タグ

identityに関するvanbraamのブックマーク (28)

  • ブロックチェーンを用いたマイクロソフトの「分散型ID」が、実装に向け動き始めた

  • 電子国家・エストニアで誕生 ブロックチェーンを活用した完全無料の電子契約サービス"e-sign"が日本初上陸

    株式会社blockhive (社:東京都千代田区、代表取締役:長澤草、以下blockhive)は、エストニア発の電子契約プラットフォーム"e-sign"の日展開を発表いたします。現在公式ウェブサイト(https://esign.ee/)では事前登録を受付中です。 ▼エストニア発のリーガルテックサービス ”e-sign”とは? ①日初・完全無料の電子契約プラットフォーム エストニアでは、ほぼ全ての国民がe-ID(エストニア版マイナンバーカード)を用いて電子署名しており、完全無料で電子契約を行うビジネス環境が構築されています。もはや電子契約は「インフラ」として日々の生活の中で活用されており、エストニア人に欠かせないツールです。e-signでは、電子契約プラットフォームを無料で提供することでこそ、電子契約が日社会に普及する未来を実現できると考え、完全無料でのサービス提供に踏み切りました。

    電子国家・エストニアで誕生 ブロックチェーンを活用した完全無料の電子契約サービス"e-sign"が日本初上陸
    vanbraam
    vanbraam 2019/10/10
    この手のものはOSSじゃないと信用しづらい.ソース公開されてないのだろうか?
  • パスワードを使わない「WebAuthn」がウェブ標準に--W3Cが勧告

    World Wide Web Consortium(W3C)とFIDO Allianceは米国時間3月4日、「Web Authentication(WebAuthn)」をログイン用の正式なウェブ標準とすることを発表した。 両団体は、プレスリリースの中で次のように述べている。「パスワードの有効性が信頼できるものではないことは広く認識されている。データ漏えいの81%が、パスワードの盗難のみならず脆弱もしくはデフォルトのパスワードの利用によって発生しており、これらは時間と資源の浪費となっている」 W3CとFIDO Allianceによれば、WebAuthnはよりシンプルで堅牢な認証プロセスを実現するブラウザおよびプラットフォームの標準だ。ユーザーは、自分の好きなデバイスや生体認証、あるいはFIDOセキュリティキーを使って、自分のオンラインアカウントにログインできる。 WebAuthnはすでに、「

    パスワードを使わない「WebAuthn」がウェブ標準に--W3Cが勧告
    vanbraam
    vanbraam 2019/03/06
    "What You Have"ベースの認証がこれからの主流になるという事なのだろうか?個人的には,"What You Know"こそネット上でidentityを形作りうる唯一のものと考えているのだが
  • Single Sign On in the Eyes of a Hacker

    vanbraam
    vanbraam 2018/05/28
    "A recent joint Ponemon-Gemalto survey found that on average, companies today use 27 cloud apps"<日本では考えられない数だが,当然SSOの要求が出てくる数でもある.そこにriskも生じるので,重要なアプリには多要素認証を,という筋書きになる
  • 2017 Data Breach Level Index: Full year results are in...

    vanbraam
    vanbraam 2018/04/26
    2017年のデータ侵害に関する統計;"Identity theft was 69% of all data breach incidents";"The industries with the highest number data breach incidents were healthcare (27%), financial services (12%),..";"Only 1% of the 2.6 billion records lost, stolen or compromised were encrypted"
  • IBM Cloud Blog

  • IBM Cloud Blog

    vanbraam
    vanbraam 2018/04/19
    "Now with access groups, you can organize users and service IDs into a group and manage access by assigning policies to the group"<ユーザーだけでなくサービスもaccessorとして統一的に扱うのか.考えれば当たり前だが設計として合理的
  • Thales blog

    vanbraam
    vanbraam 2018/04/16
    期せずして(?),現在行われているdigital identityに関する取り組み(Mobile Connect, FIDO, ID2020,ID4D,Aadhar,NADRA等)へのリンク集になっている
  • 「インターネット老人会」 | おごちゃんの雑文

