2026年3月ID技術関連動向
2026年3月は、わたしのまわりだけでも標準関連の会議がJTC 1/SC44, SC27, IETF とあり、大忙しの月でした。 ISO/IEC JTC 1 ISO関連は書いてはいけないことも色々あるのでざっくりです。 SC27(情報セキュリティ・サイバーセキュリティおよびプライ…
2026年3月は、わたしのまわりだけでも標準関連の会議がJTC 1/SC44, SC27, IETF とあり、大忙しの月でした。 ISO/IEC JTC 1 ISO関連は書いてはいけないことも色々あるのでざっくりです。 SC27(情報セキュリティ・サイバーセキュリティおよびプライ…
さらに表示 2026年3月ID技術関連動向概要 メイン機のPixel 10 Pro XLでFacebook Messengerが突然 「ネットワーク接続待ち」 のまま動かなくなり、再インストールしようとしたところ、 インストールすらできない という状態に陥りました。 Chatgptに聞いたら、Play Services …
さらに表示 PixelでMessengerが「ネットワーク接続待ち」→再インストール不能になった話と解決方法去る3月6日、FINOLAB主催のJapan Fintech Week関連イベント「AIエージェント決済の実装にむけて ~ガバナンスから認証・認可まで~」に出演させていただきました。わたしは柴田さんとの掛け合いだったのですが、せっかく台本書いていただいたのに完全にぶっちぎって、…
さらに表示 FINOLAB「AIエージェント決済の実装にむけて ~ガバナンスから認証・認可まで~」でお話しさせていただきましたDiscordが年齢認証に使っていたPersonaのフロントエンドのソースコードがミスにより公開されてしまっていた。このコードの分析から、「年齢認証」をしていたはずなのに、顔画像をウォッチリストやPEPと照合したり、政府に直接報告したりのモジュールが見つかって騒ぎになっている。 …
さらに表示 Discordが年齢認証に使うとされたPersonaのコードから当局報告用コードなどが見つかって炎上中恒例の年末のご挨拶です。今年は『リリウム』をやろうと思って準備を始めていたのですが、盟友Andrew Nashの訃報に接し、急遽(といっても3ヶ月前ですが)、フォーレのレクイエムの終曲『楽園にて』に切り替えました。この演奏は、アンドリューのため、そして彼らが残した仕事を通じて生き…
さらに表示 年末のご挨拶: フォーレ『楽園にて〜レクイエム op.48より』ーAndrew Nashを偲んでXではお知らせしておりましたが (ブログを書く時間が取れないことがままあるので、Xもフォローしていただければ幸いです)、本日は、第12回 FIDO東京セミナー ~パスワードのいらない世界へ~ の日です。~「パスキー」によるフィッシング対策と最新動向~をカンファレンス全体ではご紹…
さらに表示 第12回 FIDO東京セミナー ~パスワードのいらない世界へ~当日のというか、今 (12/4 9:45)、パネル準備中のデスクの上で書いているのですが、表題のパネルに出演します。 パネルで、8分間プレゼンがあり、サムネはその表紙です。 終わりましたら資料をこちらにアップロードしたいと思います。 【13:23更新】資料です。ご査収ください。
さらに表示 沖縄オープンデイズでパネル「経済安全保障におけるOSSの取り組みの現状と今後」に出演します1. RFC 9901 誕生 2025年11月19日、「Selective Disclosure for JSON Web Tokens」、通称 SD-JWT (エスディージョート)を定めた仕様が RFC 9901 として公開されました。 著者は以下の3名です。 JSON Web…
さらに表示 祝・RFC 9901! SD-JWT がインターネット標準に―― デジタルIDウォレット時代の「必要なところだけ見せる」新ルール〜「Verifiable Credentials とアイデンティティ・ウォレットを支えるコア・フォーマット SD-JWT の概要」ちょっと旧聞になりますが、去る10月23日に開催されたデジタル庁の「属性証明の課題整理に関する有識者会議」の第1回に委員としてリモート参加しました。秋の巡業シーズンなので…。が、Microsoft Teams のせいか、はたまたマイクのせいか、聞き取れたのは2/3程度で、裏でやは…
さらに表示 デジタル庁: 属性証明の課題整理に関する有識者会議(第1回)NIST(米国国立標準技術研究所)が発行するSP 800-63-4Bは、パスワードセキュリティに関する最新の指針を提供しており、これまでの「常識」を覆す内容が含まれています。(専門家の間では長らく常識だったものなんですが…。)本記事では、企業内でパスワードを使ったユーザー認証システムを担当される方、およびこうしたポリシーを決める担当者や経営者に向けて、この重要な文書の核心をわかりやすく解説します。
さらに表示 NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く(11月7日大幅追記あり)