狠狠撸

狠狠撸Share a Scribd company logo
1
Copyright ? 2023, OpenIDファウンデーションジャパン, All Rights Reserved
今?はこれだけ覚えて帰ってください。
?IDA: OpenID Connect for Identity Assurance
? OpenID Connectの仕組みを使い、本?確認済みの
ID情報を連携するための仕様
? 本?確認プロセスに関するメタデータを定義
?OpenID4VC: VC/DID関連3仕様の俗称
? SIOPv2: OpenID Connect(OIDC)の既存仕様を拡張し、
DIDやhttps型のアプリ連携やクラウドウォレットに対応
? OpenID for VP: VC/VPを提?するためのOAuth2.0の拡張
新たにVPトークンを定義
? OpenID for VC Issuance: VCを発?するためのOAuth2.0の拡
張。QRコードによる認可コードの連携が可能
??紹介
? ?岩井 航介/Kosuke Koiwai
? 2017年より KDDI株式会社でID/認証関係等を担当
? 2020年より OpenID Foundation Board Member
? eKYC-IDA仕様の共著者、FAPI1.0仕様の貢献者
? 2022年より OpenIDファウンデーション?ジャパン KYC WGリーダ
? その他、FIDO Alliance, W3C でも標準化活動に参画中。
? KDDI は2015年より OpenID Foundation の Sustaining Corporate
Sponsor として活動
https://openid.net/foundation/leadership/
https://news.kddi.com/kddi/corporate/newsrelease/2015/11/10/1444.html
認証関連仕様の外観
? OAuth2.0をベースに、あらゆる仕様が策定されている。
? Extension(拡張): 新たなユースケースのために既存の仕様にないものを追加する
? Profile(プロファイル): 仕様の範囲内で、特定のユースケースのために利?法(設定
値等)を制限するもの
? ユースケースに合わせて、組み合わせて利?する。
OAuth2.0 API Authorization Framework (RFC6749)
OpenID Connect Core (OIDC)
Financial-grade
API (FAPI)
eKYC-IDA
OpenID for Veri?able
Presentations
Self-issued
OP v2
OpenID for VC
Issuance
OpenID Connect とは
? 認証連携のためのOAuth2.0の拡張仕様
?分のSNSアカウント 占い?○○診断アプリ
?分の銀?アカウント 家計簿サービス
ログイン
?分 ログイン
ログイン
OAuth2.0 を認証に使ってはいけない
? OAuth2.0で得られるのは特定のAPIを使う権限であり、
本?であることの証明ではない
占いサイト?○○診断 ?分のSNSプロフィール
?分の銀?残?
認可
(権限委譲)
アクセス
不正アクセス
?分
OpenID Connect (OIDC) とは
? API「認可」フレームワークである OAuth2.0 を拡張し、
「認証イベント」を連携できるようにしたもの
? 「パスワード」を受け渡すものではない。
? OAuth2.0, OIDC, JWxの?連の仕様は、2007-2015にかけて並?して
開発された。
? OAuth2.0 のみを利?して「認証連携」をすることは推奨されない。
(過去に?規模なセキュリティ事案が発?している)
? OAuthでは「特定のサービス(API)を使う権限」を委譲するが、それだけでは
本?の認証とはいえない。(権限移譲された他者が本?を詐称できてしまう
場合がある。)
? OpenID Connectは、「特定の?物が、特定のサービスにログインするため、
特定の認証?法を?いてこの時間に認証した」という情報を「IDトークン」
を?いて連携する。
https://www.sakimura.org/2012/02/1487/
https://qiita.com/TakahikoKawasaki/items/498ca08bbfcc341691fe
https://qiita.com/TakahikoKawasaki/items/8f0e422c7edd2d220e06
IDA: OpenID Connect for
Identity Assurance
OpenID Connectの仕組みを使い、本?確認済みの
ID情報を連携するための仕様
OpenID Connect の課題
? 「?名」「メルアド」「?年??」「住所」など、様々な個?
情報を連携できる??、その情報の確からしさは不明
? SNSプロフィールで20歳以上と書いてあっても、それを根拠に
お酒を売っていいわけではない
?そこで、 IDA が爆誕
IDA とは
? 本?確認済みのID情報(Identity Assurance) を連携するための、
OpenID Connect の拡張仕様(Extension)
? 現在 4th Implementer?s Draft。
? OpenID Connectでサポートされている各種個?情報に対して、
「誰が」「どのように」「いつ」「何を元に」確認したかを、
メタデータとして付与することができる。
? Verified Claims というオブジェクトを新たに定義
? 共著者として?岩井も名を連ねる
? 詳細は次世代KYC(作?さん)のセッションで紹介済み
IDA: さらなる拡張
? Selective Abort/Omit
? 例えば「?本の犯収法に基づかない結果であれば不要」など、
結果を受領する条件を規定することができる
? ?数料を徴求するようなビジネスモデルで有?
? Claims Transformation
? 「20歳以上」「東京都か千葉県在住かどうか」など、個?情報本体ではな
く、その条件をTrue/Falseで返却する
? いずれも、Advanced Syntax for Claimsという新たな仕様として
策定中
? OIDC単体に対する拡張としても利?可能だが、IDAと併?するとさらに有?
