脱パスワードへ、三井住友銀行らが本格検討に着手
複数の生体認証を活用した「本人認証プラットフォーム」を構築し、エンドユーザーがIDやパスワードを管理しなくて済む仕組みを実現するという。
三井住友フィナンシャルグループ(SMFG)は9月13日、複数の生体認証を用いた本人認証プラットフォームによるサービスの事業化を目的に、三井住友銀行やNTTデータ、アイルランド企業のDaonと覚書を締結したと発表した。エンドユーザーがIDやパスワードを管理しなくて済む仕組みを目指す。
本人認証プラットフォームは、SMFGが提供する金融仲介機能と生体情報(指紋、顔、声など)を活用し、個人と事業者との間でアカウント情報をひも付ける認証仲介の機能をサービスとして提供する。エンドユーザーは、同サービスのスマホアプリに生体情報を登録するだけで、さまざまなオンラインサービスへ個別にIDやパスワードなど使って認証を行う手間がなくなるという。
SMFGによれば、オンラインサービスでのユーザー認証はIDとパスワードを使うケースが主流であるものの、近年はセキュリティ強化や利便性の観点から、スマートフォンなどを使った生体認証への移行が進んでいると説明。しかし、オンラインサービスごとにユーザーが自身の認証情報を個別に管理しなければならず、管理の負担から認証情報を使い回す傾向にある。
サイバー犯罪者に認証情報が盗まれれば、オンラインサービスでなりすましに悪用され、さらに個人情報などを盗まれたり、サービスの不正利用による金銭的な被害を受けたりするなどの恐れがある。
サービス提供者側は、現状では個社ごとに認証機能やシステムを構築、運用しているが、本人認証プラットフォームに参加することで個別対応が不要になる。顧客保護のためのセキュリティ対策コストの削減や他社との連携サービスの開発・提供などのメリットがあるという。
覚書を締結した各社では、銀行システムや認証ノウハウ、オンラインサービスシステムの構築、生体認証連携ノウハウなどを持ち寄り、本人認証プラットフォームを用いたサービスの事業化を検討する。SMFGは、関係当局による承認を前提に、2017年春のサービス開始を目指すと説明。将来的に、ほかの金融機関やeコマース事業者などへの提供や、企業内認証システムとしての商品化なども視野に入れている。
関連記事
- MS、Windows 10にパスワード不要の認証技術「FIDO」を採用
Microsoftは、FIDOを採用してパスワードなしの認証を実現することで、ユーザーの使い勝手が大幅に向上すると見込む。 - Google、パスワード不要のログイン方法をテスト中
Googleが、サービスへのログインにパスワードの代わりに連係させたスマートフォンを使う新しいログイン方法をテスト中であることを認めた。AndroidおよびiOS端末をログインツールとして使える。 - 生体認証アラカルト、パスワードの限界
生体認証には実にさまざまな種類がある。まだまだ発展途上のものが多いが、パスワードの限界が見えた今、未来はどうなっていくのだろうか。 - 世界をリードする日本の生体認証技術
富士通とNECが先週、生体認証技術に関わる開発の発表を相次いで行った。この分野は日本が世界をリードしているといわれるだけに、大いに期待したい。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.