Hitoshi Kokumai

3年前 · 1 分の読書時間 · 0 ·

ブログ作成
>
ブログ Hitoshi
>
On Devastating Effect of Removing Password

On Devastating Effect of Removing Password

he lock authenticates the key.
The key authenticates the lock.

  

Does the key authenticate
the person who holds it?


Below are some of my writings on the fantastically negative security effects of removing secret credentials.


Removal of Passwords and Its Security Effect


What does not exist will never be stolen and abused


Meaningless Comparison of Different Authenticators


What you ignore does not exist


Expanded Password System to Complement FIDO2


6b8f6af6.jpg

Assume that the password has been removed from digital identity. Then digital identity platforms would have only two authenticators - physical tokens and biometrics.

 Biometrics by its nature requires a fallback measure against false rejection, and only the physical token could be the fallback measure for biometrics in this situation. Here we have only two scenarios.

 (1) authentication by a physical token, with an option of adding another token. Its security effect is plainly illustrated above and below.

 (2) authentication by a biometrics deployed in ‘multi-entrance’ method with a physical token as the fallback measure, with an option of adding another token. Its security is even lower than (1) as quantitatively examined at "Quantitative Examination of Multiple Authenticator Deployment"

 We reckon that quite a few professionals of cyber security and identity management are well aware of these facts but something seems to prevent them from speaking out. Possibly, once they had touted those powerless solutions and recommendations to millions of clients, it might be embarrassing to admit the facts.

 But it’s never too late to return. They are expected to speak out.


コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

Bad guys, who have a quantum computer at hand, would still have to break the part of user authentica ...

2年前 · 2 分の読書時間

Today's topic is BBC's “Facebook to end use of facial recognition software” · https://www.bbc.com/n ...

2年前 · 2 分の読書時間

There is actually a valid methodology that enable us to maximize the entropy of the secret credentia ...

この職種に興味がある方はこちら

  • ニチイケアセンター港南台(横浜支店)

    有料老人ホーム 看護職員 パート

    次の場所にあります: Whatjobs JP C2 - 5日前


    ニチイケアセンター港南台(横浜支店) Yokohama, 日本

    **有料老人ホーム 看護職員 パート** · 施設の看護職員が未経験の方も大丈夫丁寧に指導するので安心できます。 · **勤務先**: ニチイケアセンター港南台(横浜支店) · **給与**: 時給1800~1900円 · **勤務地**: 神奈川県 横浜市港南区 · **アクセス**: 根岸線港南台駅 徒歩5分 · **時間**: 週3日以上 · **【オススメポイント】** · ニチイケアセンター港南台は港南台駅から徒歩5分と通いやすいところにある有料老人ホームです。 · 施設が初めての方でも丁寧に指導しますので、安心して働く事ができます。 · 子育 ...

  • 公開範囲1.等を含む求人情報を公開する

    施設管理課員

    次の場所にあります: Talent JP C2 - 23時間前


    公開範囲1.等を含む求人情報を公開する Aomori, 日本 フルタイム

    仕事内容 · ◎建物・ビル設備の現場管理及び現場代務 · ※現場管理 · 本社にて現場の労務管理 · ※現場代務 · 現場にて設備管理・空調設備の運転 · ・設備の維持管理 · ・巡回データー入力(軽微) · 「働き方改革関連認定企業」 雇用形態 正社員 派遣・請負等 就業形態 派遣・請負ではない 労働者派遣事業の許可番号 派 雇用期間 雇用期間の定めなし 就業場所 〒 青森県青森市橋本1丁目7-3 · 東洋建物管理 株式会社 最寄り駅 青森駅 最寄り駅から就業場所までの交通手段 徒歩 所 ...

  • 公開範囲1.等を含む求人情報を公開する

    サービス提供責任者 ※※ 急募 ※※

    次の場所にあります: Talent JP C2 - 1日前


    公開範囲1.等を含む求人情報を公開する Owani, 日本 フルタイム

    仕事内容 · ○訪問介護事業所の管理業務 · ・計画書作成 · ・介護員に対する研修実施技術指導 · ・居宅介護支援事業所との連携 · ・利用申込み、利用に関わる相談、調整 · ・法令順守等、従業者の育成 · *定年年齢は65歳となっておりますが、定年年齢以上の方の応募 · も可能です。 · ☆☆☆ 急募 ☆☆☆ · 「65歳以上可」 雇用形態 正社員 派遣・請負等 就業形態 派遣・請負ではない 雇用期間 雇用期間の定めなし 就業場所 就業場所 事業所所在地と同じ 〒 青森県南津軽郡大鰐町大字三ツ目内字 ...