    しばしばネット上では、「インターネット老人会」なる話が展開される。 内容はいわゆる回顧なので微笑ましく見ているのだけど、話してる顔ぶれを見ていると、「それ最近の話だろ」とつっこみたくなることも多い。なんとゆーか、老人ぶってる。 何を持ってして「老人」を自称するかは文脈依存だ。小学生同士の会話なら、12歳にして「老人」を自称してもいいだろう。 「現代のネットコミュニティー」という文脈であれば、「2ちゃんねる」はもはや「老人」の話題だと言っても良いかも知れない。近頃の人に「オマエモナー」とか言っても「はぁ?」と言われるがオチだ。 ここで「インターネット」となると、何をモノサシにするべきか。「インターネット」と言ってもプロトコルのベース部分みたいな技術的な話になれば、産まれてこの方、大した変化はない。 とか考えると、社会的な部分、コミュニティー的な部分を見るべきだと思う。そこでは 商用化 の頃に

    vanbraam
    vanbraam 2018/04/15
    商用化以前のユーザーって,国内だと少数の大学ともっと少数の大企業の研究所に所属していた人くらいだろうから,圧倒的少数.多分今の日本のインターネット人口の何千分の1;顕名vs匿名/仮名の感覚はよくわかる
  • Things to Consider in Your IAM Strategy: Cloud Security or Easy Access?

    vanbraam
    vanbraam 2018/03/09
    "It’s not fake news that companies are using more and more services in the cloud, as part of their digital transformation strategy"<職場の偉い人に百回読んでほしい;個人的には複雑なsecurity実現の鍵は自動化と監視だと考えてる
  • Reflections on Mobile World Congress 2018

    vanbraam
    vanbraam 2018/03/09
    MWC2018の概括:中国の存在感,5G前夜祭,成熟に向かうIoT.最後の"Trusted Digital Identities"はposition talkだろう.Identityの重要性はmobile/MWCに限った話ではないし
  • Let's talk about usernames

    Let’s talk about usernames Published: February 11, 2018. Filed under: Django, Pedantics, Programming, Python, Security, Unicode. A few weeks ago I released django-registration 2.4.1. The 2.4 series is the last in the django-registration 2.x line, and from here on out it’ll only get bugfixes. The master branch is now prepping for 3.0, which will remove a lot of the deprecated cruft that’s accumulat

    vanbraam
    vanbraam 2018/02/13
    とりあえず小見出しだけ読んだが,面白そう."Uniqueness is hard"が言いたいのはわかった
  • SankeiBiz(サンケイビズ):自分を磨く経済情報サイト

    サービス終了のお知らせ SankeiBizは、2022年12月26日をもちましてサービスを終了させていただきました。長らくのご愛読、誠にありがとうございました。 産経デジタルがお送りする経済ニュースは「iza! 経済ニュース」でお楽しみください。 このページは5秒後に「iza!経済ニュース」(https://www.iza.ne.jp/economy/)に転送されます。 ページが切り替わらない場合は以下のボタンから「iza! 経済ニュース」へ移動をお願いします。 iza! 経済ニュースへ

    SankeiBiz(サンケイビズ):自分を磨く経済情報サイト
    vanbraam
    vanbraam 2017/10/23
    blockchainと情報流出事件との関連が掴めない.SSNがダメなのはわかるが,blockchainがなりすまし防止や流出後のプライバシー保護に役立つのだろうか?
  • あのパスワード規則、実は失敗作だった - WSJ

    パスワードに記号や大文字や数字を盛り込み、定期的に変更するというルールは間違いだったと当事者が告白。

    あのパスワード規則、実は失敗作だった - WSJ
    vanbraam
    vanbraam 2017/08/09
    "単語を4つ並べたパスワードの方が、それより短い奇妙な文字の寄せ集めよりもハッカーには破りにくい"<これを最近試している.まだ慣れないが,いい感じではあると思う.ただこれも増えると...
  • 乃木坂46のライブに転売チケットで入ろうとしたファンが通報され警察に連れて行かれる 身分証明書の偽造で

