Equifax、Google、Microsoft、Oracle、PayPalなどの企業と、テクノロジ業界で主導的立場にある9人が米国時間6月23日、Information Card Foundation(ICF)の設立を発表した。ICFの目的は、インターネットでの電子IDカード使用に対する認識を広め、新しい標準規格の活用によるビジネスの相互運用性を高めることだ。
「このテクノロジの採用を促すため、われわれは互いに協力し合って中立機関を設立する必要があった」と、Parity Communicationsの最高経営責任者(CEO)でICFの理事長を務めるPaul Trevithick氏は語った。
情報カードとは、運転免許証などの物理的なIDカードのオンライン版で、電子サイフにさまざまな情報カードの機能を持たせるというのが基本的な考え方だ。そのため、カードの利用者はユーザー名とパスワードを入力しなくても済むようになる。たとえば、学生が大学のネットワークにアクセスするのに、自分の電子学生情報カードを提示するだけで済むといった具合だ。
こうした基本コンセプトは目新しいものではない。すでに、さまざまなベンダーがいろいろな種類のカードを発表している。最近では、Microsoftが、「Windows Vista」OSに「Windows CardSpace」という独自のコンセプトを導入した。
しかし、「ユーザー名もパスワードもまだたくさんある」と、MicrosoftのIDおよびアクセス担当アーキテクト、Kim Cameron氏は言う。「あらゆるところで、フォームに入力してログインするというデジタルの洗礼儀式を通過しなければならない。また、このことがフィッシング攻撃などの犯罪にとって最適な環境を作り出している。インターネット上では相手が犬であっても誰も気づかないのだから」とCameron氏は話した。
これを変えるべくICFが導入したいと考えているのが、3重構成のシステムだ。ユーザーは、IDの提供元(銀行やクレジットカード発行会社など)と、利用先サイト(大学のネットワーク、金融機関のサイト、オンラインショッピングサイトなど)とに、リアルタイムに同期する暗号化接続を利用する。インターネットで誰もがいつでも利用できるクレジットカードの番号とは異なり、ICFが推奨するIDカードモデルでは、3者(ユーザー、ID提供元、および利用先サイト)がリアルタイムで同期しなければ、処理を進めることはできない。信頼できる第三者機関をこのリアルタイム処理に加えることで、新しい規格の安全性はさらに高まる。
Trevithick氏によれば、4月に開催された情報セキュリティイベントRSA Conference 2008では、およそ50社が論議に参加したという。また、今後2008年中に行われるいくつかのセキュリティイベントでも、会合を開く予定になっている。その狙いは、このIDカードの枠組みに参加するプレーヤーをできるだけ多く集めることだ。現在ICFの舵取りを行っているのは、Trevithick氏とCameron氏のほか、Drummond Reed氏(Parity Communicationsのインフラストラクチャ担当副社長)、Mary Ruddy氏(Meristicの創設者)、Axel Nennker氏(T-Systems Enterprise Servicesのコンサルタント)、Pamela Dingle氏(Nulli Secundusのコンサルタント)、Ben Laurie氏(OpenSSLの主要メンバーでThe Bunkerのセキュリティ担当ディレクター)、Andrew Hodgkinson氏(組み込みソフトウェアの技術コンサルタント兼コントラクター)、それにPatrick Harding氏(Ping Identityの最高技術責任者(CTO))だ。
なお、ICFのサイトは24日に正式公開される。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
米上院も電子IDカード法案を可決--法案成立がほぼ確実に [From CNET Japan]
米上院が、米国民に身分証明に関する広範な義務を課す電子IDカード法案を満場一致で可決した。「Real ID Act」と呼ばれる同法案は、今月中にブッシュ大統領の署名を経て立法化される。 - マイクロソフト、セキュリティ強化の必要性を示唆--RSA Conference基調講演
- デジタルIDカードの導入義務化に米国各州で反発の声 [From CNET Japan]
- 標準化団体OASIS、公開鍵基盤の推進計画を発表
- マイクロソフトのID管理技術「CardSpace」に脆弱性か--大学生グループが実験
- Microsoft
- Oracle
「金融」 の新着情報
-
【10日市況:後場】下落幅は881円と、過去3番目の下落率となる
10日の日経平均は前日比−881.06円(−9.62%)の8276.43円と7営業日連続の下落となった。下落率は過去3番目の大きさとなり、約... - 【10日市況:前場】1000円近く下落したまま前場の取引を終える
- 日本の金融に訪れるソーシャルレンディングの衝撃
- 【9日市況:後場】小幅ながらも6日続落、9100円台で取引終了
- 【9日市況:前場】主力株を中心に買戻しが入り、上昇幅110円を超える
- 金融 一覧へ »
「セキュリティ」 のバックナンバー
-
シマンテック、仮想化技術でソフトウェア料金体系の変革に期待
仮想化によって、高価で長期に及ぶソフトウェアライセンシング契約から利用時払いの料金モデルへシフトできると、シマンテックは主張する。 -
アップル、「Security Update 2008-007」を公開
-
マイクロソフト、セキュリティ情報の開発者向け先行通知を開始
-
アドビ、「Flash Player」の「クリックジャッキング」回避策を発表
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた! -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ERPパッケージの導入を成功させるコツ
成功させるコツをクイズ形式のWebcastで配信中 -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»