こんにちは、キクです。 ITインフラを管理する上で、最も脆く、かつトラブルの元になるのが「パスワード」による認証です。 忘却によるリセット対応、使い回しによるリスト型攻撃、巧妙なフィッシング。 これらの「パスワードに起因する脆弱性」を物理法則(数学)で解決する手法のひとつが「パスキー認証」です。 今回は、そんなパスキー認証がどのようなものなのかを備忘録として残しておきます。 それでは、よろしくお願いします。 1. パスワード認証が抱える「構造的欠陥」 従来のパスワード認証は、「ユーザーとサーバーが同じ秘密 ...