ニュース

日立ソリューションズ、フィッシング耐性を備えるハードウェアセキュリティキー「YubiKey」を提供

「YubiKey」の概要図

 株式会社日立ソリューションズは8月28日、PCに接続して指でタッチまたはPINの入力で認証できる、スウェーデンYubico製のハードウェアセキュリティキー「YubiKey」を提供開始した。

 YubiKeyは、USBデバイス内に秘密鍵を保持し、フィッシングサイトでは認証が成立しない仕組みにより、高強度のセキュリティ認証を実現する。PCに差し込んで指でタッチまたはPINを入力するだけの簡単な操作で認証を完了でき、業務の即時性を損なうことなく利用できる。利用者のITリテラシーに依存せず、スマートフォンでの認証も不要なため継続して安定したセキュリティ運用を実現する。

 日立ソリューションズは、フィッシング詐欺が巧妙化しており、正規サイトを装った偽サイトを通じて、利用者の認証をリアルタイムで悪用するAiTM攻撃が増加していると説明する。こうした攻撃では、認証のやり取りそのものがリアルタイムに中継されるため、SMS認証やOTPなど、人の入力に依存する従来のMFA(多要素認証)では、不正アクセスを防ぎきれない状況になっている。

 特に、利用者が入力や承認を行うことを前提とした認証方式では、現場ごとの運用差や操作ミスを含め、セキュリティの脆弱性となりやすく、十分な安全性を確保しにくいという課題があるとしている。

 日立ソリューションズは、これまで指静脈認証システム「静紋」をはじめとする生体認証製品や「Okta」などの認証基盤の導入や運用支援を通じて、利用者の操作負担を考慮した認証方式の設計や、企業全体でのシングルサインオンによる認証の一元化を支援してきた。さらに、誰でも簡単に利用でき、安定したセキュリティ運用を支援できる仕組みとして、YubiKeyを提供する。

 日立ソリューションズでは、生体認証製品や認証基盤の提供を通じて培ってきた知見とYubiKeyを組み合わせ、企業のセキュリティポリシーやさまざまな業務の課題に応じた、安全性と利便性を両立する認証サービスを提供し、運用までを一貫して支援することで、企業の業務変革に貢献していくとしている。