米VeriSignが,オンライン販売サイト向けユーザー認証サービス「VeriSign Identity Protection(VIP)」を米国時間2月13日に発表した。消費者のUSBメモリーや携帯電話機に使い捨てパスワード(OTP:One-Time Password)生成機能を搭載し,オンライン販売サイトで二因子認証を利用可能とする。当初VIPは,米eBayとその傘下の米PayPal,米Yahoo!が導入する。また米SanDiskと米Motorolaが対応機器の提供を行う。

 VIPはシングル・サインオン(SSO)方式の認証ネットワーク。消費者がいったんVIP対応サイトにログインすると,ほかの対応サイトにもそのままアクセスできる。VeriSign社のネットワーク向け認証アーキテクチャ「Open Authentication reference architecture(OATH)」を採用し,OTPで認証を行う。

 不正なログインやトランザクションをリアルタイムに検出する機能を備え,詐欺行為を未然に防ぐという。この不正検出機能を導入する際,Webサイトの改造は必要ない。さらにVeriSign社は,2006年夏に詐欺データ/署名の情報をVIP対応Webサイト間で共有するサービスの提供を始める。

 VIP対応の認証用機器は,米SanDiskと米Motorolaが提供を計画している。SanDisk社はOATH対応USBメモリーを,Motorola社は対応モバイル機器を提供する予定。

◎関連記事
2005年のホリデー・シーズン,4割が「昨年よりもオンラインで買い物をした」と回答
「ブラック・フライデー翌週の販売サイト閲覧数,前年より33%増加」,米調査
「米消費者の大多数は情報漏えいリスクのあるオンライン取引を避ける」,米Sunの調査
「72%の消費者がオンラインでのカード情報提供を懸念」,米調査
「ネット・ユーザーの3割が個人情報盗難を懸念してネットの利用を縮小」,米調査
「2004年の個人情報盗難による推定損失額,前年比7500ドル増の4万9254ドル」,米調査
「個人情報流出事件の頻発で,オンライン取引に対する信頼が低下」,米調査
「米国成人の半数以上はID/パスワードのセキュリティを疑問視」,米調査

[発表資料へ]