本人性確認は、多様な確認方法が考えられる。
従ってどのようなプロセスで本人確認をしたかで本人性の確かさの度合いは異なるはずである。何を目的とするかで求められる本人性確認の度合いも変わるのではないか。
認証局は本人性確認を第3者的に証明する機関であるが、そこの申請を悪意を持つものが何らかの手段で通過した場合には、本人に成りすますことができる。
マイクロソフトは性悪説を前提に社内システムを構築している。
キーワード
・住基カード(結構簡単にとれてしまうが大丈夫なのか)
・特定認証局
・ブリッジ認証局(省庁間をまたがる認証により個々のHPKI、GPKIなど個々の認証を統合的に可能とする)
・日本の住基カードの失敗は、ある1社のみが発行できるようにしたため、高価なシステムとなってしまった。
コメントする