Fujitsu PalmSecureテクノロジーを使用した2要素認証

情報技術はますます多様化して普及しつつありますが、同時に、個人データはより大きなリスクにさらされています。 今日、怠zyな人だけが、ユーザー認証などの情報セキュリティの側面に信頼できるセキュリティ機能が必要であるとは言いません。 したがって、2要素認証方式、つまり 1つのパラメーター(個人パスワード、スマートカード、指紋など)ではなく、システムに入るときまたは特定のサービスへのアクセスを要求するときに同時に提供される複数(または2つ)によるユーザー認識。 私たちの資料は、 Fujitsu World Tour 2014カンファレンスで発表されたソリューションに焦点を当てます。この会議では、非接触型RFIDカードとFujitsu Palm Secureパーム静脈スキャナーに基づく2要素認証方法とPalmSecureテクノロジー自体が使用されます。







銀行、フィットネスセンター、プライベートクリニックなど、どこに行っても、どこにいても特定の認証方法と技術に囲まれています。 最も簡単な例は、職場へのパスにおそらく会社の従業員としてのあなたに関する情報を記録する小さなRFIDタグが装備されていることです。 より高度な方法は一般的です。たとえば、 ヨーロッパの一部のATMでは 、PINコードに加えて、指紋または同じFujitsu PalmSecure静脈スキャナーを使用して身元が確認されます。 また、このようなスキャナーはフィットネスセンターの入り口にあります(同様のシステムが英国のジムEasyGymフィットネスクラブに設置されています)。RFIDカードをフィットネスクラブから持ち運び、手のひらをPalmSecureセンサーに持っていくだけで、内部に移動できます。



以前のブログの 1つで、Fujitsu PalmSecureテクノロジとその機能について既にある程度詳しく説明しました。 今日は、この技術がうまく適用されたロシアの開発会社によって作成された実際のソリューションについてお話します。



共有端末



もちろん、上記の例に加えて、PalmSecure静脈スキャンテクノロジーを効果的に適用する方法は多数あります。 そのようなケースの1つは、会議(またはむしろ一般的なアクセス端末、TOD)で提示されたタッチキオスクです。これは、Fujitsu PalmSecureパームスキャナーと非接触RFIDカードリーダーを搭載したIndeed IDソフトウェアとZorgtechのキオスクに基づいて作成されたAMT-GROUPのプロジェクトです。



最も一般的な形式のタッチキオスクとは何ですか? 原則として、これはパーソナルコンピューターに基づいて組み立てられ、タッチモニターを備えたハードウェアとソフトウェアの複合体で、追加の人員を必要とせずにユーザーにさまざまな情報を提供するように設計されています。 このようなタッチキオスクはますます人気が高まっており、診療所、大学、政府機関、店舗で終わるビジネスのほぼすべての分野で使用されています。 そして当然、そのような複合体のすべての応用分野において、信頼できるユーザー認証は、操作を成功させるための最も重要な条件です。



認証方法の1つとしてPalmSecure識別技術は、指紋読み取りよりも大きな利点があるため、このプロジェクトのAMT-GROUP専門家によって選択されました。 指紋スキャナーを使用する場合、読み取り中に指とセンサーが直接接触するため、積極的に使用すると、迅速な汚染と頻繁なメンテナンスが必要になります。



タッチキオスクの場合、公共の場所(たとえば、交通機関のハブ-鉄道駅、空港など)または大企業のオフィスに設置されているため、上記の問題は特に関連性があります。 この場合、指紋スキャナーがどうなるかは簡単に想像できます。 手のひらのスキャンにはこのような欠点がありません。操作中に手のひらがデバイスのスキャン面に接触することはありません。







プロジェクトでRFIDカードを使用すると、いくつかの利点が得られました。



•認証スキームに要素を追加します。 その結果、認証は2要素になります:カード上(ユーザーが持っているもの)と手のひら上(ユーザーが何であるか)

•認証手順は、名前を入力する必要がないという事実によって簡素化されています-非接触カードによって自動的に決定されます



実際、IDはこのTodのソフトウェアプロバイダーでした。 Indeed Enterprise Authentication(Indeed EA)ソフトウェアソリューションは、 Microsoft Active Directoryドメインリソースにアクセスする際に強力な認証テクノロジーを有効にします。 このシステムにより、ユーザーはパスワードを覚えて秘密に保管する必要がなくなり、キーボードからパスワードを手動で入力する必要がなくなります。 これにより、端末での作業の効率を高め、情報セキュリティリスクを軽減し、ヘルプデスクサービスへの呼び出し回数を大幅に削減できます(「パスワードを忘れた」および「アカウントをロックした」インシデントの数を最小限に抑えることにより)、最終的にインフラストラクチャのメンテナンスコストを削減します。



共有端末にインストールすると、Indeede EAソフトウェアはキオスクとして機能しました。 このモードの機能は、端末が多数のユーザーによって使用され、作業セッションを切り替えることが非常に効率的であることです。 このモードで最大限の利便性を得るために、非接触型スマートカード(RFID)とオプションの手のひら静脈スキャナーが使用されます。 必要なサービスにアクセスするためのシナリオは次のとおりです。



1.ユーザーには、Indeed Enterprise Authentication(IEA)認証ウィンドウが表示され、スキャンデバイスに手のひらを置き、リーダーにカードを置くことができます。

2.これらの操作がユーザーによって実行された後、IEAはユーザー名を自動的に決定し、ユーザーから受け取った認証システムを検証のためにサーバーに転送します。

3.アプリケーションを処理するサーバーは、認証要求を受信すると、データベースからユーザーの参照認証子を取得し、提供されたデータと比較して、対応するイベントを記録します。 認証に成功した場合、サーバーはドメインを入力するためのユーザーパスワードを端末に返します。

4.サーバーからパスワードを受信すると、端末はドメイン内のユーザーを認証し、要求されたサービスにアクセスします。

5.端末の使用が終了した後、ユーザーがカードを拾うと、端末はシステムを終了し、スタンバイモードに戻ります。



したがって、認証手順は非常に簡素化され、この段階で競合状態が発生することはなくなります。 ユーザーは端末にアクセスし、非接触RFIDカードで識別し、富士通パームスキャナーで身元を確認します。その後、システムが起動し、必要な情報リソースへのアクセスを提供します。







Fujitsu PalmSecureの手のひら静脈認識技術は、最も信頼性が高く、高速で正確な認証方法の1つとして、 さまざまなビジネス分野に適用できます。 富士通の担当者に連絡することで、ビジネスでの使用の可能性に関する詳細情報を入手し、必要な数量の適切なPalmSecureスキャナーモデルを注文しながら、製品の完全なテクニカルサポートを受けることができます。



All Articles