生体認証・静脈認証とは
生体認証・静脈認証とは
生体認証が必要とされる 背景
情報漏洩や不正アクセスを防ぎ、企業の機密情報や個人情報を保護するには、個人の「なりすまし」を防止し、確実な本人認証を行う仕組みが必要となります。
その対応策として、いま脚光を浴びているのが「生体認証(バイオメトリクス認証)」です。
生体認証とは
生体認証とは、個人によって異なる身体的特徴を使って本人を確認する認証方式です。指紋や静脈、顔などの生体情報のデータを事前に登録しておき、認証時に照合して本人であるかどうか判断します。
パスワードやICカードと異なり、利用者が覚えておくことやモノを持つ必要がないことに加え、なりすましが困難なため、利便性と安全性が高い認証方式と言えます。金融機関のATMや、スマートデバイスのロック解除・サービスログインなど、身近なシーンでも利用が広がっています。
生体認証のメリット
生体認証は、認証の仕組みを提供する企業と、その仕組みにより認証される利用者の双方にメリットがあります。
- 利便性の高さ
- 生体認証は身体的な特徴をもとに認証するため、パスワードのように記憶したり、ICカードのように持ち歩く必要がなく、利用者にとって利便性が高くなります。
- 高度なセキュリティ
- パスワードが漏洩したり、ICカードが盗まれた場合、第三者が認証を突破することが可能ですが、生体認証はなりすましや偽造が非常に困難です。その他の認証方式と比較し、セキュリティレベルは高いと言えます。
- 管理者の負荷軽減
- パスワードやICカードには紛失や漏洩、盗難といったさまざまなリスクがあり、万が一そのような事態が発生した場合は企業側で再発行などの手続きが発生します。生体認証では利用者の特徴をもとに認証を行うため、紛失などのリスク発生時の管理者の負荷を軽減することができます。
生体認証の種類
生体認証には、下記のようなさまざまな認証方法がありますが、セキュリティ対策として使用されているのは、指紋による認証と最近増えてきつつある静脈認証です。
有用性 | 懸案 | |
---|---|---|
○ 静脈認証 |
|
|
○ 指紋認証 |
|
|
△ 虹彩認証 |
|
|
顔認証 |
|
|
生体認証の仕組み
生体認証は、身体的特徴を読み取る装置を用いて認証します。装置で読み取った情報は、テンプレートと呼ばれるデータに変換されます。認証時には、事前に登録されたテンプレートと認証時に作成されたテンプレートをマッチングすることで、本人として認証される仕組みです。
装置で読み取る情報は、認証に使う身体の部位によって異なります。例えば、指紋認証の場合は、隆線と呼ばれる指表面の突起の特徴を読み取り、照合を行います。 静脈認証では、近赤外線を透過させて血流パターンを読み取り、照合を行います。
指紋認証と静脈認証の違い
指紋認証と静脈認証との大きな違いは、身体内部の指静脈パターンを使用するため優れた認証精度であり、指紋認証に比べて偽造・改ざんが困難なためより高度なセキュリティを実現できることです。
また、読み取る部分が非接触型なので、機械に直接触れなければならないという不快感も少なく、指紋=犯罪という心理的な抵抗感もなくご使用いただけます。
指紋認証 | 静脈認証 | |
---|---|---|
データ読出し方式 |
|
|
読取部接触性 |
|
|
偽造困難性 (セキュリティ) |
|
|
普及度 |
|
|
静脈認証の種類
静脈認証の主なタイプは、指による認証と、掌による認証の2つです。
- ①指静脈認証
- 指の第二関節部分で認証するため、機器の小型化が可能。
- ②掌静脈認証
-
手を広げた状態での翳しとなるので、比較的利用がし易い。
ただし、掌を撮影するため、置台を含む装置の小型化が難しい。
*上記の他に手の甲静脈認証もあります。
まとめ
「静紋」は、指一本で高度なセキュリティを実現する指静脈を使った新しい生体認証システムです。
製品一覧
指静脈認証装置「静紋J300」
指静脈認証装置「静紋J300」は、指内部の静脈パターンを人体に安全な近赤外線で撮影・画像処理して認証する装置です。標準付属のソフトウェアにて、スタンドアロンで容易に多要素認証(二要素認証)を導入できます。
指静脈認証管理システム「AUthentiGate」
「静紋」の認証情報(静脈データ、ユーザー情報など)を一元管理するサーバーソフトウェアです。
静紋と連携させることで、登録業務などの運用コストを大幅に低減します。
勤怠打刻ソリューション
勤怠打刻ソリューション「静紋 タイムレコーダー」は、指静脈認証を活用し、勤怠管理システムと連携し確かな勤怠打刻を支援するソリューションです。
指静脈認証システム
ソフトウェア開発キット」
指静脈認証システム「静紋 ソフトウェア開発キット」は、指静脈認証をお客様のシステムやアプリケーションへ組み込むための各種API※を提供します。
※API:Application Programming Interface
公開型生体認証基盤
「Biometric Signature Server」は、生体情報そのものや秘密鍵をどこにも保存せずに生体認証を実現する、世界で初めて実用化された新しい認証基盤です。