OpenID4VC: OpenID for
Veri?able Credentials
OpenID ConnectやそのベースであるOAuth2.0の仕組みを使い、
DIDやVerifiable Credentialを連携するための関連3仕様の俗称
https://openid.net/openid4vc/
DID: Decentralized Identifier (分散型識別?)
? 特定の事業者に依存しない識別?(Identi?er)
? Identity(属性の集合)ではなく、Identi?er(識別?)
? OpenID Connectでいうところの Sub値に該当
? W3Cにより標準化(did:method:xxxx)
? DIDと紐つ?く鍵ペアを?成、秘密鍵へのアクセス=「所有」
? 識別?に紐つ?くDID Documentが分散台帳上等で公開される
? DIDに紐つ?く秘密鍵で署名したデータをDID Document上の公
開鍵で検証する ことでDIDの「持ち主」が発?したデータであ
ることを検証できる
VC: Verifiable Credentials
(検証可能なクレデンシャル)
? 検証可能なデータモデル
? Issuerから発?されたVCをユーザはHolder(Wallet)に保管。
Veri?erに提?する時は、複数のVCを取捨選択した
VP (Veri?able Presentation)として提?する。
? DIDと組み合わせて利?されることが多いが、必須ではない。
? 発?者(Issuer)のDIDに紐つ?く秘密鍵によりデジタル署名される
? 発?者のDID Documentに含まれる公開鍵を使って検証可能
VCの発? VPの提?
Credential の定義の違い
? OpenID Connect Coreと、W3C Verifiable Credentialsで、
"Credential”の定義が異なる
? OIDC: アイデンティティやその他のリソースを使う権利の証明
? W3C: 同?エンティティによって?されたクレーム(属性)のセット
2つのVC
? W3C の策定する Veri?able Credentialsと eKYC-IDA仕様で連携す
るVeri?ed Claimsとの間に直接的な互換性はない。
? Veri?ed Claimsは、OpenID Connect仕様の IDトークンの中に格納
されるため、IDトークンとして署名され、検証可能。
? Veri?ed Claimsは、属性情報とそのメタデータの記載?法も含め標
準化されている??、Veri?able Credentialsの中?の標準化はこれ
から。(ワクチン証明書のFHIRが?例)
? Veri?able Credentials はそれ?体が署名され、検証可能。
? Veri?able Credentials を発?したり、関係者間で授受するための
プロトコルは、複数提案されており、まだデファクトが存在しな
い。OpenID Foundation が策定している仕様案もそのうちの?つ。
VC関連で策定中の関連OpenID仕様は3つ
https://openid.net/wordpress-content/uploads/2022/05/OIDF-Whitepaper_OpenID-for-Veri?able-Credentials_FINAL_2022-05-12.pdf
? VC/VPの授受(トランスポート)の仕様はW3Cでは?定義。
? OpenID Connectの拡張としてトランスポート仕様を策定中。
? 著者は、W3CのVeri?able Credentials WGのChairが兼任
VCの発? VPの提?
OpenID4VCでサポートするVCの種類
W3C Verifiable Credentials Data Model https://www.w3.org/TR/vc-data-model/
ISO/IEC 18013-5 mobile Driving License (mDL) https://www.iso.org/standard/69084.html
ISO/IEC 23220-2 electronic Identification (eID) https://www.iso.org/standard/79124.html
Anonymous Credentials https://www.hyperledger.org/use/hyperle
dger-indy
SMART Health Card(SHC) / FHIR (Fast
Healthcare Interoperability Resources)
https://ecqi.healthit.gov/fhir
https://spec.smarthealth.cards/
? Verifiable Credentials には、いくつか仕様が存在。
? W3C のVCと、ISOのmDL (モバイル運転免許証) には互換性はない。
? ワクチン証明書に使われるSMART Health Cardは W3C VCベース。
? OpenID4VCは、下記いずれもサポートするよう設計されている。
Self-Issued OpenID Provider v2
? OpenID Connect Core仕様のSIOPを拡張
? openid:// だけでなく、https://も使えるように
? App Links, Universal Linksや、クラウド連携のWalletも想定
? sub値として、jwt Fingerprintだけでなく、DIDも使えるように
? OpenID Connect?体にsub値の制限はないが、SIOP仕様ではjwt
fingerprintと規定
WalletからVeri?erに対してVCを提?する際に、
OIDC4VPと組み合わせて利?することを想定
VCの発? VPの提?
Self-Issued OpenID Provider v1 とは?
? OpenID Connect Core 仕様に当初から
定義されていた!!
https://openid.net/specs/openid-connect-core-1_0.html
Self-Issued OpenID Provider v1 とは?
? ?分の端末(スマホやPC)??がOP/IdPになるための仕様
? ログイン時に、GoogleやFacebookにリダイレクトする代わり
に、openid://スキーマを使ってスマホアプリを起動する
? 通常であれば、OP(Googleなど)を信頼して、IDトークン内の
情報(claims)を信頼するが、SIOPの場合は、IDトークンを署
名した署名鍵を信頼する。
? SIOPの場合、IDトークン内のsub値以外の情報(claims)は?
