| 1)二因子認証技術を標準搭載 |
|
正規ユーザーの判別に、「Authenex A-Key(USBトークン)」、「パスワード」の2つの要素を用いた二因子認証技術を採用しているため、強固な認証システムを構築できます。
| ※ |
二因子認証とは、2つの要素からなる認証手段を必要とすることにより、特定のリソース、またはデバイスへのアクセスを制御するセキュリティ技術です。
例)銀行のATMなど
*カードと暗証番号の二因子認証 |
|
| 2)認証方法 |
|
AES128Bitの暗号化アルゴリズムを利用したシェアード・シークレット(対称鍵)認証方式を標準搭載しています。 |
| 3)PSS(Private Shared Secret) |
|
A-Key(USBトークン)は開発段階で組み込まれた独自の秘密共有鍵を持っているため、強固なセキュリティが実現できます。 |
| 4)ASASデータベースのセキュリティ強化 |
|
データベースにある重要なデータは128BitのAESで暗号化されています。A-Keyはサービス起動時に暗号鍵(シェアード・シークレット)を動的に作成します。また、管理者設定のシェアード・シークレットにより他人のアクセスを確実に制限します。 |
| 5)ワンタイムパスワードサポート |
|
トークンと呼ばれる生成器(ここではA-Key)で使い捨てのパスワードを生成し、トークンと認証を行うサーバで構成される認証方式です。 |