Hitoshi Kokumai

5年前 · 1 分の読書時間 · ~10 ·

ブログ Hitoshi
Horrific Distinction between ‘ Multi-Layer’ and ‘Multi-Entrance’ Deployments

Horrific Distinction between ‘ Multi-Layer’ and ‘Multi-Entrance’ Deployments




‘Multi-Layer’ is also represented by ‘In-Series’,  ‘In-Addition-To’,  ‘All/BothAnd’ and ‘Conjunction’ in logic,


‘Multi-Entrance’ by ‘In-Parallel’,  ‘In-Stead-Of’,  ‘EitherOr’ and ‘Disjunction’.

Carelessly mixing up these two deployment methods causes a false sense of security that so many security professionals are so embarrassingly turning a blind eye to. And, unfortunately, misinformation, once integrated into our long-term memory, becomes very difficult to correct, particularly when it was spread by big names.

Below is a plain riddle to help you judge how free you are from a very serious misinformation spreading in the sphere of identity assurance and cybersecurity.

Assuming that a mobile device sends out a private key (or a digital certificate signed by the private key) upon verification of the user by 'Either a biometrics Or a fallback password/PIN' to the authentication server where the corresponding public key is stored, we count 3 factors in this scheme- what you have, what your body features are and what you know/remember.

Is this scheme

1.     a 3-factor authentication?

2.     a 2-factor authentication?

3.     neither a 3-factor nor a 2-factor authentication?

Which of (1), (2) and (3) do you think is the correct answer?

This video offers a clue to the answer https://youtu.be/wuhB5vxKYlg

< Remark >

Presumably behind this confusion is the security professionals’ ignorance of the relations between False Rejection Rates (FRR) and False Acceptance Rates (FAR).

FAR and FRR are not the variables that are independent from each other, but are dependent on each other. Furthermore, FAR and FRR are not just mutually dependent but are in a trade-off relation. When a FAR is close to 0 (zero), the corresponding FRR is close to 1 (one). When a FRR is close to 0 (zero), the corresponding FAR is close to 1 (one). This means that biometrics inevitably has to rely on a fallback means against false rejection, a password or PIN in most cases, in cyberspace.

Sadly, there are too many security people who talk loudly about biometrics without the knowledge of such basics of biometrics.


Hitoshi Kokumaiの記事

2年前 · 2 分の読書時間

There is actually a valid methodology that enable us to maximize the entropy of the secret credentia ...

2年前 · 2 分の読書時間

Biometrics is 'probabilistic' by nature since it measures unpredictably variable body features of li ...

2年前 · 2 分の読書時間

Our password headache may well be the consequence of these dual causes - · ‘Use of Impracticable Pas ...



    ユニクロ 足立入谷店

    次の場所にあります: Talent JP C2 - 4日前

    FAST RETAILING CO Yamaguchi, 日本

    仕事情報 · ● 仕事内容 ユニクロの店舗での●商品整理/商品補充(品出し)/清掃/検温●お客様対応(接客)をお願いします。まずは簡単なお仕事から始めてお店に慣れていってください。 ●ユニクロ公式HPへようこそ ユニクロでは個性豊かなスタッフが多数活躍中。WワークOK◎20歳代、30歳代、40歳代。様々な年代のスタッフが活躍中です。アパレル、ホテル、美容コスメ雑貨、カフェなどでの接客経験のある方、接客ありのお仕事も同時募集中です ●未経験大歓迎♪ アパレルのお仕事経験がない方やバイトは初めてという方も大歓迎です。丁寧な研修とマニュアルがあるので、初めて ...

  • シナリオ・プランニング株式会社


    次の場所にあります: Whatjobs JP C2 - 1週間前

    シナリオ・プランニング株式会社 千代田区, 日本

    【職種名】 · 在宅ワークOK年間休日120日以上完全土日祝休み未経験OK【正社員】SNSマーケティング · **仕事内容**: · - 仕事内容 · ・YouTubeチャンネル/サブチャンネルの企画・運営 · ・社内SNSの運用 · ・インフルエンサーとの企画 · ・YouTube/TikTokなど自社SNSの企画・運用 · ・動画撮影への同行、撮影 · ・数値分析を元にした企画の発案、実行 · ・社内イベントに関わる動画関連業務 · ・インフルエンサーを活用したマーケティング活動 · ・インフルエンサー/マネージャーとのコミュニケーション及び、キャス ...

  • 株式会社STEER


    次の場所にあります: Whatjobs JP C2 - 4日前

    株式会社STEER 守口市, 日本

    【職種名】 · 一般事務職/土日祝休み/未経験活躍中【守口】 · **仕事内容**: · - 未経験でもレベルに合わせて、簡単な事務のお仕事からスタートしていただきます · お仕事に慣れるまでサポートがあるので安心です。 · - 具体的には下記の業務を担当していただきます。 · ・PCによるデータ入力・集計 · ・各種資料作成 · ・伝票整理、経理補助 · ・電話やメールの対応 · ・受発注業務のサポート 等 · ゆくゆくは後輩の育成もしていただきます · **勤務地**: · 大阪府守口市 · - 転勤なし · - 在宅勤務、リモートワークができる可能 ...