?申告ななので信頼できないが、Aggregated Claimsを組み合
わせることで信頼できる情報を提供できるようになる。
Self-Issued OpenID Provider v2
? OpenID Connect Core仕様のSIOPを拡張
? openid:// だけでなく、https://も使えるように
? App Links, Universal Linksや、クラウド連携のWalletも想定
? sub値として、jwt Fingerprintだけでなく、DIDも使えるように
? OpenID Connect?体にsub値の制限はないが、SIOPv1仕様では
jwt ?ngerprintと規定
WalletからVeri?erに対してVCを提?する際に、
OIDC4VPと組み合わせて利?することを想定
VCの発? VPの提?
OpenID for Verifiable Presentations
? OAuth2.0のプロトコルでVC/VPを返却する拡張
? 直近のドラフトで、OIDCからOAuth2.0ベースになっているので注意
? 新たに VP トークン を定義し、IDトークンと独?して返却
? OAuth2.0のスコープ(scope)に、求めるVC/VPの種類を指定、
もしくは presentation_definition で細かく指定
WalletからVerifierに対してVCを提?する際に、
SIOPV2と組み合わせて利?することを想定
VCの発? VPの提?
OpenID4VP: リクエストとレスポンスの例
リクエスト レスポンス
vp_token には、JSONを格納したり、
mDL で使われる CBOR を base64
エンコードして格納して返却
presentation_definition に
欲しいVP/VCの形式等を指定
OpenID for Verifiable Credentials Issuance
? IssuerからWalletにVCを発?するためのOAuth2.0の拡張
? OAuth2.0のスコープ(scope)に、VCの種類を簡易的に指定、
もしくは authorization_details (RAR)で種類、形式を細かく指定
? 最初の認証をスキップし、認可コードをQRコードにして
Walletに読み込ませることも可能 (pre-authorized code ?ow)
IssuerがVCをWalletに対し発?する際に利?
Issuerがユーザを認証する際にVC/VPを提?させる場合、IssuerがVeri?erにもなる
VCの発? VPの提?
pre-authorized code flow の例
? 対?で本?確認を?った後、ユーザの端末にVCを発?する
ユースケースで有?
店頭などで本?確認を?った後、
Walletに読み込ませるQRコードの例
access tokenを受領して(中略)
Credential EndpointからVCを取得
Walletはcredential_issuerのmetadataを
確認し、Token Endpointにアクセスする
QRコードに含まれる
Credential O?er オブジェクトの例
通常のOAuthフローで認可後に得られる
認可コードの代わりに、プレ認可コードが
ここで得られる。
JWT形式のVCがここで得られる。
今?はこれだけ覚えて帰ってください。
?IDA: OpenID Connect for Identity Assurance
? OpenID Connectの仕組みを使い、本?確認済みの
ID情報を連携するための仕様
? 本?確認プロセスに関するメタデータを定義
?OpenID4VC: VC/DID関連3仕様の俗称
? SIOPv2: OpenID Connect(OIDC)の既存仕様を拡張し、
DIDやhttps型のアプリ連携やクラウドウォレットに対応
? OpenID for VP: VC/VPを提?するためのOAuth2.0の拡張
新たにVPトークンを定義
? OpenID for VC Issuance: VCを発?するためのOAuth2.0の
拡張。QRコードによる認可コードの連携が可能

More Related Content

What's hot (20)

分散型滨顿と検証可能なアイデンティティ技术概要
分散型滨顿と検証可能なアイデンティティ技术概要分散型滨顿と検証可能なアイデンティティ技术概要
分散型滨顿と検証可能なアイデンティティ技术概要
Naohiro Fujie
?
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
?
贵滨顿翱のキホン
贵滨顿翱のキホン贵滨顿翱のキホン
贵滨顿翱のキホン
驰补丑辞辞!デベロッパーネットワーク
?
ブロックチェーンを活用した自己主権型滨顿とは
ブロックチェーンを活用した自己主権型滨顿とはブロックチェーンを活用した自己主権型滨顿とは
ブロックチェーンを活用した自己主権型滨顿とは
TIS Blockchain Promotion Office
?
「DID ?デジタル通貨の社会実装」 Digital Platformer 株式会社
「DID ?デジタル通貨の社会実装」 Digital Platformer 株式会社 「DID ?デジタル通貨の社会実装」 Digital Platformer 株式会社
「DID ?デジタル通貨の社会実装」 Digital Platformer 株式会社
デジタル田園都市国家構想 応援団
?
贵颈诲辞认証概要説明
贵颈诲辞认証概要説明贵颈诲辞认証概要説明
贵颈诲辞认証概要説明
FIDO Alliance
?
NGINXをBFF (Backend for Frontend)として利用した話
NGINXをBFF (Backend for Frontend)として利用した話NGINXをBFF (Backend for Frontend)として利用した話
NGINXをBFF (Backend for Frontend)として利用した話
Hitachi, Ltd. OSS Solution Center.
?
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
日本マイクロソフト株式会社
?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
Masaru Kurahayashi
?
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
Hiroyuki Wada
?
