#idcon vol.20 ~ またの名を #fidcon (FIDO特集)

9
lef/HAYASHI, Tatsuya @lef

#fidcon 予告編的な。めっちゃ面白そう! #idcon / IdM実験室: [Windows10]デバイス&サービス間のシングルサインオンの仕組み idmlab.eidentity.jp/2015/05/window…

2015-05-20 20:00:23
IdentityDuck @IdentityDuck

FIDO対応のスマートフォンならパスワードなんか覚える必要なくて、認証必要になったら「フアイドーーー!!!」と叫べばスマフォが「いっぱーーーーつ!!」と応えてシャキーンと認証通る。そんな勉強会が開かれているらしい。

2015-05-27 18:58:13
HAWK @neohawk

まずは前田さんのToken Bindingの話から #idcon

2015-05-27 19:19:56
A.INOUE @inoue_at

#idcon #fidcon 今回は実況無しですか?(;ω;)

2015-05-27 19:20:06
かつたつ @kthrtty

#idcon 途中から聞いても全く分からない置いてきぼりさ健在ね。 TokenBinding

2015-05-27 19:24:01
かつたつ @kthrtty

TokenBindingはtls-uniqueと鍵ペアで相手を特定 #idcon

2015-05-27 19:27:25
Takashi Kawasaki @espresso3389

TokenBinding 分かったような分かってないような。 #idcon

2015-05-27 19:27:48
Takashi Kawasaki @espresso3389

lepidum ロゴの入ったプレゼン、初めて見た気がする。 #idcon

2015-05-27 19:28:14
かつたつ @kthrtty

う、うーん、FIDOのペイロードとして署名するって話? #idcon

2015-05-27 19:30:05
Takashi Kawasaki @espresso3389

なるほど、何らかの生体認証とかを使って、ユーザーがいることを確認した fido デバイスが、 tls-unique に署名を付けるという仕組みで、いろいろ担保するんだな。 #idcon

2015-05-27 19:30:41
かつたつ @kthrtty

ラウンドロビンするようなシステムだとtls-uniqueってどうなるの?#idcon

2015-05-27 19:31:08
saku @spilamber

なるほどわからん。やっぱ最初から聞いてなんぼですね。 #idcon

2015-05-27 19:34:38
かつたつ @kthrtty

Q.最初からMITMの状態ならtls-uniqueって信頼できんの?(という事でしょうか?)。 #idcon

2015-05-27 19:36:18
Takashi Kawasaki @espresso3389

tls-unique というか、 TLS Session の TTL がどの程度か誰も答えられない。 #idcon

2015-05-27 19:38:14
かつたつ @kthrtty

A. それはtlsで解決されてる前提です(キリッ #idcon

2015-05-27 19:38:21
HAWK @neohawk

んーっと、その秘密鍵が所有者のものであるというのは誰が… #idcon

2015-05-27 19:38:42
かつたつ @kthrtty

Q. tsl-uniqueってどれぐらいの生存期間なの?#idcon

2015-05-27 19:38:51
かつたつ @kthrtty

Q. ロケーションが変わったりしても経路が変わっても生存しているつもりでI-D書かれてる #idcon

2015-05-27 19:39:47
HAWK @neohawk

次はFIDO in Windows10なお話 #idcon

2015-05-27 19:39:57
saku @spilamber

ふぁいど。ふぁいどぅ。 果たしてどちらが正しいのか #idcon

2015-05-27 19:40:19
Kaoru Maeda 前田 薫 @mad_p

ふじえさん: Windows10の資料も公開されてない、FIDO2.0のspecも公開されてないのでトレースを取ってみたけどわかってない部分もある #fidcon

2015-05-27 19:41:12
Kaoru Maeda 前田 薫 @mad_p

ふじえさん: Windows Hello and Microsoft Passportという名前で生体認証をサポートするという発表があった #fidcon

2015-05-27 19:41:16
1 ・・ 13 次へ