Hitoshi Kokumai

5年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
3-Factor Configuration Weaker than 2-Factor Authentication

3-Factor Configuration Weaker than 2-Factor Authentication

 

93

LE


Assuming that a mobile device sends out a private key (or a digital certificate signed by the private key) upon verification of the user by 'Either a biometrics Or a fallback password/PIN' to the authentication server where the corresponding public key is stored, we count 3 factors in this scheme- what you have, what your body features are and what you know/remember.

Is this scheme

1. a 3-factor authentication?

2. a 2-factor authentication?

3. neither a 3-factor nor a 2-factor authentication?

Which of (1), (2) and (3) do you think is the correct answer?

The above was the question I presented in my earlier article. Here is our answer: (3) is correct, i.e., it is neither a 3-factor nor a 2-factor authentication. It actually is a ‘below-2’-factor authentication because two of the 3 factors were assumed to be deployed in ‘Multi-Entrance’ (EitherOr/in-parallel) method, not in ‘Multi-Layer’ (BothAnd/in-series) method, in my question.

Logic dictates that, when 2 authentication factors are deployed in ‘Multi-Layer’ method, security goes up while convenience goes down. On the other hand, security goes down while convenience goes up when deployed in ‘Multi-Entrance’ method as demonstrated in this video - https://youtu.be/wuhB5vxKYlg

In cyberspace biometrics is usually deployed in ‘Multi-Entrance’ method with a password/PIN as a fallback measure against false rejection. Saying “Biometrics is more convenient than Password” is OK, while “Biometrics is more secure than Password” is simply false.

However inconvenient and embarrassing to the people who have been talking otherwise, this is the fact.

https://www.bebee.com/producer/@hitoshi-kokumai/horrific-distinction-between-multi-layer-and-multi-entrance-deployments


コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

The quantum computer held in a bad guy’s hand is indeed a big threat. So is the artificial intellige ...

2年前 · 2 分の読書時間

Bad guys, who have a quantum computer at hand, would still have to break the part of user authentica ...

2年前 · 2 分の読書時間

Another topic for today is “Passwordless made simple with user empowerment” · https://www.securitym ...

この職種に興味がある方はこちら

  • WAmazing

    1・2年生大歓迎成長したいスキルを磨きたい学生さん大募集

    次の場所にあります: Talent JP C2 - 3日前


    WAmazing Taitō, 日本 アルバイト・パート

    仕事内容 · 事業開発部門全体の多岐にわたるお仕事をお願い致します · 業務の詳細 · 観光プラットフォームコンテンツ入稿・編集 · インバウンド向け観光コンテンツの調査・分析 · 観光コンテンツ事業者へアプローチ・商談 · クライアント様への企画提案 · 競合他社の調査・分析 · などなど、色々なお仕事がございます · 日本中にある、まだ誰も気づいていない魅力的な体験を多くの人に届けましょう · ここがオススメ · 学生のうちから社員と同じ最前線のお仕事に携わることができます · 観光業に関して知識をつけていくことができます。 · 「自分の力を試し ...

  • 湘南ゼミナール 港南台教室

    塾講師 アルバイト 集団指導(10名以上)

    次の場所にあります: beBee S2 JP - 11時間前


    湘南ゼミナール 港南台教室 横浜市港南区, 日本 パートタイム

    雇用形態 · アルバイト · 職種・指導形態 · 集団指導(10名以上) · 湘南ゼミナールでは、1問1答形式を利用して、生徒たちに考えさせることを目的とした、 · Q.E.(Quick Exercise)法という独自の指導法を基に、授業を行っています。 · 給与 · 時給2,520円 · ・授業外時給1115円~ · ・試用期間3ヶ月の授業時給2400円 · ※勤務時間や曜日は相談しながら決められます · 最寄駅 · 港南台駅より徒歩1分 · 洋光台駅より徒歩30分 · ブックスキタミビル3F · 待遇 · 昇給あり(年2回) · 交通費全額支給(当社 ...

  • SEVENCUBE 採用

    ホール案内/接客(パチンコ店)

    次の場所にあります: Whatjobs JP C2 - 6日前


    SEVENCUBE 採用 Osaka, 日本

    **採用詳細**: · **ホール案内/接客(パチンコ店)**: · \新着/履歴書不要【未経験活躍中】\時給800円UPキャンペーン/日払いOK履歴書不要シフト柔軟対応 · **募集項目**: · **勤務先**: · 株式会社セブンキューブ · **職種**: · ホール案内/接客(パチンコ店) · **雇用形態**: · 派遣社員 · **仕事内容**: · - (仕事内容) · - 【パチンコ店,カウンター・ホールSTAFF】 · - 《お任せするお仕事》- お客さまの案内、店内の巡回 · - パチンコ台のカンタンな清掃 · - 景品交換 · - ...