$30 off During Our Annual Pro Sale. View Details »
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
『パスキーのすべて』輪読会 第1章1.5
Search
yoshino
April 25, 2025
0
130
『パスキーのすべて』輪読会 第1章1.5
yoshino
April 25, 2025
Tweet
Share
More Decks by yoshino
See All by yoshino
プロンプトインジェクションで遊ぼう@浜松ITコミュニティ忘年会2023
yoiyoicho
1
150
Featured
See All Featured
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.3k
Embracing the Ebb and Flow
colly
88
4.9k
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
48
9.8k
Designing Experiences People Love
moore
143
24k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
390
Being A Developer After 40
akosma
91
590k
How To Stay Up To Date on Web Technology
chriscoyier
791
250k
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
Building Applications with DynamoDB
mza
96
6.8k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.1k
Typedesign – Prime Four
hannesfritz
42
2.9k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
9.8k
Transcript
『パスキーのすべて』輪読会 1章 パスキー導入が求められる背景 - 1.5 まとめ 吉野美那子
1.5 まとめ - パスワード認証 - ❌パスワードの使い回し、フィッシングなどセキュリティ上の問題がある - ❌パスワードマネージャーを使えば解決するが、 Webサイト側からユーザーに強制できない -
二要素認証 - ⭕セキュリティを大きく高める - ❌ログインまでのステップが増える - ❌リアルタイムフィッシングのリスクは残る - パスワードレス認証 - ⭕パスワードの問題を回避できる - ❌SIMスワップなど発生した場合、パスワードを挟まない分、アカウントを乗っ取りやすい - ❌二要素認証同様、ログインまでのステップが増える
Column 公開鍵暗号をざっくりと理解する - パスワード方式による認証 - 毎回パスワードをやり取りする - 通信を傍受されると認証が突破される - チャレンジ・レスポンス方式による認証
- 毎回パスワードをやり取りしない - 通信を傍受されても認証が突破されない
Column 公開鍵暗号をざっくりと理解する - 公開鍵暗号方式による認証 - チャレンジ・レスポンス方式による認証の一種 - 素因数分解を利用した RSA暗号方式 -
楕円曲線DSA(ECDSA)暗号方式 - パスキー認証でも公開鍵暗号方式のいずれかを利用する
疑問点 - パスワード認証を使っているサービスにおいて、なるべくパスワードマネージャーを 使わせるようにUXで工夫できないか? - 二要素認証のようにログインまでのステップが増えると、実際にユーザーが離脱する のか? - サービス開発者はRSA暗号や楕円曲線暗号の仕様についてどの程度把握してお かなければならないのか?