Kush's Wiki

デジタルアイデンティティのすべて

commited date: 2026-01-17

安全かつユーザー中心のアイデンティティシステムを実現するための知識

Authors

Phillip J. Windley 富士榮 尚寛(監訳)、柴田 健久、花井 杏夏、宮崎 貴暉、塚越 雄登、田島 太朗、名古屋 謙彦、村尾 進一、瀬在 翔太、松本 優大、安永 未来、池谷 亮平

#Book #Authentication #Authorization

デジタルアイデンティティのすべて - O’Reilly Japan

第1章 アイデンティティの本質

第2章 デジタルアイデンティティの定義

  • PEP(ポリシー実行ポイント)/PDP(Policy Decision Point)/ADA(Authorization Decision Assertion)
  • アイデンティティの階層
  • 自己主権型アイデンティティ(SSI)

第3章 デジタルアイデンティティの課題

第4章 デジタルアイデンティティの原則

第5章 関係性とアイデンティティ

第6章 デジタル上の関係のライフサイクル

第7章 信頼、信用、リスク

  • Risk and Trust

第8章 プライバシー

  • International Association of Privacy Professionals(IAPP)
    • 身体的プライバシー(Bodily privacy)
    • 通信のプライバシー(Communications privacy)
    • 情報プライバシー(Information privacy)
    • 地理的プライバシー(Territorial privacy)
  • トランザクションプライバシー
  • 機能的プライバシー
  • プライバシー・バイ・デザイン(PbD)
  • 一般データ保護規則(GDPR)
  • カリフォリニア消費者プライバシー法

第9章 完全性否認防止機密性

第10章 名前、識別子、ディスカバリ

  • URI/URN
  • Zookoの三角形
  • LDAP
  • DNS
  • WebFinger
  • 分散ハッシュテーブル

第11章 認証と関係の完全性

認証要素

  • 知識(記憶)要素
  • 所有物要素
  • 生体要素
  • 振る舞い要素
  • 位置要素
  • 時刻要素

認証方法

認証強度の分類

  • 認証ピラミッド
  • 認証保証レベル

第12章 アクセス制御と関係の有用性

  • 最小特権の原則
  • 強制アクセス制御(MAC)/任意アクセス制御(DAC)
  • アクセス制御リスト(ACL)
  • RBAC
  • ABAC/PBAC
  • XACML
  • ゼロトラスト

第13章 フェデレーション型アイデンティティ

第14章 暗号識別子

第15章 Verifiable Credentials

第16章 デジタルアイデンティティアーキテクチャ

第17章 デジタル関係の真正性

第18章 アイデンティティウォレットとエージェント

第19章 スマートアイデンティティエージェント

第20章 モノのインターネットにおけるアイデンティティ

第21章 アイデンティティポリシー

第22章 アイデンティティエコシステムにおけるガバナンス

第23章 生成アイデンティティ