KeycloakのDevice Flow、CIBAについて
KeycloakのDevice Flow、CIBAについてKeycloakのDevice Flow、CIBAについて
KeycloakのDevice Flow、CIBAについて
Hiroyuki Wada
?
認証の課題とID連携の実装 ?ハンズオン?
認証の課題とID連携の実装 ?ハンズオン?認証の課題とID連携の実装 ?ハンズオン?
認証の課題とID連携の実装 ?ハンズオン?
Masaru Kurahayashi
?
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
Tatsuo Kudo
?
20231109_OpenID_TechNight_OpenID_Federation.pdf
20231109_OpenID_TechNight_OpenID_Federation.pdf20231109_OpenID_TechNight_OpenID_Federation.pdf
20231109_OpenID_TechNight_OpenID_Federation.pdf
OpenID Foundation Japan
?
なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景
Tatsuo Kudo
?
これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向
Naohiro Fujie
?
OpenID Connect入門
OpenID Connect入門OpenID Connect入門
OpenID Connect入門
土岐 孝平
?
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Foundation Japan
?
俺が考えた最强の滨顿连携デザインパターン
俺が考えた最强の滨顿连携デザインパターン俺が考えた最强の滨顿连携デザインパターン
俺が考えた最强の滨顿连携デザインパターン
Masaru Kurahayashi
?
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャアイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
Naohiro Fujie
?
分散型滨顿と検証可能なアイデンティティ技术概要
分散型滨顿と検証可能なアイデンティティ技术概要分散型滨顿と検証可能なアイデンティティ技术概要
分散型滨顿と検証可能なアイデンティティ技术概要
Naohiro Fujie
?
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
Naohiro Fujie
?
ブロックチェーンを活用した自己主権型滨顿とは
ブロックチェーンを活用した自己主権型滨顿とはブロックチェーンを活用した自己主権型滨顿とは
ブロックチェーンを活用した自己主権型滨顿とは
TIS Blockchain Promotion Office
?
贵颈诲辞认証概要説明
贵颈诲辞认証概要説明贵颈诲辞认証概要説明
贵颈诲辞认証概要説明
FIDO Alliance
?
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
S13_レガシー ID 管理者でも分かる Verifiable Credentials のセッション [Microsoft Japan Digital D...
日本マイクロソフト株式会社
?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
OpenID Connect 入門 ?コンシューマーにおけるID連携のトレンド?
Masaru Kurahayashi
?
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
碍别测肠濒辞补办の実际?翻訳プロジェクト绍介
Hiroyuki Wada
?
KeycloakのDevice Flow、CIBAについて
KeycloakのDevice Flow、CIBAについてKeycloakのDevice Flow、CIBAについて
KeycloakのDevice Flow、CIBAについて
Hiroyuki Wada
?
認証の課題とID連携の実装 ?ハンズオン?
認証の課題とID連携の実装 ?ハンズオン?認証の課題とID連携の実装 ?ハンズオン?
認証の課題とID連携の実装 ?ハンズオン?
Masaru Kurahayashi
?
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
Tatsuo Kudo
?
20231109_OpenID_TechNight_OpenID_Federation.pdf
20231109_OpenID_TechNight_OpenID_Federation.pdf20231109_OpenID_TechNight_OpenID_Federation.pdf
20231109_OpenID_TechNight_OpenID_Federation.pdf
OpenID Foundation Japan
?
なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景なぜOpenID Connectが必要となったのか、その歴史的背景
なぜOpenID Connectが必要となったのか、その歴史的背景
Tatsuo Kudo
?
これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向
Naohiro Fujie
?
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Foundation Japan
?
俺が考えた最强の滨顿连携デザインパターン
俺が考えた最强の滨顿连携デザインパターン俺が考えた最强の滨顿连携デザインパターン
俺が考えた最强の滨顿连携デザインパターン
Masaru Kurahayashi
?
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャアイデンティティ管理の基礎~Fim adfsアーキテクチャ
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
Naohiro Fujie
?

Similar to IDA,VC,DID関連仕様 最新情報 - OpenID BizDay #15 (20)

FIDO2 ~ パスワードのいらない世界へ
FIDO2 ~ パスワードのいらない世界へFIDO2 ~ パスワードのいらない世界へ
FIDO2 ~ パスワードのいらない世界へ
FIDO Alliance
?
Azure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみるAzure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみる
Naohiro Fujie
?
「Windows Phone アプリ と 認証」のまとめ
「Windows Phone アプリ と 認証」のまとめ「Windows Phone アプリ と 認証」のまとめ
「Windows Phone アプリ と 認証」のまとめ
junichi anno
?
Idcon gomi-052715-pub
Idcon gomi-052715-pubIdcon gomi-052715-pub
Idcon gomi-052715-pub
Hidehito Gomi
?
OCHaCafe#5 - 避けては通れない!認証?認可
OCHaCafe#5 - 避けては通れない!認証?認可OCHaCafe#5 - 避けては通れない!認証?認可
OCHaCafe#5 - 避けては通れない!認証?認可
オラクルエンジニア通信
?
How FIDO Works
How FIDO WorksHow FIDO Works
How FIDO Works
Keiko Itakura
?
Yahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得についてYahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得について
Masaru Kurahayashi
?
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインOpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
Takashi Yahata
?
数々の実绩:迅速な贵滨顿翱认証の展开をサポート
数々の実绩:迅速な贵滨顿翱认証の展开をサポート数々の実绩:迅速な贵滨顿翱认証の展开をサポート
数々の実绩:迅速な贵滨顿翱认証の展开をサポート
FIDO Alliance
?
认証技术、デジタルアイデンティティ技术の最新动向
认証技术、デジタルアイデンティティ技术の最新动向认証技术、デジタルアイデンティティ技术の最新动向
认証技术、デジタルアイデンティティ技术の最新动向
Tatsuo Kudo
?
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
EV_iot-deepdive-awAWS IoT for Professionals Series .pdfEV_iot-deepdive-awAWS IoT for Professionals Series .pdf
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
devpcb1
?
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
AWS IoTにおけるデバイスへの認証情報のプロビジョニングAWS IoTにおけるデバイスへの認証情報のプロビジョニング
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
Amazon Web Services Japan
?
BoF-09 Silverlight and WIF /TechEd Japan 2010
BoF-09 Silverlight and WIF /TechEd Japan 2010BoF-09 Silverlight and WIF /TechEd Japan 2010
BoF-09 Silverlight and WIF /TechEd Japan 2010
Naohiro Fujie
?
Authentication and Authorization of The Latest Keycloak
Authentication and Authorization of The Latest KeycloakAuthentication and Authorization of The Latest Keycloak
Authentication and Authorization of The Latest Keycloak
Hitachi, Ltd. OSS Solution Center.
?
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
?
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
junichi anno
?
OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護
Naohiro Fujie
?
クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁
KVH Co. Ltd.
?
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
junichi anno
?
OpenID Connect のビジネスチャンス
OpenID Connect のビジネスチャンスOpenID Connect のビジネスチャンス
OpenID Connect のビジネスチャンス
OpenID Foundation Japan
?
FIDO2 ~ パスワードのいらない世界へ
FIDO2 ~ パスワードのいらない世界へFIDO2 ~ パスワードのいらない世界へ
FIDO2 ~ パスワードのいらない世界へ
FIDO Alliance
?
Azure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみるAzure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみる
Naohiro Fujie
?
「Windows Phone アプリ と 認証」のまとめ
「Windows Phone アプリ と 認証」のまとめ「Windows Phone アプリ と 認証」のまとめ
「Windows Phone アプリ と 認証」のまとめ
junichi anno
?
Yahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得についてYahoo! JAPANのOpenID Certified Mark取得について
Yahoo! JAPANのOpenID Certified Mark取得について
Masaru Kurahayashi
?
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドラインOpenID ConnectとSCIMのエンタープライズ利用ガイドライン
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
Takashi Yahata
?
数々の実绩:迅速な贵滨顿翱认証の展开をサポート
数々の実绩:迅速な贵滨顿翱认証の展开をサポート数々の実绩:迅速な贵滨顿翱认証の展开をサポート
数々の実绩:迅速な贵滨顿翱认証の展开をサポート
FIDO Alliance
?
认証技术、デジタルアイデンティティ技术の最新动向
认証技术、デジタルアイデンティティ技术の最新动向认証技术、デジタルアイデンティティ技术の最新动向
认証技术、デジタルアイデンティティ技术の最新动向
Tatsuo Kudo
?
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
EV_iot-deepdive-awAWS IoT for Professionals Series .pdfEV_iot-deepdive-awAWS IoT for Professionals Series .pdf
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
devpcb1
?
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
AWS IoTにおけるデバイスへの認証情報のプロビジョニングAWS IoTにおけるデバイスへの認証情報のプロビジョニング
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
Amazon Web Services Japan
?
BoF-09 Silverlight and WIF /TechEd Japan 2010
BoF-09 Silverlight and WIF /TechEd Japan 2010BoF-09 Silverlight and WIF /TechEd Japan 2010
BoF-09 Silverlight and WIF /TechEd Japan 2010
Naohiro Fujie
?
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
?
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
junichi anno
?
OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護
Naohiro Fujie
?
クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁クラウドセキュリティ 誤解と事実の壁
クラウドセキュリティ 誤解と事実の壁
KVH Co. Ltd.
?
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
AD FS 2 と ACS v2 による Windows azure_step_bystep_v2.2_update1_noanime.pptx.アニメ削除済
junichi anno
?

More from OpenID Foundation Japan (20)

FAPI 最新情報 - OpenID BizDay #15
FAPI 最新情報 - OpenID BizDay #15FAPI 最新情報 - OpenID BizDay #15
FAPI 最新情報 - OpenID BizDay #15
OpenID Foundation Japan
?
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Foundation Japan
?
次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14
OpenID Foundation Japan
?
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
OpenID Foundation Japan
?
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation Japan
?
DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13
OpenID Foundation Japan
?
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
OpenID Foundation Japan
?
Open Banking beyond PSD2 in the EU
Open Banking beyond PSD2 in the EU Open Banking beyond PSD2 in the EU
Open Banking beyond PSD2 in the EU
OpenID Foundation Japan
?