    5月14日にAiiA Theater Tokyo(渋谷区)で行われたアイドルグループ乃木坂46の「三期生単独ライブ」で、転売チケットを利用して入場しようとした男が運営によって通報され警察に連行されました。通報の理由は、身分証明書の偽造。 転売は駄目 最初に報告があがったのはTwitterで、「身分証の偽造が発覚した人間が現行犯逮捕されてる」といったツイートが昼頃に投稿されました。ツイートに添付された写真では、入場しようとしていた人間が警察に連れて行かれている様子が写っています。 運営元に話を聞いた この件について乃木坂46の運営元に話を聞いてみたところ、身分証明書を偽造して入場しようとした人間を通報したことは事実ですが、逮捕ではないとのこと。被害届は提出しておらず、連行後どう扱ったかについては警察に任せたため分からないとのことです。 身分証明書の偽造を理由とした通報は、今回が初めて。今まで

    乃木坂46のライブに転売チケットで入ろうとしたファンが通報され警察に連れて行かれる 身分証明書の偽造で
    vanbraam
    vanbraam 2017/05/16
    私文書だと任意聴取で厳重注意解放という事もあるだろうけど,公文書だとその可能性は低いのでは.例外は対象者が未成年のケースくらいか;公文書という確定情報がどこにもないのが気になる
  • 転売撲滅への動きが活発化する中、ついに逮捕者が出る!「ざまぁw」「この逮捕に意味がある」

    リンク 厳選 刑事事件弁護士ナビ 公文書偽造の罪|私文書偽造との違いと罪の重さと対処法|厳選 刑事事件弁護士ナビ 公文書偽造(こうぶんしょぎぞう)とは、国や地方公共団体などの機関や公務員が作成する公文書を偽造・変造する犯罪です。【法定刑は1年以上10年以下】と意外と重い罰則が設けられています。

    転売撲滅への動きが活発化する中、ついに逮捕者が出る!「ざまぁw」「この逮捕に意味がある」
    vanbraam
    vanbraam 2017/05/14
    他人の身元証明書の利用も含め公文書/私文書の偽造/行使で刑法犯.前科が付く可能性が高い;転売屋側も幇助罪で処罰してほしい;こういう厳しい対応が広く知られる事で転売が少しでも減る事を望む
  • Amazonから「パスワード変えといた」メールが来た

    図版:いらすとや アマゾンが6月15日10時、記者のもとに「重要 - Amazon.co.jpアカウント、パスワード変更のお知らせ」というメールを送ってきた。「Your Amazon password has been changed」という英文メールも届いた。セキュリティ上の理由からパスワードを一時変更したという。 フィッシングメールかと思ってAmazon.co.jpにアクセスしてみたところ当にパスワードが変わっていたので驚いた。 理由はアマゾンが実施している定期モニターで「メールアドレスとパスワードの一覧をインターネット上で無作為に掲載しているページ」が見つかったため。「当サイトでもしも同じパスワードを使用されている可能性がある場合には念のためお知らせすべきであると判断したため」とのことで── さらっと書いているがつまりわたしのメールアドレスとパスワードが「インターネット上で無作為に

    Amazonから「パスワード変えといた」メールが来た
    vanbraam
    vanbraam 2016/06/17
    詐欺メールの話かと思ったら違った;"What You Know"はbrain analyzerでも出てこない限り究極の本人認証だから,passwordの代替を見つけるのは中々難しそう
  • 「NTT」から書道家へ。武田双雲の“非常識力” | For M

