
重要情報を提供するWebサービスの付加価値を高める認証強化ソリューション
インターネット上に存在する様々な会員制Webアプリケーションサービスは、その提供情報の重要度も様々です。
会員情報を取得したい為に会員・認証制にしているライトな情報提供サイトもあれば、会員の資産運用・健康管理など「個人情報」を利用するもの、eラーニング・結婚斡旋サービスなど「情報価値が高い」重要な情報を提供するWebサービスも多く存在します。
一般的に登録時に付与する『ID・パスワード』だけで認証管理を行うことの多いWebサービスですが、重要情報を扱うWebサービスはそのレベルでよいのでしょうか?
このソリューションは、『ID・パスワードに加えて、証明書を含むUSBトークンを必要とすることで認証を強化する』というものです。
USBトークン自体は挿せば利用できるため、エンドユーザにお願いする運用負荷も少なく、また、システム管理者の運用負担も少なくするソリューションです。
USBトークン導入メリット
挿すだけで、サイトに自動ログイン
トークンに格納されたサイトアドレスや認証情報を使って自動ログイン。
どこからでもアクセス
USBトークン用ドライバソフトも自動インストール。どのPCからも簡単、便利にログイン。
使った後の履歴を自動消去
トークンを抜くだけで、ブラウザの履歴、トークン用ドライバを自動で消去。
なりすまし防止
外部コピーできないトークン内の認証情報(PIK秘密鍵)が個人を特定。
紛失、盗難時も安全
トークンに対するパスワード設定により、不正使用を防止。パスワードは複数回入力失敗によりロックされます。

トークン管理サーバ導入メリット
管理者の負担と運用コストを大幅に軽減
トークンの発行、管理、保守を統合管理。
クリックだけの発行、更新処理
管理者用Web画面を使い、複数管理者が並行処理することで、短期間の大量処理が可能。
ユーザサポートも簡単
利用者用Web画面にて、トークンのパスワードロック、所持忘れ、盗難、紛失、破損にも迅速に対応。
監査用ログ
管理者の操作ログを保存することにより、トークン運用管理の正当性を証明。
様々な認証局との連携
パブリック、プライベートの種別に関わらず、様々な認証局との連携が可能。
Active Directory使用では、ユーザ登録、証明書の発行、更新、及びUSBトークンへの書込みまでの連携が可能。

◆オンラインバンキング
◆商品受発注システム
◆行政サービス
◆取引先連携サービス
◆eラーニングサービス
◆結婚情報サービス
◆社内システムへのリモートアクセス
製品概要
導入製品
| USBトークン | 個人を特定する認証情報を安全に格納します。 格納された認証情報は複製できないため、本人を特定する物理的な鍵になります。 トークンに利用パスワードを付与することで、盗難時等でも不正利用を防止できます |
| トークン管理サーバ | 個人を特定する認証情報やサイト情報のUSBトークンへの登録を行います。 USBトークン紛失時の再発行や、失効などを管理します。 大量ユーザ管理に効果を発揮します。 |
オプション
| 中継サーバ | リバースプロキシ機能で、WEBサーバのコンテンツを暗号化し安全に公開します。 利用者特定のため、トークン内認証情報を使った強力なユーザ認証を提供します。 |
| 認証サーバ (プライベート 認証局) |
サイト利用者の認証の為、ID/パスワード方式より強固な、公開鍵認証(PKI)用証明書の発行、管理を行います。 安価に利用できるアプライアンス製品や、トークン管理サーバとシームレスな運用が可能なActive Directoryを使ったシステムを提供します。 |
| 運用管理 代行サービス |
アカウント管理、USBトークンの発行、利用履歴管理などの運用を代行します。 |
| 障害管理 代行サービス |
認証サーバ、中継サーバ等を監視し、障害の切り分け、修理手配を行います。 |
TOP | 個人情報保護方針 | セキュリティポリシー | サイトマップ | お問合わせ
Copyright 2010 Cyber Solution, Inc. All rights reserved.