Financial and Social System of Information Security

インターネットに代表されるIT社会の影の部分に光をあて、金融詐欺・サイバー犯罪予防等に関する海外の最新情報を提供

米国商務省標準化技術研究所(NIST)が連邦官吏等に適用する指紋生体認証の詳細規格(案)を公表

2010-10-23 18:18:35 | 本人認証技術システム

Last Updated:March 28,2021

 2005年12月15日に1年間にわたる研究の結果、米国商務省標準化技術研究所(NIST: National Institute of Standards and Technology)国家安全保障に関わる大統領指示(Homeland. Security Presidential Directive:HSPD-12)(注1)に基づき指紋認識技術としてマニーシャ方式(注2)がICカードへの生体認証情報を格納できる方式として確信に値するとの結論に至った旨公表し、2006年1月13日までに関係者からのパブリックコメントを求めている(2006年1月以内にはNISTは最終版を作成する予定である)。

 NISTは「HSPD-12」を受け、2005年2月(2006年3月改訂版が最終的なもの)に連邦商務省・行政技術局・NISTがまとめた「連邦情報処理規格201(Federal Information Processing Standards Publication:Personal Identity Verification(PIV) of Federal Employees and Contractors)」に基づき「個人の識別検証に関する生体認証情報仕様(Federal Information Processing 201:Biometroc Data Specification for Personal Identity Verification):NIST Special Publication 800-76」を公表したものである。その内容は、連邦機関に対しマニーシャ方式に関する「国際情報技術委員会規格358(the InterNational Committee for Information Technology:INCITS)」を使用することすなわち人差し指2本の指紋情報保管を義務付けるものである。

 NISTは、従来からマニーシャ方式については新しくまたその規格自他は十二分に試験がなされていない技術ではあるが、確立してデジタル画像を使用した指紋情報を保管したいとの意向を示していた。過去11か月間の未決定期間を踏まえ、ホワイトハウスが最終的に決定したものである。

 この案に関し、ICカードメーカー団体「SmartCard Alliance」の専務理事(2020年12月に退任)であるランデイ・ヴォンダーフーフ(Randy Vanderhoof)は、次のように述べている。

Randy Vanderhoof 氏

「今回のNISTの決定内容は、現状の32K および64KのICチップ市場で製造可能である。また、NIST自身、今回の規格の詳細が連邦政府の官吏向けの第2次ICつきIDカード(PIV Ⅱ基盤)として適切な規格であるとは感じていないと思う。詳細な規格について評価する時間が無く、現時点で持っているマニーシャ方式規格でもって決定せざるを得なかったと思われる。カード業界は今回の決定の要件を満たすためにカードならびにソフトの作成に動くであろう。

NISTがSP-800-76の公表を急いだ背景には、連邦政府行政予算管理庁(OMB)から政府機関として2006年10月26日までにPIV Ⅱ基盤をスタートさせるために、生体指紋情報を保管する能力を持ったバックエンドシステム(後端システム)を設置しなくてはならないというプレッシャーがかかったといえよう。

 NISTの SP-800-76は、あわせてマニーシャ方式規格の詳細についての包括的な要素情報も提供している。また、顔認識生体技術(facial image biometrics)についても政府による「INCITS 385規格」を求めており、また最小限の性能要件ならびにテスト手続きについての情報を提供している。」

 ”NIST Special Publication 800-76”はその改訂が行われ、現在は2007年1月に発表された”SP800-76-1”がNIST標準となっている。

 なお、連邦政府では「生体認証専門サイト(Biometorics.gov)」において標準化の取組み内容について簡潔にまとめている。
*********************************************************************************************************
(注1)「HSPD-12」は、2004年8月27日に公布されたもので、テロ対策として連邦政府の官吏および契約業者に識別に関する規格方針を定めたものである。その目的は政府機能のセキュリティ強化と個人のプライバシー保護の観点からまとめたものである。

(注2)指紋認証技術としては、①パターンマッチング方式(テンプレートに登録してある指紋画像と照合時に入力した指紋画像を直接比較してその類似度を算出するもの)、②マニーシャ方式は、分岐点、端点、中心点、三角州という特徴点(manuitia)の位置や種類、方向性等を利用して照合するもの、の2方式がある。

〔参照URL〕
・http://csrc.nist.gov/publications/nistpubs/800-76-1/SP800-76-1_012407.pdf
・http://www.csrc.nist.gov/publications/fips/fips201/FIPS-201-022505.pdf

*****************************************************************************

(今回のブログは2005年12月19日登録分の改訂版である)

Copyright © 2005-2010 芦田勝(Masaru Ashida).All Rights Reserved.No reduction or republication without permission.







コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« フランスの電子政府の2006年... | トップ | 大手銀行ABN AMRO 銀行がマネ... »
最新の画像もっと見る

コメントを投稿

本人認証技術システム」カテゴリの最新記事