーで、第3回 Digital Identity World が開幕した。初日は Trusted Computing Group によるチュートリアルなどが開催された。 また、同日、Oasis の Digital Identity 規格である XRI の Early Registration Program がスタートした。XRIは、コミュニテ…
