名南経営センターグループ 企業の成長・発展をトータルにサポートします 会員専用サイト マイコモン・ドット・コム
法人のお客様 医療機関のお客様 個人・相続のお客様
サービス案内 経営コラム・レポート セミナー情報 メールマガジン 出版物 パブリシティ 採用 募集 リクルート 会社概要
佐藤澄男WeekulyReport
影山勝行経営フォーラム
経営ワンポイント情報
My経営顧問ニュース
資産税情報
人事労務情報
財務救助犬の部屋

中小・中堅企業 経営のために厳選した最新情報やコラム、セミナー案内をお送りするメールマガジンです。登録はこちらから。
 
TOP 経営コラム・レポートTOP 経営フォーラム一覧 経営フォーラム 2006/04/07


WEEKLY REPORT 名南経営センターグループ代表 佐藤  澄男
使い捨てパスワード
2006/04/07

インターネットで怖いのが銀行口座パスワード等の機密情報の漏洩。その予防技術として静脈認証などの生体認証が有名ですが、今回はまた新しい認証方法です。

 ネットの「便利さ」と「安全度」は二律背反、しかも「安全度」は使う側に
自己防衛が求められている。

 銀行、証券でオンライン決済する、ネットショッピングする、社内のネット
ワークに接続する、電子申請する・・全て「使う側」に本人であることの認証
手続きを迫られる。ログインするのにそれぞれIDが発行され、自身でパスワ
ードを管理する、誕生日など他人に想定されやすいパスワードは使わないで・・
こまめにパスワードを変更して・・。わかっていても実行は難しい。

 認証には3つの考え方がある、

・ 自分自身しか「知らない」 → パスワード
・ 自分しか持っていない   → トークン
・ 自分自身         → 生体認証

 最近、認証方法を厳格にするために、上記方法の2種類を組み合わせて
実施することが進められている

  トークンはキーホルダー型の「ワンタイムパスワード」を表示する装
置である。
利用するシステムのサーバーとキーホルダーの時刻を合わせておき、
使う側がログインする際に、このキーホルダーに表示される数値を入力すると
認証される仕組みになっている。しかも、ここで表示された数値情報は1分間
置きに機械的に変化するので2度と使えない。従って「使い捨てパスワード」
と表現されている。キーホルダーとサーバーは通信されていないので傍受される
ことがない。

 あるインターネットバンキングでは希望者に、大手ネット銀行は今年9月に
はこの方式に全面的に切り替える
そうだ。自身しか知らないパスワードに加え、
このワンタイムパスワードで本人認証を行うことで「安全度」を飛躍的に高め
ると言う。

 士業の世界も事業主署名省略で士業自身の認証で電子申請が行える環境に
なってきている。しかし、資格者の電子署名のパスワード管理は自己責任であ
る。税理士、社労士、司法書士の「なりすまし」を防がねばならない。

 ワンタイムパスワードの仕組みは、士業の世界でも研究余地があるのではな
いか。



バックナンバーへ

お問い合わせ
サイトマップ
愛知県名古屋市熱田区 名南経営センターグループ