ここから本文です
Yahoo!ファイナンス
投稿一覧に戻る

(株)ディー・ディー・エス【3782】の掲示板 2020/02/15〜2020/02/20

NIST800―63―3 本当に軽くみない方が良いですよ。(コード書き出しLFDウタ)

(中略)

NISTは、アメリカ政府(商務省)傘下にある国営の研究所です。本ガイドラインは「現在の技術的動向を踏まえたうえで、アメリカ政府はこのような電子認証を取り入れるべき」というアメリカ政府向けの報告・提言という位置づけになります。この報告書を受けて、アメリカ政府はあらゆる電子認証に関するシステムを徐々に更新することで、不正アクセスや攻撃などの脅威から政府のデータを守ります。

繰り返しになりますが、本ガイドラインは「アメリカの政府機関が、アメリカ政府各省庁・各機関に対しての電子認証ガイドライン」です。よって、アメリカ政府機関に対しては「事実上」強制力があるもの、他国政府、またアメリカ内外の民間企業にとっては何の強制力もありません。

しかしながら本ガイドラインは、パスワード認証を含む世界の電子認証のあり方を大きく変える性質を持っています。それは、本ガイドラインが情報セキュリティ分野において世界をリードするアメリカにより作られており、かつ網羅的・中立的であり信頼性が高いため、世界中から参考にされているためです。各国の政府や民間企業も本ガイドラインを元に、自国ならび自社の電子認証ガイドラインを作成・改定を行っています。既に日本企業の中でも、本ガイドラインを参照に自社の認証システムの改訂を始めている企業が多数あります。

このように、本ガイドラインは「アメリカ政府」に留まらず⭕️事実上世界の電子認証に関する標準ガイドラインとして機能することになるのです。

FIDO認証はNIST800―63―3に準拠したセキュリティソリューションです。byウタ