Hitoshi Kokumai

3年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
‘Authenticators’ and ‘Deployment of Authenticators’

‘Authenticators’ and ‘Deployment of Authenticators’

 

There are not a few security professionals who wrongly mix up the layer of ‘authenticators’ with that of ‘deployment of authenticators’, talking as though the former and the latter were competing each other, for example, ‘Multi-Factor Authentication is better than a password’ and ‘ID federation is better than a password’.

The password is an ‘authenticator’. So are the token and biometrics. Whereas MFA and ID federation like FIDO and Open ID are ‘deployment of the authenticators’

Expanded Password System is to be found on the layer of 'authenticator', while the likes of Open ID and FIDO are all to be found on the upper layer of 'deployment of authenticators' and, as such, the likes of Open ID and FIDO could naturally be our down-stream partners.

There are also some people who wrongly allege that removing an authenticator should increase security. They are plainly misguided as examined here – “Removal of Passwords and Its Security Effect”

he lock authenticates the key.
The key authenticates the lock.

  

Does the key authenticate
the person who holds it?

What does not exist will never be stolen

Removing what can be stolen from the picture can indeed ensure that what can be stolen will never be stolen and abused.

 Removing the password from digital identity can obviously ensure that the password will never be stolen and abused. Then, exactly by the same logic, removing the cryptographic-enabled physical token can also ensure that the cryptographic-enabled physical token will never be stolen and abused.

This cartoon produced 15 years ago will hopefully help to unravel this seemingly complicated but actually simple problem.

 I am very curious to know what the promoters of 'token-based password-less authentication' have to say.


What you ignore does not exist

 Inconvenient reality?

 Ignore it and it does not exist.

 Two factors used together in a security-lowering ‘multi-entrance’ deployment and the two factors used together in a security-enhancing ‘multi-layer’ deployment have exactly the opposite security effects? 

Ignore it and it does not exist. You will have the security-enhancing biometrics used with a default/fallback password in a security-lowering ‘multi-entrance’ deployment.

 Being insufficient is different to being harmful?

Ignore it and it does not exist. You will see a password-removed authentication that is more secure than a password authentication. By the same logic, you will also see a token-removed authentication that is more secure than a token-based authentication.

 PIN is no more than a weak form of numbers-only password? 

Ignore it and it does not exist. You will have a ‘PIN-based Password-less authentication’.


コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

Another topic for today is “Passwordless made simple with user empowerment” · https://www.securitym ...

2年前 · 2 分の読書時間

We’ve come up with a slide presentation for “Bring a healthy second life to your legacy password sys ...

2年前 · 2 分の読書時間

Today's topic is BBC's “Facebook to end use of facial recognition software” · https://www.bbc.com/n ...

この職種に興味がある方はこちら

  • 株式会社フロンティアダイレクト 関西エリア採用担当

    イベントクローザースタッフ

    次の場所にあります: Whatjobs JP C2 - 3日前


    株式会社フロンティアダイレクト 関西エリア採用担当 大阪市 福島区, 日本

    【職種名】 · **仕事内容**: · \\お家作りの無料アドバイザーをご紹介♪// · クローザースタッフ大募集 · 北は北陸↑南は九州↓全国の商業施設にて実施 · 小旅行気分でお仕事できちゃう♪(旅費/宿泊費はこちらで手配◎) · マイホームを検討中の方や、 · お家探しの基礎を学びたい方、 · 失敗しない家づくりをしたい方へ · 無料の窓口をご紹介するだけ♪ · 「いつ購入するのがいいの?」 · 「どのハウスメーカーがいいのかな?」 · 「エリアはどこがいい?相場はどれぐらい?」 · 「建売と注文ってどう違うの?」 · →などなど... · マイホ ...

  • 銀座マルギン(株式会社横浜串工房)

    居酒屋のキッチンスタッフ 未経験

    次の場所にあります: Whatjobs JP C2 - 3日前


    銀座マルギン(株式会社横浜串工房) Tokyo, 日本

    **居酒屋のキッチンスタッフ 未経験**: · **週休3日制・月給34万の飲食店で働いてみたら、QOL爆上がりした件✧** · **募集要項**: · **仕事内容** · 創業15年目を迎える『銀座マルギン』は、銀座コリドー街にある立ち飲みスタイルの居酒屋です。 · 今回、ホールスタッフを募集します · \ 未経験大歓迎 / · 仕込みや、調理、オープンキッチンでの接客などをお願いします · お仕事は丁寧に教えるので未経験の方もご安心くださいね。 · 社員は10名で、20代~30代を中心に活躍中 · アルバイトさんたちは、声優や舞台俳優など夢を追いか ...

  • 湘南美容クリニックRegno銀座院

    清掃スタッフ

    次の場所にあります: Whatjobs JP C2 - 4日前


    湘南美容クリニックRegno銀座院 Tokyo, 日本

    **職種**: (障がい者雇用)清掃スタッフ · **雇用形態**: 正社員/パートアルバイト · **業務内容**: クリニック内の清掃業務をお任せいたします。 · (カウンセリングルーム・医局・廊下・待合・更衣室・休憩室・トイレなどの清掃業務、洗濯物 、ごみ回収、ごみ捨てなど) · 【雇用実績】 · ・2023年71名採用 · ・2022年51名採用 · ・2021年46名採用 · ・2020年21名採用 · ・2019年34名採用 · 下肢障がい/上肢障がい/聴覚障がい/視覚障がい/内部障がい/知的障がい/精神障がい/発達障がい など · ★定期採 ...