テリロジー

  新着情報   製品情報   ソリューション   サポート・サービス   セミナー/イベント情報   企業情報   採用情報   IR情報   お問合せ   Company Profile

VASCO社認証ソリューション ワンタイムパスワード/トークン

VASCO Data Security製品情報
2FA(2 Factor Authentication=2要素認証)
時刻&イベントベースのワンタイムパスワード生成
相互認証ソリューション
トランザクション署名(電子署名)
フィッシング対策
man-in-the-middle attack(中間者攻撃)
VASCO Digipass Family
VASCO VACMAN Family


 相互認証ソリューション

VASCOが提供する認証基盤

VASCOは複数の認証方式でお客様ニーズに対応します。
  • レスポンスオンリー
     ・ 一般的なワンタイムパスワード認証
     ・ ユーザ側から一方的にOTPを送信

  • Host Authentication Code/ホストリターンコードによる相互認証
     ・ VASCO独自の強固な相互認証方式
     ・ ユーザ側からOTPを送信後に、(接続先の)認証されたサイトが正しい正規のサイトか確認可能

  • チャレンジ&レスポンス方式
     ・ VASCO独自の強固な認証方式
     ・ (接続先の)認証を行うサイトから送信されたチャレンジコードをトークンに入力し
      そのコードを加味して生成されたワンタイムパスワードを使って認証

  • トランザクション署名(電子署名)
     ・ 利用するサービス(オンラインバンキングやe-トレード、e-コマースなど)の中で実際の
      取引データ(取引口座、振込先口座や金額)など複数の情報をトークンを使って暗号化し、
      トランザクションの内容が改ざんされていないか検知できるようにする

フィッシング対策など、ホストリターンコードチャレンジ&レスポンス方式はより強固なセキュリティを、
サービスの提供者及び利用者の双方に提供します。
また、 トランザクション署名(電子署名)を利用することにより、man-in-the-middle attack(中間者攻撃)
についても、被害を受け難く、よりセキュアなサービス基盤を提供します。




各方式での認証フロー


 <レスポンスオンリー>


  
VASCO トークン
         
サービスサイト
(認証システム)
                 
               
                    
   @ワンタイムパスワードの取得
  ※トークンによってはPINによる本人確認を行います
     
        
       Aホストにワンタイム
 パスワードを送信して認証
      
             
             
オフィス・家庭・ホットスポットなど           




 <Host Authentication Code/ホストリターンコードによる相互認証>


  
VASCO トークン
         
サービスサイト
(認証システム)
                 
               
                    
     @OTPの取得  AOTPを
  送信して認証
 
    
              
             
             BOTP認証後、
    ホストリターン
    コードを表示
           
オフィス・家庭・ホットスポットなど         
             
             
           ホストリターンコード
4865が返された例
 Cホストリターンコードを
  セキュリティートークン
  の値と照合して相互認証
  を確認
         
     
    
    
     
     
再度ボタンを押してホストリターンコードを表示する。
ホストリターンコードが同じであれば、接続先が正しいと確認できる。




 <チャレンジ&レスポンス方式>


  
  VASCO トークン
         
サービスサイト
(認証システム)
    Digipass 260        
    
  @ユーザーID/固定パスワード(注)でログイン
       
      (注)既にログインしている必要があります。
※ユーザ固有のトークンを特定するため。
       
      A認証後、チャレンジコードの提示(表示)       
    Bパスワード生成
  ・記憶しているPINコードをトークンに入力(トークンのセキュリティロックの解除)
  ・サイトに提示されたチャレンジコードを入力してOTPを生成する
  
              
       
Cトークンにて生成したOTPを送信して認証
 
    ビジネスセンターなど
  
※ホストリターンコードを付加することも可能。




 <トランザクション署名(電子署名)>

  
   VASCO トークン
        
サービスサイト
(認証システム)
    Digipass 260        
       
  
        
    A電子署名の生成        
   
B電子署名の値とデータを送信
     
   
     
@ピンコードと
 データを入力
          
          
          
        ビジネスセンターなど
  
(注)既にログインしている必要があります。




製品に関するお問合せ



VASCO Data Security
製品情報
2FA(2 Factor Authentication
 2要素認証)

時刻&イベントベースの
 ワンタイムパスワード生成

相互認証ソリューション
トランザクション署名(電子署名)
フィッシング対策
man-in-the-middle attack
(中間者攻撃)

VASCO Digipass Family
VASCO VACMAN Family


参考資料
VASCO社概要紹介 (PDF)
一般企業様向け
 製品カタログ (PDF)

VASCO Digipass
 製品カタログ (PDF)

VACMAN認証基盤
 説明資料 (PDF)



ユーザ事例
インターネットバンキングユーザ
 導入事例 (PDF)

企業ユーザ導入事例 (PDF)


お問合せ
お問合せ

VASCO Data Security Japanサイト



関連製品
TippingPoint IPS
世界中で注目されるネットワーク型不正侵入防御システム



CopyRight 2008 TERILOGY. all right reserved. お問合せ プライバシー