    一体、サラリーマンとはなんなのか。元会社員である著名人たちがサラリーマン時代を語る。当時、彼ら“名刺を捨てた男たち” は何を考えながら働いていたのか。仕事のモチベーション、ワークスタイルバランス、そして夢への挑戦……。 ひとつだけ言えるのは、全身全霊その職務に取り組み、中途半端な仕事はしなかった。そして、その経験が活きているからこそ、彼らの「今」がある。現在にいたるまでに何を考え、どのようにアクションしたのかを確かめるため、『For M』編集部は“名刺を捨てた男たち”に単独インタビューを敢行した。 ● ● ● 有名大学卒業後、大手企業に就職。営業マン・武田大智から、いかにして書道家・武田双雲が誕生したのか。そこには、質を見抜くするどい洞察力と超・鳥瞰的思考が生んだ”世間を見る眼”があった。 武田双雲が語る、当の意味で「名刺を捨てること」とはなんなのか。ついに、連載の核心にメスが入る。

    「NTT」から書道家へ。武田双雲の“非常識力” | For M
    vanbraam
    vanbraam 2016/06/16
    "自立"は大切.でも自分は"自立"してると思ってる人でも,実は法などの国や社会のシステムに依存して生きている.その事実は忘れず,でも精神は自立してありたい
  • マイクロソフト、ブロックチェーン活用した個人IDプラットフォームを開発 | ビットコインの最新情報 BTCN|ビットコインニュース

    マイクロソフトが、複数のブロックチェーンで利用可能なオープンソースの個人IDプラットフォームの開発に取り組んでいることを明らかにした。研究開発にはBlockstack LabsとConsenSysと提携して取り組む。 個人IDプラットフォームは早ければ今年の夏に最初のバージョンがリリースされる予定で、同社によれば、Microsoft Azure上で誰もが簡単に同フレームワークを活用し個人認証のためのアプリケーションを構築することができるようになるとのことだ。 マイクロソフトのブロックチェーン・ビジネス・ストラテジストを務めるヨーク・ロードスIII氏によれば、現在世界人口の5人のうち1人が戸籍を持たない人々であり、5歳未満にいたっては3人に1人が法的に存在していない状態だという。戸籍がないということは、公的な支援や保険が受けられないことを意味する。 「法的な身分証明がない世界では、子どもや人

    マイクロソフト、ブロックチェーン活用した個人IDプラットフォームを開発 | ビットコインの最新情報 BTCN|ビットコインニュース
    vanbraam
    vanbraam 2016/06/03
    MSの個人IDプラットフォームは(Hailstorm/)Passport,CardSpaceと,いずれもパッとしない.暗号技術をベースにした今回はうまくいくのだろうか?
  • しかし実名だと虚偽と暴言が持て囃される - novtanの日常

    読みました。 そもそも実名で会社名を開示して投稿をしていれば、当然そんなに無茶苦茶な発言はしないはずです。 ネットに匿名で虚偽や暴言を投稿する行為には、実はリスクしかないことを知ってますか?(徳力基彦) - 個人 - Yahoo!ニュース というのはそうでもなく、むしろ実名なのに無茶苦茶な発言をする人こそ真の無敵な人なんだよね。枚挙にいとまがないので例は挙げない(挙げるとアレなのもある)。 つまり、どんなに虚偽と暴言に塗れていても、その人をそれなりに担保する肩書や実績があることによって人の認知は歪む事もあれば、単にその虚偽と暴言に色んな理由で賛同したい人が実名であることを持て囃す場合もある。まさに何を言ったかではなく誰が言ったかだけが大事な世界線。(大衆における)インターネットはそもそもその影響から逃れることを一つの目的としたんじゃなかったのか。ネット老人の戯れ言ですが。 だから、匿名とい

    しかし実名だと虚偽と暴言が持て囃される - novtanの日常
    vanbraam
    vanbraam 2016/04/21
    "実名なのに無茶苦茶な発言をする人こそ真の無敵な人"<その通り.でも実名の人には言論で対抗する事が可能.匿名の発言者はそれがほぼ不可能な安全地帯にいるので,雑魚として無視する事は危険だと思う