キーワードを探す
検索

「公開鍵」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

「パスキーは安全」。そんな認識に一石を投じる研究結果が公表された。狙われたのは暗号技術そのものではなく、Googleの同期パスキーを支える実装や復旧の仕組みだ。侵害済み端末を前提にした3つの攻撃は、認証の“信頼”をどう揺るがすのか。その手口と対策を解説する。

()

東武鉄道と日立は、生体認証サービス「SAKULaLa」を用いた顔認証改札を池袋駅で実用化し、移動から買い物・宿泊まで手ぶらでつながる「顔ID生活圏」を始動させた。既存改札への後付け対応や高いセキュリティ技術が強み。一方で、個人情報の心理的ハードルやラッシュ時の処理速度に課題も残る。対するJR東日本はスマホアプリを活用した無線(UWB)方式で対抗。次世代改札とデジタルIDの標準化を巡る主導権争いが本格化している。

()

G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。

()

東武鉄道は生体認証「SAKULaLa」を活用したウォークスルー型顔認証改札を池袋駅と上板橋駅で開始した。既存改札機にカメラを後付けできる点が強みであり、セキュリティには日立の安全な暗号化技術を採用している。今後はICカード併用機の開発を進め、駅周辺の商業施設や他社路線も含めた「手ぶら生活」の拡大を目指す。

()

量子コンピューターが現行の公開鍵暗号を突破する「Q-Day」が2030年にも到来すると予測される中、9割のシステムが依然として無防備であることが判明した。TLSやSSHの入れ替えには2〜5年必要と考えれば、情シスは早期のロードマップ策定とベンダー選定を急ぐべきだ。

()

開催中の「Interop Tokyo 2026」で、NTTドコモビジネスが量子コンピュータでも解読できない暗号通信と相互認証をSIMカードに実装したシステムを展示している。物理SIMを挿すだけで、IoTデバイスも“量子安全”にできるのが特徴だ。なぜエッジデバイスの耐量子にSIMカードを使うのか、ブースで聞いた。

()

量子コンピュータが現代のデジタル暗号を破る「Q-Day」に備え、米Googleが2029年を期限に定め対応を進めていることを明らかにした。Q-Dayの到来は従来予測よりも大幅に早まる想定で、同社は業界や各国政府に対しても対策を促している。

()

AIエージェントがWeb上の情報を直接取得、活用する動きが広がる中、Webサイト側の対応が課題となっている。こうした中、CloudflareがWebサイトのAI対応度を評価するスコアと評価ツールを公開した。4つの次元で採点し、改善に役立つプロンプトも提供するという。

()

Googleは、量子コンピュータによる暗号解読の脅威に備え、量子耐性暗号(PQC)への移行目標を2029年に前倒しすると発表した。データの先撮り攻撃や電子署名へのリスクを考慮し、「Android 17」でのPQC導入など具体策を急ぐ。業界全体に緊急性を促し、OS起動からアプリ配布に至るセキュリティの抜本的強化を目指す。

()

NTTと東京大学らは、光量子計算の根幹となるスクイーズド光で世界初の10.1dB量子ノイズ圧縮に成功した。位相検出専用の導波路を並列配置する新手法により実現した。現在は12dBへ到達しつつあり、数年内の15dB達成による量子計算の実用化も視野に入っている。

()

欧州サイバーレジリエンス法の全面適用が2027年12月に迫る中、EU市場に製品を供給する日本企業にとって、製品レベルでのセキュリティ対応は避けて通れない課題となっている。規制対応の負荷をどう乗り越え、製品の安全性をどう確保するべきなのだろうか。デジタル時代の製品セキュリティで必要なものについて紹介する。

()

多くの組織で非人間アイデンティティーの数が人間のユーザーを大幅に上回る中、その管理が課題となっている。HashiCorpは公式ブログで、従来の静的シークレットの管理から「ワークロードアイデンティティー(ID)」への移行が必要だとの見解を示した。

()

サイバー攻撃の高度化によって「パスワードだけで守る」時代は終わりつつある。多要素認証の需要が増す中、本人である保証を高める“生体認証”が注目されている。なぜ今、生体認証なのか、認証方式の違いや活用事例からメリット・デメリットを読み解く。

()

オンライン証券口座の大規模な乗っ取り事件を境にBtoCサービスは“認証の在り方”を再考せざるを得なくなった。高まる脅威と複雑化する認証、企業が抱える「開発しても報われない」ジレンマ──その行き詰まりをどう突破すればいいのか。

()

欧州サイバーレジリエンス法の義務化を前に、製品そのもののセキュリティをどう確保するかが多くの企業にとって喫緊の課題となっている。しかし現場では、製品レベルセキュリティをどう実装すべきか悩むケースは少なくない。早期に対応した先行企業の実践例として、1つのポイントになっているのが「コードサイニング」である。

()

内閣官房国家サイバー統括室は、量子計算機時代を見据え政府機関の暗号を耐量子計算機暗号(PQC)に移行する方針を中間とりまとめとして公表した。原則2035年までの移行完了を目指し、2026年度に工程表(ロードマップ)を策定する。

()

連載「セキュリティリーダーの視座」第1回は、認証分野で先頭を走るメルカリ CISO 市原尚久氏である。住基カードに搭載したセキュアなICチップOSの開発や日本初のFIDO導入プロジェクトを推進した経験を持つ同氏は、豊富な知識と広い視野を武器にメルカリのセキュリティを牽引する。

()
キーワードを探す
ページトップに戻る