ログインしていません 現在ログインされていないため、一部のサービスしかご利用いただけません
会員登録/ログインすると…  ・全ての会員限定サービスがご利用いただけます
・解説記事の全文をご覧いただけます    会員登録/ログインする

IT製品 TOP > セキュリティ > PKI・認証・ID管理 >

3つの観点から選ぶ!ワンタイムパスワード

この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加

失敗できないアナタを応援します IT製品選び方ガイド

3つの観点から選ぶ!ワンタイムパスワード

2007/12/25


 パスワードを1回限りで使い捨て、不正利用を防ぐのがワンタイムパスワードだ。製品により方式が異なり、ユーザの使い勝手も運用管理の方法も違うワンタイムパスワード製品を、どのように企業システムに組み込んでいけばよいのか、その方法と製品選びのポイントを紹介しよう。記事後半では主なワンタイムパスワード製品をカタログ形式で紹介している。なお、ワンタイムパスワードの各方式の仕組みや特徴、ワンタイムパスワードの導入意義に関しては「IT製品解体新書」に詳しく記載しているので、是非ご参照いただきたい。

ワンタイムパスワード

※「ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」の記事全文がお読みいただけます。

会員登録はこちら(無料)

ワンタイムパスワードの基礎解説へ
ワンタイムパスワードシェア情報へ


2

ワンタイムパスワード製品カタログ

 現在販売されている主なワンタイムパスワードの製品カタログをお届けする。今回は、自社導入できる製品のみをリストアップしたが、ベンダによってはASPサービスも展開しているので別途ご確認いただきたい。

