本文へスキップ

U2Fとは?

ゆーつーえふ

U2Fとは、FIDOアライアンスが策定したオープン規格で、USBや近距離無線通信を使った物理的なセキュリティキーによる二要素認証を実現するための標準プロトコルです。

U2F(Universal 2nd Factor)は、FIDOアライアンス(Fast IDentity Online Alliance)が策定したオープン認証規格で、パスワードに加えて物理的なセキュリティキーを使った二要素認証(2FA)を標準化したプロトコルです。現在はFIDO2規格の一部(CTAP1)として統合されています。

U2Fの仕組みは次のとおりです。

  • ユーザーがパスワードを入力してログインする
  • サービス側がランダムなチャレンジ(乱数)を送信する
  • ユーザーはUSBポートにセキュリティキーを挿してボタンを押す(またはNFC・Bluetoothで通信)
  • セキュリティキーがデバイス固有の秘密鍵でチャレンジに署名し、サービス側が公開鍵で検証する

この仕組みにより、フィッシング詐欺・中間者攻撃・SIMスワップ攻撃などに対して高い耐性を持ちます。秘密鍵はキー内から一切外部に出ないため、キーを盗まれない限り不正アクセスは困難です。

対応サービスはGoogle・GitHub・Dropbox・Twitter(現X)など主要なウェブサービスに広がり、対応デバイスにはYubiKeyやGoogle Titanキーなどがあります。WebブラウザではWebAuthn APIとして標準実装されており、ChromeやFirefoxで利用可能です。

使い方・例文

Googleアカウントのセキュリティ設定でセキュリティキー(YubiKeyなど)をU2F対応デバイスとして登録し、ログイン時にキーのボタンを押して認証する運用が、U2Fの代表的な使われ方です。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語