Hitoshi Kokumai

3年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
‘Authenticators’ and ‘Deployment of Authenticators’

‘Authenticators’ and ‘Deployment of Authenticators’

 

There are not a few security professionals who wrongly mix up the layer of ‘authenticators’ with that of ‘deployment of authenticators’, talking as though the former and the latter were competing each other, for example, ‘Multi-Factor Authentication is better than a password’ and ‘ID federation is better than a password’.

The password is an ‘authenticator’. So are the token and biometrics. Whereas MFA and ID federation like FIDO and Open ID are ‘deployment of the authenticators’

Expanded Password System is to be found on the layer of 'authenticator', while the likes of Open ID and FIDO are all to be found on the upper layer of 'deployment of authenticators' and, as such, the likes of Open ID and FIDO could naturally be our down-stream partners.

There are also some people who wrongly allege that removing an authenticator should increase security. They are plainly misguided as examined here – “Removal of Passwords and Its Security Effect”

he lock authenticates the key.
The key authenticates the lock.

  

Does the key authenticate
the person who holds it?

What does not exist will never be stolen

Removing what can be stolen from the picture can indeed ensure that what can be stolen will never be stolen and abused.

 Removing the password from digital identity can obviously ensure that the password will never be stolen and abused. Then, exactly by the same logic, removing the cryptographic-enabled physical token can also ensure that the cryptographic-enabled physical token will never be stolen and abused.

This cartoon produced 15 years ago will hopefully help to unravel this seemingly complicated but actually simple problem.

 I am very curious to know what the promoters of 'token-based password-less authentication' have to say.


What you ignore does not exist

 Inconvenient reality?

 Ignore it and it does not exist.

 Two factors used together in a security-lowering ‘multi-entrance’ deployment and the two factors used together in a security-enhancing ‘multi-layer’ deployment have exactly the opposite security effects? 

Ignore it and it does not exist. You will have the security-enhancing biometrics used with a default/fallback password in a security-lowering ‘multi-entrance’ deployment.

 Being insufficient is different to being harmful?

Ignore it and it does not exist. You will see a password-removed authentication that is more secure than a password authentication. By the same logic, you will also see a token-removed authentication that is more secure than a token-based authentication.

 PIN is no more than a weak form of numbers-only password? 

Ignore it and it does not exist. You will have a ‘PIN-based Password-less authentication’.


コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

We today take up this report “NSA: We 'don't know when or even if' a quantum computer will ever be a ...

2年前 · 2 分の読書時間

Some friends directed my attention to this news report - · “Biometric auth bypassed using fingerpri ...

2年前 · 2 分の読書時間

https://aitechtrend.com/quantum-computing-and-password-authentication/ · My latest article titled ‘Q ...

この職種に興味がある方はこちら

  • 株式会社AOKI

    アパレルスタッフ

    次の場所にあります: beBee S2 JP - 2日前


    株式会社AOKI 大田原市, 日本 パートタイム

    株式会社AOKI · 【AOKI(アオキ) 大田原店】《スーツのAOKI》でスタイリスト★未経験OK《週2日~》ボーナス支給・扶養枠内OK・平日のみや開店から夕方までもOK · ====仕事内容==== · ★しゅふ積極採用中店舗スタイリスト★ · ※ノルマや買取りはありません · \わたしもやってみたい/ · 【仕事詳細】 · ◆採寸 · ◆コーディネート提案 · ◆商品陳列 · ◆レジ会計 · ◆ラッピング · ファッション知識がなくても大丈夫♪ · わからないことは周りのスタッフがしっかりフォローします。 · フォロー体制が整っているので未経験の方 ...

  • INOAC

    経理業務(南濃工場 日本フクラ出向)

    次の場所にあります: Talent JP C2 - 1週間前


    INOAC Gifu, 日本 正社員 ※試用期間3ヵ月有り

    経理業務(南濃工場 日本フクラ出向) · 【岐阜県海津市】南濃工場 · 世界的な、素材・製品メーカーを動かすのは事務系職種です。 · 日本初・世界初の素材や製品を次々と生み出し、 · 社会が抱える課題を解決してきたイノアックコーポレーション。 · 日本で初めてポリウレタンフォームの生産に成功するなど、 · 高い技術力を蓄積してきた当社ですが、 · 技術者だけの力では、グローバルメーカーとして · ここまでの成長を遂げることはできませんでした。 · 欠かせないのが、社内体制やシステムを整備する事務系職種の活躍です。 · 今後のイノアックコーポレーショ ...


  • Sumitomo Chemical Niihama, 日本

    職務内容 · 2050年カーボンニュートラル化に向け、二酸化炭素削減に大きく貢献する省エネルギー排水処理システムの開発にむけた触媒開発に取り組んで頂きます。 · 本研究開発では、触媒専門家と議論しながら不均一系液相化学反応の触媒スクリーニングを行います。 · 工学や情報解析など他分野の社内外の研究員と協議しながら共同で研究開発を進めます。 · 過去の経緯や文献調査に基づく解析を踏まえ、触媒設計を行い、高性能な触媒を調製いただきます。 · 触媒反応装置を用いた実験を行うとともに、得られた結果を解析して効果を確認し、次の触媒調製に活かしていただきます。 · ...