+全部開く チェックした製品をまとめて
まとめて資料請求 まとめて資料DL 比較する


閉じる
+

SECUREMATRIX [ 株式会社シー・エス・イー ] Keyノート

価格 25IDまで31万円(税別)〜
方式 マトリクス認証
概要 人が頭の中に想い描くイメージとワンタイムパスワードを融合。トークン配布の必要がなく、保守業務負荷を削減可能。管理はブラウザから行える。管理機能API(標準添付/Javaライブラリ)、認証API(オプション/JavaライブラリまたはWindows向けDLL)によりカスタマイズが容易。
製品サイト http://www.cseltd.co.jp/smx/index.htm
+ RSA SecurID [ RSAセキュリティ株式会社 ]
価格 ハードウェアトークンSID700の場合 2年版100ユーザライセンス 7750円(1ライセンス定価、税別)
方式 時刻同期
概要 60秒ごとにパスワードを自動的に変更する時刻同期方式。5種類のハードウェアトークンと、PC、PDA、携帯電話、スマートフォンに対応するソフトウェアトークンをラインナップ。認証サーバの「Authentication Manager」や、アプライアンス「SecurID Appliance」を利用する。セキュリティ侵害の報告件数が過去15年間ゼロ。
製品サイト http://japan.rsa.com/node.aspx?id=1156
+ MITS OTP [ 株式会社アイディーエス ]
価格 お問い合わせ下さい。
方式 携帯電話を使用する独自方式(携帯メールバック)
概要 本人の記憶によるパスワード(PINコード)と、本人が持っていてあらかじめ登録されている携帯電話(個体識別が可能)による2要素認証を行い、携帯メールによりワンタイムパスワードを取得する。携帯電話キャリア3社(DoCoMo、au、SoftBank)とPHS事業者(Willcom)のほとんどの機種に対応。ソフトウェア導入の必要はない。
製品サイト http://www.ids.co.jp/product/OTP/index.html
+ ActiveCard [ エヌ・シー・エル・コミュニケーション株式会社 ]
価格 お問い合わせ下さい。
方式 時刻同期、カウンタ同期、チャレンジレスポンス
概要 クライアントデバイスにハードウェアトークン、USBトークン、ICカードをラインナップ。固定パスワードやデジタル証明書にも対応可能。サーバ側にはRADIUSサーバにワンタイムパスワード機能を加えたActivPack for Windows、またはLDAP連携を行うActivPack for LDAPを使用する。
製品サイト http://www.nclc.co.jp/product/infosec/activcard/index.html
+ Entrust Identity Guard [ エントラストジャパン株式会社 ]
価格 お問い合わせ下さい。
方式 時刻同期、カウンタ同期
概要 柔軟に階層型の認証システムが構成できる認証プラットフォーム。機器認証、ナレッジベース認証、パスワードリスト認証、乱数表認証、モバイル、アウトオブバンド(Out-of-Band)認証に加え、ワンタイムパスワードが利用可能。小型・軽量・低価格のMini Tokenを2種類ラインナップしている。
製品サイト http://japan.entrust.com/products/identityguard/index.html
+ SafeWord [ セキュアコンピューティングジャパン株式会社 ]
価格 お問い合わせ下さい。
方式 カウンタ同期
概要 ハードウェアトークン、ノートPCや携帯電話向けソフトウェアトークンなどをラインナップし、デジタル認証、スマートカード、生体認証、または検知機器もサポート。Active Directoryにシームレスに統合できる点が特徴。WindowsドメインおよびTerminal Servicesログインの認証もサポート。
製品サイト http://www.securecomputing.co.jp/safeword/
+ VASCO Digipass Family [ 株式会社テリロジー ]
価格 お問い合わせ下さい。
方式 時刻同期、カウンタ同期、チャレンジレスポンス
概要 複数の方式に対応する各種形状のハードウェアトークンと、各種端末に対応するソフトウェアトークンをラインナップ。認証ソリューションである「VACMAN Family」により、多様な認証システムが構成できる。Active DirectoryやRADIUSサーバ連携、シンクライアントとの連携用のツールも提供。
製品サイト http://www.terilogy.com/vasco/product3.html
+ ベリサイン ユニファイドオーセンティケーション(UA) [ 日本ベリサイン株式会社 ]
価格 お問い合わせ下さい。
方式 カウンタ同期
概要 認証団体、OATHイニシアティブのスタンダードに準拠し、低コストでの拡張が可能。また、単一の統合プラットフォームで複数の独立した認証クレデンシャル(OTP、トークンに格納した電子証明書)をサポート可能。初回利用時にユーザがトークンの紐付けを行うことができ、運用付加が軽減。
製品サイト http://www.verisign.co.jp/ua/index.html
+ SecuSURF SA [ 株式会社野村総合研究所 ]
価格 お問い合わせ下さい。
方式 携帯電話を使用する独自方式
概要 利用者が携帯電話からSecuSURFサイトにインターネット接続することで、ワンタイムパスワードを発行。認証サーバモジュールを提供するプランと、携帯電話キャリアとの専用線接続を含めた認証サーバの運用をサービスとして提供するASPプランを用意。携帯電話には専用コンテンツが必要。
製品サイト http://secusurf.nri.co.jp/aboutsa.html
+ PassLogic-FA [ パスロジ株式会社 ]
価格 20IDまで 22万7000円(次年度以降2万9000円)
方式 マトリクス認証
概要 サーバから乱数表を取得し、ユーザだけが記憶している位置パターンを入力してワンタイムパスワードとする。乱数表取得経路と、パスワード認証の経路とが異なる「2要素2経路」認証が特徴。大規模な環境に対応する「PassLogic-AS」や、ASPサービスの「パスロジ!ASP」も提供。
製品サイト http://www.passlogy.com/
+ WisePoint [ ファルコンシステムコンサルティング株式会社 ]
価格 WisePoint ver4.1 100 〜 999ユーザライセンス 3000円(1ライセンス定価、税別)/WisePoint Authenticator Version4.0(認証サーバ) 100 〜 999ユーザライセンス 2000円(1ライセンス定価、税別)
方式 イメージマトリクス認証
概要 同社が自社開発したブラウザベースの製品。シングルサインオン機能、アクセスコントロール機能を標準搭載しており、ユーザは、アクセス時にWisePointの独自認証機能でユーザ承認を行うだけで、各種Webシステムへ透過的にアクセスすることが可能になる。
製品サイト http://wisepoint.jp/
+全部開く チェックした製品をまとめて
まとめて資料請求 まとめて資料DL 比較する


閉じる

…この記事の続きは、会員限定です。  会員登録はこちら(無料)



会員限定で「ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」の続きが読めます

会員限定の「ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」(全文)では、「ワンタイムパスワード」の選び方や主要製品一覧を掲載しています。会員登録を行い、ログインすると記事の続き(以下の内容)がご覧いただけます。

INDEX

【1】ワンタイムパスワード選択のポイント

 1-1 導入コストと運用管理コストの考え方

 1-2 導入の目的に合わせた製品の選び方

 1-3 他の認証方式との違い

【2】ワンタイムパスワード製品カタログ

 ・RSA SecurID

 ・MITS OTP

 ・ActiveCard

  ・・・など主要製品の一覧を掲載しています。

続きを読むには・・・

会員になると「ワンタイムパスワード 」導入をサポートする、価格情報や比較表作成機能などがご利用いただけます。

会員登録(無料)・ログイン


このページの先頭へ

「セキュリティ」関連 製品レポート一覧

このページの先頭へ

ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「ワンタイムパスワード/3つの観点から選ぶ!ワンタイムパスワード」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30002347


IT製品 TOP > セキュリティ > PKI・認証・ID管理 > 3つの観点から選ぶ!ワンタイムパスワード

このページの先頭へ