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
OpenID Foundation Japan
?
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenID Foundation Japan
?
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
OpenID Foundation Japan
?
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
OpenID Foundation Japan
?
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OpenID Foundation Japan
?
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenID Foundation Japan
?
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
OpenID Foundation Japan
?
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
OpenID Foundation Japan
?
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
OpenID Foundation Japan
?
The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020
OpenID Foundation Japan
?
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID Foundation Japan
?
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
OpenID Foundation Japan
?
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Foundation Japan
?
次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14
OpenID Foundation Japan
?
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
OpenID Foundation Japan
?
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation Japan
?
DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13
OpenID Foundation Japan
?
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
OpenID Foundation Japan
?
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
OpenID Foundation Japan
?
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenID Foundation Japan
?
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
OpenID Foundation Japan
?
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
OpenID Foundation Japan
?
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活?で?指す?やサービスがつながる世界の社会実装 - OpenID Summit 2020
OpenID Foundation Japan
?
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション?ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenID Foundation Japan
?
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
OpenID Foundation Japan
?
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
OpenID Foundation Japan
?
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
OpenID Foundation Japan
?
The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020
OpenID Foundation Japan
?
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID Foundation Japan
?
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
OpenID Foundation Japan
?

Recently uploaded (15)

LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
CRI Japan, Inc.
?
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
shomayama0221
?
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
Matsushita Laboratory
?
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
Matsushita Laboratory
?
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
Matsushita Laboratory
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
LoRaWANプッシュボタン PB05-L カタログ A4サイズ Draginoカタログ両面
CRI Japan, Inc.
?
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
自宅でも出来る!!VCF構築-概要編-JapanVMUG Spring Meeting with NEC
shomayama0221
?
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
顿贰滨惭2025冲厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援.辫诲蹿
Matsushita Laboratory
?
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
田中瑠彗,东冈秀树,松下光范「手技疗法指导における动作指示の违いが指圧动作に及ぼす影响」
Matsushita Laboratory
?
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
顿贰滨惭2025冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲厂丑颈苍办补飞补.辫诲蹿
Matsushita Laboratory
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?

IDA,VC,DID関連仕様 最新情報 - OpenID BizDay #15

  • 1. 1 Copyright ? 2023, OpenIDファウンデーションジャパン, All Rights Reserved
  • 2. 今?はこれだけ覚えて帰ってください。 ?IDA: OpenID Connect for Identity Assurance ? OpenID Connectの仕組みを使い、本?確認済みの ID情報を連携するための仕様 ? 本?確認プロセスに関するメタデータを定義 ?OpenID4VC: VC/DID関連3仕様の俗称 ? SIOPv2: OpenID Connect(OIDC)の既存仕様を拡張し、 DIDやhttps型のアプリ連携やクラウドウォレットに対応 ? OpenID for VP: VC/VPを提?するためのOAuth2.0の拡張 新たにVPトークンを定義 ? OpenID for VC Issuance: VCを発?するためのOAuth2.0の拡 張。QRコードによる認可コードの連携が可能
  • 3. ??紹介 ? ?岩井 航介/Kosuke Koiwai ? 2017年より KDDI株式会社でID/認証関係等を担当 ? 2020年より OpenID Foundation Board Member ? eKYC-IDA仕様の共著者、FAPI1.0仕様の貢献者 ? 2022年より OpenIDファウンデーション?ジャパン KYC WGリーダ ? その他、FIDO Alliance, W3C でも標準化活動に参画中。 ? KDDI は2015年より OpenID Foundation の Sustaining Corporate Sponsor として活動 https://openid.net/foundation/leadership/ https://news.kddi.com/kddi/corporate/newsrelease/2015/11/10/1444.html
