パスワードを使わない認証技術
FIDOアライアンスは、2機種のAndroidスマートフォンが新仕様の
「FIDO UAF(Universal Authentication Framework) 1.1」を搭載
したと発表した。従来のスマホでは、Andorid OSをカスタマイズ
し、FIDOに対応させていた。今回はカスタマイズ不要で利用可能。
itpro.nikkeibp.co.jpFIDOでは、端末が搭載する生体認証機能などを利用し、公開鍵暗号を
用いてオンライン認証する。次回以降はパスワードなしでサービスを
利用できる。
従来のスマホは、メーカーが独自にAndroidへ「FIDO UAFモジュール」
を組み込んでFIDOに対応していた。これに対し、FIDO UAF 1.1は、
Andoroid 8.0が標準で備えている「Key Attestation」という機能を
サポートしている。
FIDO UAF 1.1に対応するスマホは、「Xperia XZ1 SO-01K」
と「Xperia XZ1 Compact SO-02K」の2機種で、従来の機種
をアップグレードしただけではFIDO UAF 1.1には対応しない。