Hitoshi Kokumai

4年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
Secret Credential and Computing Power

Secret Credential and Computing Power

he lock authenticates the key.
The key authenticates the lock.

  

Does the key authenticate
the person who holds it?

When the computing power was very limited, we were only able to use texts, namely, characters and numbers, as the secret credential for identity authentication. Now that the computing power is no longer so limited, we could accept non-text credentials such as visual images, audio sounds and tactile sensations where they contribute to better security and/or better usability.

Humans acquired the ability of reading, writing and remembering texts quite recently - a few hundred years ago for the majority of our ancestors. On the other hand, our ability of seeing, watching, finding, distinguishing and remembering visual objects dates back to 5 hundred million years ago. This ability is solidly inscribed at the deep layer of the brains for all of us.

Separately, we know that cognitive science supports that our episodic memory, much of which is visual, is the core of humans’ internal identity.

Would it be possible to not make use of our episodic image memory for our identity assurance?

----------------------------------

What if secret credentials are taken away from digital identity?

Assume that the password has been removed from digital identity. Then digital identity platforms would have only two authenticators - physical tokens and biometrics.

 Biometrics by its nature requires a fallback measure against false rejection, and only the physical token could be the fallback measure for biometrics in this situation. Here we have only two scenarios.

 (1) authentication by a physical token, with an option of adding another token. Its security effect is plainly illustrated above and below.

226d37ea.png

 (2) authentication by a biometrics deployed in ‘multi-entrance’ method with a physical token as the fallback measure, with an option of adding another token. Its security is even lower than (1) as quantitatively examined at "Quantitative Examination of Multiple Authenticator Deployment"

 We reckon that quite a few professionals of cyber security and identity management are well aware of these facts but something seems to prevent them from speaking out. Possibly, once they had touted those powerless solutions and recommendations to millions of clients, it might be embarrassing to admit the facts.

 But it’s never too late to return. They are expected to speak out.


Click the link for more   https://www.linkedin.com/pulse/removal-passwords-its-security-effect-hitoshi-kokumai/




コメント
It's hard enough to change people's minds, let alone their habits! However, it's always worth trying...

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 2 分の読書時間

Today's topic is this report - “How blockchain technology can create secure digital identities” · h ...

2年前 · 2 分の読書時間

Bad guys, who have a quantum computer at hand, would still have to break the part of user authentica ...

2年前 · 3 分の読書時間

Today's topic is “Microsoft Exchange Autodiscover protocol found leaking hundreds of thousands of cr ...

関連プロフェッショナル

この職種に興味がある方はこちら

  • ABC-MART エスパル仙台

    新卒・第二新卒 / abcマートの地域限定ショップスタッフ

    次の場所にあります: Talent JP C2 - 4日前


    ABC-MART エスパル仙台 Shibuya City, 日本

    仕事内容 · ご自宅から通える範囲の店舗で接客をお任せします。私たちが接客販売で大事にしているのは、「商品の購入」ではなく、シューズを買いたいと思った目的を叶えて「満足していただくこと」。そのためにきちんとお話を聞く姿勢を大切にしています。地域のお客様に何度も来てもらえるお店を一緒につくりましょう ●未経験から一人前へ お客様が考えている事/悩んでいる事を想像し・引き出し、ニーズをピンポイントに捉えた商品を提案することが私たちの大切にする「提案接客」です自分にしかできない接客で商品が売れると大きな自信につながることはもちろん、お客様の「ありがとう」の一 ...

  • ニトリ ラクト山科店

    家具・インテリア・雑貨専門店 売場スタッフ 中番

    次の場所にあります: Talent JP C2 - 4日前


    ニトリ ラクト山科店 Kyōto-shi, 日本

    仕事情報 · ● 仕事内容 【ニトリ店内での接客スタッフ】主なお仕事は、店舗での接客や品出し、季節に合わせたインテリア雑貨の陳列など。商品を販売するだけでなく、お客様からのお問合わせの対応なども行っていただきます。接客や販売業務が初めてでも先輩スタッフが丁寧にサポートマニュアルも充実しているので未経験でも安心です。 ●中番での勤務 子供が学校から帰ってくるまでの時間帯で働きたい方。夕飯の仕度が間に合うように帰りたい方。家事の合間でちょっとだけ働きたい方など、扶養内勤務もOK柔軟なシフト対応で働くママを応援します。※Wワークの場合、両社合計で週40時間以 ...

  • TOMAS

    11月新規開校】個別進学指導塾「」 御茶ノ水校

    次の場所にあります: Talent JP C2 - 1日前


    TOMAS Chiyoda City, 日本

    仕事情報 · ● 仕事内容 TOMASは完全1対1の個別指導塾です。個々の生徒の学習速度に · 応じてカリキュラムを作成しそちらをベースに1コマ80分の授業 · を行います。具体的には、教科指導や予習復習チェック、成績管 · 理など。※授業時間外の自習室対応やカリキュラム作成にもしっ · かり給与が支給されます ●1対1の完全個別指導 科目:国語,英語,社会,日本史,世界史,古文,現代文等の文系科目 · 対象生徒:小学生・中学生・高校生 · 校舎には担任(正社員)が常駐し、保護者や生徒への連絡等は担任 · が行います。個室でホワイトボードを用いて解説す ...