著者
田村 裕子 宇根 正志
出版者
一般社団法人情報処理学会
雑誌
情報処理学会研究報告コンピュータセキュリティ(CSEC) (ISSN:09196072)
巻号頁・発行日
vol.2007, no.16, pp.363-368, 2007-03-02

わが国では、CD/ATM 端末における金融取引等において、顧客の本人確認手段の1つとして生体認証技術を利用する動きが広がっている。ただし、現時点では生体認証システムのセキュリティ評価手法が確立しておらず、生体認証システムを利用する際には、関連する標準規格の審議動向や研究開発動向を十分にフォローしておく必要がある。本稿では、金融分野で用いられる生体認証システムに関連する4つの文献を参照し、それらに記述されているセキュリティ要件を整理する。また、研究開発の現状を踏まえ、各要件をどのように満足させるかについて考察する。In Japan, the use of biometric authentication techniques has spread as one of measures for customers authentication in financial transactions such as those at CD/ATM terminals. However, security evaluation methods for biometric authentication systems have not been established yet. In making use of such systems, financial institutions have to follow international standardization activities and recent R&D trends regarding the security of the biometric authentication techniques. In this paper, we will refer to four documents relating to the security of biometric authentication systems used for financial services and summarize the security requirements for such systems. Then, we will discuss how to meet the security requirements by taking into account the recent R&D trends of the biometric authentication techniques.