本文へ移動

Web

パスキー、仕組みを説明できる?

「指紋や顔でログインできるやつ」で止まっていませんか。公開鍵暗号やフィッシング耐性の理由まで説明できるか確認します。

5問約6分基礎

この問題のねらい

パスキーを「生体認証でログインする機能」という表面的な理解ではなく、公開鍵暗号を使ったWebAuthn/FIDOの仕組みとして説明できるかを確かめます。

はじめる前に

この問題では、すぐに正解は表示しません。まず自分の言葉で回答してみてください。

最後まで回答すると、問題とあなたの回答をまとめてコピーできます。普段使っているAIチャットに貼り付けると、理解度をチェックしてもらえます。

こんな問題が出ます

  1. Q1

    パスキーとは何ですか? 「公開鍵」「秘密鍵」という言葉を使って、ログインの仕組みを説明してください。

  2. Q2

    パスキーでログインするとき、多くの場合は指紋認証や顔認証を求められます。 この生体認証は、上で説明した公開鍵・秘密鍵の仕組みの中でどんな役割を果たしていますか?

  3. Q3

    パスキーは「フィッシング耐性が高い」とよく言われます。 偽のログインページ(フィッシングサイト)にパスキーでログインしようとした場合、なぜ通常は成功しないのでしょうか?

  4. Q4

    スマホを機種変更しても、多くの場合はiCloudキーチェーンやGoogleパスワードマネージャーなどを通じて、新しい端末でも同じパスキーが使えます。 これはどのような仕組みで実現されていますか?また、この仕組みはセキュリティ上どんな前提の上に成り立っていますか?

  5. Q5

    同僚がこう言いました。どこに問題があるか指摘してください。 「パスキーはサーバー側にも同じ鍵を保存しているから、パスワードの使い回しと同じで、そのサービスがハッキングされたら他のサービスも危ない」