  • 4. 認証関連仕様の外観 ? OAuth2.0をベースに、あらゆる仕様が策定されている。 ? Extension(拡張): 新たなユースケースのために既存の仕様にないものを追加する ? Profile(プロファイル): 仕様の範囲内で、特定のユースケースのために利?法(設定 値等)を制限するもの ? ユースケースに合わせて、組み合わせて利?する。 OAuth2.0 API Authorization Framework (RFC6749) OpenID Connect Core (OIDC) Financial-grade API (FAPI) eKYC-IDA OpenID for Veri?able Presentations Self-issued OP v2 OpenID for VC Issuance
  • 5. OpenID Connect とは ? 認証連携のためのOAuth2.0の拡張仕様 ?分のSNSアカウント 占い?○○診断アプリ ?分の銀?アカウント 家計簿サービス ログイン ?分 ログイン ログイン
  • 7. OpenID Connect (OIDC) とは ? API「認可」フレームワークである OAuth2.0 を拡張し、 「認証イベント」を連携できるようにしたもの ? 「パスワード」を受け渡すものではない。 ? OAuth2.0, OIDC, JWxの?連の仕様は、2007-2015にかけて並?して 開発された。 ? OAuth2.0 のみを利?して「認証連携」をすることは推奨されない。 (過去に?規模なセキュリティ事案が発?している) ? OAuthでは「特定のサービス(API)を使う権限」を委譲するが、それだけでは 本?の認証とはいえない。(権限移譲された他者が本?を詐称できてしまう 場合がある。) ? OpenID Connectは、「特定の?物が、特定のサービスにログインするため、 特定の認証?法を?いてこの時間に認証した」という情報を「IDトークン」 を?いて連携する。 https://www.sakimura.org/2012/02/1487/ https://qiita.com/TakahikoKawasaki/items/498ca08bbfcc341691fe https://qiita.com/TakahikoKawasaki/items/8f0e422c7edd2d220e06
  • 8. IDA: OpenID Connect for Identity Assurance OpenID Connectの仕組みを使い、本?確認済みの ID情報を連携するための仕様
  • 9. OpenID Connect の課題 ? 「?名」「メルアド」「?年??」「住所」など、様々な個? 情報を連携できる??、その情報の確からしさは不明 ? SNSプロフィールで20歳以上と書いてあっても、それを根拠に お酒を売っていいわけではない ?そこで、 IDA が爆誕
  • 10. IDA とは ? 本?確認済みのID情報(Identity Assurance) を連携するための、 OpenID Connect の拡張仕様(Extension) ? 現在 4th Implementer?s Draft。 ? OpenID Connectでサポートされている各種個?情報に対して、 「誰が」「どのように」「いつ」「何を元に」確認したかを、 メタデータとして付与することができる。 ? Verified Claims というオブジェクトを新たに定義 ? 共著者として?岩井も名を連ねる ? 詳細は次世代KYC(作?さん)のセッションで紹介済み
  • 11. IDA: さらなる拡張 ? Selective Abort/Omit ? 例えば「?本の犯収法に基づかない結果であれば不要」など、 結果を受領する条件を規定することができる ? ?数料を徴求するようなビジネスモデルで有? ? Claims Transformation ? 「20歳以上」「東京都か千葉県在住かどうか」など、個?情報本体ではな く、その条件をTrue/Falseで返却する ? いずれも、Advanced Syntax for Claimsという新たな仕様として 策定中 ? OIDC単体に対する拡張としても利?可能だが、IDAと併?するとさらに有?
  • 12. OpenID4VC: OpenID for Veri?able Credentials OpenID ConnectやそのベースであるOAuth2.0の仕組みを使い、 DIDやVerifiable Credentialを連携するための関連3仕様の俗称 https://openid.net/openid4vc/
  • 13. DID: Decentralized Identifier (分散型識別?) ? 特定の事業者に依存しない識別?(Identi?er) ? Identity(属性の集合)ではなく、Identi?er(識別?) ? OpenID Connectでいうところの Sub値に該当 ? W3Cにより標準化(did:method:xxxx) ? DIDと紐つ?く鍵ペアを?成、秘密鍵へのアクセス=「所有」 ? 識別?に紐つ?くDID Documentが分散台帳上等で公開される ? DIDに紐つ?く秘密鍵で署名したデータをDID Document上の公 開鍵で検証する ことでDIDの「持ち主」が発?したデータであ ることを検証できる
  • 14. VC: Verifiable Credentials (検証可能なクレデンシャル) ? 検証可能なデータモデル ? Issuerから発?されたVCをユーザはHolder(Wallet)に保管。 Veri?erに提?する時は、複数のVCを取捨選択した VP (Veri?able Presentation)として提?する。 ? DIDと組み合わせて利?されることが多いが、必須ではない。 ? 発?者(Issuer)のDIDに紐つ?く秘密鍵によりデジタル署名される ? 発?者のDID Documentに含まれる公開鍵を使って検証可能 VCの発? VPの提?
  • 15. Credential の定義の違い ? OpenID Connect Coreと、W3C Verifiable Credentialsで、 "Credential”の定義が異なる ? OIDC: アイデンティティやその他のリソースを使う権利の証明 ? W3C: 同?エンティティによって?されたクレーム(属性)のセット
  • 16. 2つのVC ? W3C の策定する Veri?able Credentialsと eKYC-IDA仕様で連携す るVeri?ed Claimsとの間に直接的な互換性はない。 ? Veri?ed Claimsは、OpenID Connect仕様の IDトークンの中に格納 されるため、IDトークンとして署名され、検証可能。 ? Veri?ed Claimsは、属性情報とそのメタデータの記載?法も含め標 準化されている??、Veri?able Credentialsの中?の標準化はこれ から。(ワクチン証明書のFHIRが?例) ? Veri?able Credentials はそれ?体が署名され、検証可能。 ? Veri?able Credentials を発?したり、関係者間で授受するための プロトコルは、複数提案されており、まだデファクトが存在しな い。OpenID Foundation が策定している仕様案もそのうちの?つ。
  • 18. OpenID4VCでサポートするVCの種類 W3C Verifiable Credentials Data Model https://www.w3.org/TR/vc-data-model/ ISO/IEC 18013-5 mobile Driving License (mDL) https://www.iso.org/standard/69084.html ISO/IEC 23220-2 electronic Identification (eID) https://www.iso.org/standard/79124.html Anonymous Credentials https://www.hyperledger.org/use/hyperle dger-indy SMART Health Card(SHC) / FHIR (Fast Healthcare Interoperability Resources) https://ecqi.healthit.gov/fhir https://spec.smarthealth.cards/ ? Verifiable Credentials には、いくつか仕様が存在。 ? W3C のVCと、ISOのmDL (モバイル運転免許証) には互換性はない。 ? ワクチン証明書に使われるSMART Health Cardは W3C VCベース。 ? OpenID4VCは、下記いずれもサポートするよう設計されている。
  • 19. Self-Issued OpenID Provider v2 ? OpenID Connect Core仕様のSIOPを拡張 ? openid:// だけでなく、https://も使えるように ? App Links, Universal Linksや、クラウド連携のWalletも想定 ? sub値として、jwt Fingerprintだけでなく、DIDも使えるように ? OpenID Connect?体にsub値の制限はないが、SIOP仕様ではjwt fingerprintと規定 WalletからVeri?erに対してVCを提?する際に、 OIDC4VPと組み合わせて利?することを想定 VCの発? VPの提?
