Kilroy Was Here

不定期更新の技術ブログ

パスワードを使わない認証技術

FIDOアライアンスは、2機種のAndroidスマートフォンが新仕様の

「FIDO UAF(Universal Authentication Framework) 1.1」を搭載

したと発表した。従来のスマホでは、Andorid OSをカスタマイズ

し、FIDOに対応させていた。今回はカスタマイズ不要で利用可能。

itpro.nikkeibp.co.jpFIDOでは、端末が搭載する生体認証機能などを利用し、公開鍵暗号

用いてオンライン認証する。次回以降はパスワードなしでサービスを

利用できる。

 

従来のスマホは、メーカーが独自にAndroidへ「FIDO UAFモジュール」

を組み込んでFIDOに対応していた。これに対し、FIDO UAF 1.1は、

Andoroid 8.0が標準で備えている「Key Attestation」という機能を

サポートしている。

 

FIDO UAF 1.1に対応するスマホは、「Xperia XZ1 SO-01K」

と「Xperia XZ1 Compact SO-02K」の2機種で、従来の機種

をアップグレードしただけではFIDO UAF 1.1には対応しない。