Featured articles
Latest
Latest articles
NIST SP 800-63-4におけるバインディング保証レベルとアカウント乗っ取りの可能性
NIST SP 800-63-4の認証器バインディング規定を分析し、低い保証レベルのセッションから高い保証レベルの認証器を追加できることによるアカウント乗っ取りの危険性と、その緩和策を考察します。
第12回 FIDO東京セミナー ~パスワードのいらない世界へ~
Xではお知らせしておりましたが (ブログを書く時間が取れないことがままあるので、Xもフォローしていただければ幸いです)、本日は、第12回 FIDO東京セミナー ~パスワードのいらない世界へ~ の日です。~「パスキー」によるフィッシング対策と最新動向~をカンファレンス全体ではご紹介するプログラム(下記参照)になっています。 わたしは、クロージング・パネルに出…
沖縄オープンデイズでパネル「経済安全保障におけるOSSの取り組みの現状と今後」に出演します
当日のというか、今 (12/4 9:45)、パネル準備中のデスクの上で書いているのですが、表題のパネルに出演します。 パネルで、8分間プレゼンがあり、サムネはその表紙です。 終わりましたら資料をこちらにアップロードしたいと思います。 【13:23更新】資料です。ご査収ください。
祝・RFC 9901! SD-JWT がインターネット標準に―― デジタルIDウォレット時代の「必要なところだけ見せる」新ルール〜「Verifiable Credentials とアイデンティティ・ウォレットを支えるコア・フォーマット SD-JWT の概要」
1. RFC 9901 誕生 2025年11月19日、「Selective Disclosure for JSON Web Tokens」、通称 SD-JWT (エスディージョート)を定めた仕様が RFC 9901 として公開されました。 著者は以下の3名です。 JSON Web Token (JWT) [RFC 7519]と JSON Web Signat…
デジタル庁: 属性証明の課題整理に関する有識者会議(第1回)
ちょっと旧聞になりますが、去る10月23日に開催されたデジタル庁の「属性証明の課題整理に関する有識者会議」の第1回に委員としてリモート参加しました。秋の巡業シーズンなので…。が、Microsoft Teams のせいか、はたまたマイクのせいか、聞き取れたのは2/3程度で、裏でやはりリモートだった松尾教授と「つらい…」とチャットしながらの参加でした。(開始は、…
NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く(11月7日大幅追記あり)
NIST(米国国立標準技術研究所)が発行するSP 800-63-4Bは、パスワードセキュリティに関する最新の指針を提供しており、これまでの「常識」を覆す内容が含まれています。(専門家の間では長らく常識だったものなんですが…。)本記事では、企業内でパスワードを使ったユーザー認証システムを担当される方、およびこうしたポリシーを決める担当者や経営者に向けて、この重…
Explore