  • 20. Self-Issued OpenID Provider v1 とは? ? OpenID Connect Core 仕様に当初から 定義されていた!! https://openid.net/specs/openid-connect-core-1_0.html
  • 21. Self-Issued OpenID Provider v1 とは? ? ?分の端末(スマホやPC)??がOP/IdPになるための仕様 ? ログイン時に、GoogleやFacebookにリダイレクトする代わり に、openid://スキーマを使ってスマホアプリを起動する ? 通常であれば、OP(Googleなど)を信頼して、IDトークン内の 情報(claims)を信頼するが、SIOPの場合は、IDトークンを署 名した署名鍵を信頼する。 ? SIOPの場合、IDトークン内のsub値以外の情報(claims)は? ?申告ななので信頼できないが、Aggregated Claimsを組み合 わせることで信頼できる情報を提供できるようになる。
  • 22. Self-Issued OpenID Provider v2 ? OpenID Connect Core仕様のSIOPを拡張 ? openid:// だけでなく、https://も使えるように ? App Links, Universal Linksや、クラウド連携のWalletも想定 ? sub値として、jwt Fingerprintだけでなく、DIDも使えるように ? OpenID Connect?体にsub値の制限はないが、SIOPv1仕様では jwt ?ngerprintと規定 WalletからVeri?erに対してVCを提?する際に、 OIDC4VPと組み合わせて利?することを想定 VCの発? VPの提?
  • 23. OpenID for Verifiable Presentations ? OAuth2.0のプロトコルでVC/VPを返却する拡張 ? 直近のドラフトで、OIDCからOAuth2.0ベースになっているので注意 ? 新たに VP トークン を定義し、IDトークンと独?して返却 ? OAuth2.0のスコープ(scope)に、求めるVC/VPの種類を指定、 もしくは presentation_definition で細かく指定 WalletからVerifierに対してVCを提?する際に、 SIOPV2と組み合わせて利?することを想定 VCの発? VPの提?
  • 24. OpenID4VP: リクエストとレスポンスの例 リクエスト レスポンス vp_token には、JSONを格納したり、 mDL で使われる CBOR を base64 エンコードして格納して返却 presentation_definition に 欲しいVP/VCの形式等を指定
  • 25. OpenID for Verifiable Credentials Issuance ? IssuerからWalletにVCを発?するためのOAuth2.0の拡張 ? OAuth2.0のスコープ(scope)に、VCの種類を簡易的に指定、 もしくは authorization_details (RAR)で種類、形式を細かく指定 ? 最初の認証をスキップし、認可コードをQRコードにして Walletに読み込ませることも可能 (pre-authorized code ?ow) IssuerがVCをWalletに対し発?する際に利? Issuerがユーザを認証する際にVC/VPを提?させる場合、IssuerがVeri?erにもなる VCの発? VPの提?
  • 26. pre-authorized code flow の例 ? 対?で本?確認を?った後、ユーザの端末にVCを発?する ユースケースで有? 店頭などで本?確認を?った後、 Walletに読み込ませるQRコードの例 access tokenを受領して(中略) Credential EndpointからVCを取得 Walletはcredential_issuerのmetadataを 確認し、Token Endpointにアクセスする QRコードに含まれる Credential O?er オブジェクトの例 通常のOAuthフローで認可後に得られる 認可コードの代わりに、プレ認可コードが ここで得られる。 JWT形式のVCがここで得られる。
  • 27. 今?はこれだけ覚えて帰ってください。 ?IDA: OpenID Connect for Identity Assurance ? OpenID Connectの仕組みを使い、本?確認済みの ID情報を連携するための仕様 ? 本?確認プロセスに関するメタデータを定義 ?OpenID4VC: VC/DID関連3仕様の俗称 ? SIOPv2: OpenID Connect(OIDC)の既存仕様を拡張し、 DIDやhttps型のアプリ連携やクラウドウォレットに対応 ? OpenID for VP: VC/VPを提?するためのOAuth2.0の拡張 新たにVPトークンを定義 ? OpenID for VC Issuance: VCを発?するためのOAuth2.0の 拡張。QRコードによる認可コードの連携が可能