2022-01-20

ネット署名個人認証方法

今騒がれてる件とは別に技術的・社会的な興味としてどうすればネット署名個人認証してなりすまし防げるんだろうね?

一番堅固なのはマイナンバーカードを使った公的個人認証サービスだろうけど、民間事業者が使うには個別申請使用可能まで半年以上かかるようだ( https://www.j-lis.go.jp/jpki/minkan/procedure1_2.html )。そもそも日本在住者しか対象にできない。

民間ベースで「個人」を認証するのはすごく難しい。対面確認の上で鍵作ってもらえれば問題ないけど、非現実的。一部のサービスはこの方法使ってるけど限られた利用者からできることだ。

よく使われている携帯電話番号を使った2段階認証は、端末の認証は出来るけど個人認証はできない。

OpenIDとかでも本質的には同じで、個人認証はできない。

どうすればいいと思う?

将来的な基盤構築も含めてアイデアが聞きたいな。

  • 人間そのものが端末になることだ←それマトリックスやー!!

  • 少なくとも日本語圏の署名において日本在住者(公的個人認証サービスは在留登録された在日外国人も使える)と在外日本人(カード交付拡大予定)以外を考慮する必要ある? 対応しなければ...

    • プラットフォーム依存になるにはしょうがないよな。 技術的には、日本に限った話じゃない方が楽しくない?

      • 国際的に使えるものといったら唯一ICパスポートなんだけど、保有率の問題があるな。

        • 上にあるeKYCで各国のIDが対応させれば行けるかな

          • いける。が、プラットフォーマー側の負荷が高すぎる。銀行等のeKYCはバックで事務として確認している人がいるしそれは対面取引でも同じだから成り立つだけで、これからプラットフォ...

            • 楽天とか「AIかんたん本人確認(eKYC)」を名乗ってるから無人でやれるのかと思ったけど違うん?

              • 証明書の顔写真と自撮り画像をAIでつき合わせるタイプかな。確かにそれで自撮りをした人が証明書の顔と一致することは確認できる。証明書が真正なら署名運動では十分かな。 私はリ...

                • あとは筆名とかにどう対応するかだよな

                  • リアル署名では筆跡により事後的に複製や虚偽を確認可能、ってことかな。 筆跡鑑定と写真や接続元からのデジタルフォレンジックとどちらが精度出るかって話だけど、後者も犯罪調査...

                    • たしかに。 基準は100%かではなく、従来の直筆署名と比べて信頼度がどうかと言う話だもんね。

  • ほい犯収法解説記事 https://biz.trustdock.io/column/amlcft

  • ツリー読んでて課題点の輪郭みたいなのが見えた気がしなくもない ブロックチェーンの活用法でKYCをやるみたいな話があったから、プラットフォーマーの信頼の問題は解決できるかもし...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん