【業界動向 / サービス】
エンドユーザー向けのワンタイムパスワード~英Quizidが発表
■URL
http://www.quizid.com/
http://www.quizid.com/media/pr001_quizid_launch.pdf
英Quizidがエンドユーザー向けのワンタイムパスワードサービスを開始し、英国で話題となっている。
ワンタイムパスワードは企業などで多く用いられている強力な認証システムだが、サーバーを自前で運用する必要があるなど一般の利用やEコマースでの利用は難しかった。Quizidのサービスは、この認証サーバーをASPとして運用することで100万人規模のエンドユーザーの利用にも対応できるようにし、同時にサーバーの管理をアウトソースすることで企業の手間を省くものだ。
このシステムは、利用者が保有するクレジットカードサイズの「Quizid Card」と、データセンターに保護された認証サーバーの「Quizid Vault」からなっている。Quizid Cardには色分けされた四つのボタンがついており、自分のユーザーネームと共に指定された色を順番に押すと、小さな液晶ディスプレイに8ケタの数字が表示される。この数字をWebサイトやオンラインバンキング、電話サービスなど認証手続きの時に入力すると、サービス提供者がその整合性をQuizid Vaultの認証サーバーに確認する。サービス提供者は認証サーバーを運用する必要がないため大幅にコスト削減ができるほか、利用者側にも特別な技術習得の必要がないメリットがある。
問題となるのはQuizid Vaultの安全性であるが、この認証サーバーはGNS Europe社の安全なデータセンターの中に構築されており、軍事レベルのセキュリティーを実現しているという。
(2002/10/21)
[Reported by 青木 大我 (taiga@scientist.com)]
|