Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Future Tech Night #14 「生体認証・デバイス認証を活用するパスワードレスな認証規格「WebAuthn」を体験!」/future-tech-night-14

Future Tech Night #14 「生体認証・デバイス認証を活用するパスワードレスな認証規格「WebAuthn」を体験!」/future-tech-night-14

hichikawa1126

July 21, 2021
Tweet

Other Decks in Technology

Transcript

  1. Agenda • • • WebAuthn • • • FIDO Fast

    IDentity Online • • WebAuthn • 2 • WebAuthn • WebAuthn • Auth0 WebAuthn • •
  2. IT

  3. ? 技術を読む 人・企業を知る 技術を聴く 勉強会に参加する フューチャーの技術ブログ。 業務で利用している幅広い技術について、 最新のトピックを交えて紹介します。 フューチャーの技術者によるポッドキャスト。 技術の深堀りトークやブログ記事の裏に隠され

    た秘話をお届けします。 フューチャーの人、カルチャー、イベントレ ポートなどを幅広く発信。ありのままの フューチャーをタイムリーに紹介します。 未来報 connpass エンジニアや IT コンサルタント向けの勉強会を 定期的に開催。フューチャーが業務を通して得 た技術的な知見やナレッジを共有します Future Tech Blog Future Tech Cast https://future-architect.github.io/ https://anchor.fm/futuretechcast https://note.future.co.jp/ https://future.connpass.com/
  4. • 20 WebAuthn • ( 1) ( 2) 1: authenticatorAttachment

    userVerification, reqiureResidentKey 2: allowCredentials
  5. 2/2 2 2FA n • SMS • Google Authenticator •

    n • 2 amazon.co.jp namazon.co.jp フィッシングメールを送信 ログイン ⼊⼒された情報を攻撃者に送信 取得したユーザの 認証情報を悪⽤してログイン
  6. WebAuthn n • nFIDO JavaScript API • Web Authentication API

    n2019 3 W3C FIDO WebAuthn Web • API • navigator.credentials.create(): • navigator.credentials.get():
  7. 2 WebAuthn n Roaming authenticators • BioPassFIDO2 Yubikey n Platform

    authenticators • TouchID Windows Hello Amazon ¥6,280
  8. Client Web Relying Party Web Authenticator 1 Web Web WebAuthn

    Authenticator Authenticator Client Web Relying Party Web 3 Web Web Authenticator / JavaScript API https https https
  9. Client Web Relying Party Web 1 Web Web Web Web

    Authenticator JavaScript API WebAuthn Authenticator Web Authenticator https https https
  10. nAuth0 • Web WebAPI IDaaS(Identity as a Service) • SAML

    OAuth OIDC WS-Federation n • • • n • SDK • •