ようやく! アップルがTouch IDのセキュリティについて詳しく説明してくれたよ

2014.03.03 12:00
  • このエントリーをはてなブックマークに追加

140228_iPhoneTouchID.jpg


仕組みが分かると安心。

iPhone 5sの指紋認証センサー、Touch ID。指紋を登録するなんて、どうしても心配…という方! アップルが詳しいセキュリティ技術について公表してくれましたよ。

今回、iOSのセキュリティについて新しい報告書をリリースしたアップル。その中でTouch IDに関して以前よりかなり詳しく説明されています。これを読むかぎり、かなり安全そうです。報告書全文はこちらから

(iPhone 5sのA7 チップの内部には Secure Enclave と呼ばれる新しい先進的なセキュリティアーキテクチャが導入されています。)Touch IDセンサーで読み取られた指紋データはこのSecure Enclaveで、登録された指紋と一致するかどうか照合され、それによってアクセスや購入を許可するかどうかが決定されます。

A7とTouch IDセンサーのコミュニケーションは、シリアル・ペリフェラル・インタフェースのバスで行われており、A7は指紋データをSecure Enclaveに転送することはできるものの、それを読み取ることはできません。指紋データは暗号化されており、Touch IDセンサーとSecure Enclaveに内蔵された共通鍵を使用したセッション鍵で認証されます。セッション鍵のやりとりにはAESキーラップ使用しており、双方でAES-CCM暗号化を使ったランダムな鍵を提供してセッション鍵を確立します。

88×88ピクセル、500ppiのラスタ指紋画像は、Secure Enclave内の暗号化されたメモリに一時的に保存され、解析のためにベクタ化され、その後破棄されます

解析には表皮下の隆線の方向をマッピングする技術を使用しており、ユーザーの実際の指紋を再現するのに必要となるような詳細なデータはここで取り除かれます。処理されノードマップとなったデータは、個人情報とは一切関連させずに、Secure Enclaveだけが解読できる暗号化されたフォーマットでiPhone 5sに保存されます。iPhone 5sの外にでることはありません。アップルに送信されることもなければ、iCouldやiTunesにバックアップされることもありません

A7プロセッサを備えたデバイスでは、Secure EnclaveはData Protection用の暗号されたクラス鍵を有しています。デバイスがロックされると、このData Protectionクラスコンプリートの鍵は破棄され、そのクラスに含まれていたファイルとキーチェーンアイテムは、ユーザーがパスコードを入力してデバイスをアンロックするまでアクセスできません。

Touch IDがオンになっているiPhone 5sでは、デバイスがロックしてもクラス鍵は破棄されません。かわりにTouch IDサブシステムに与えられた鍵によってラップされます。ユーザーがデバイスをアンロックしようとして、Touch IDがユーザーの指紋を確認できれば、Data Protection用の鍵をアンラップするための鍵が提供され、デバイスがアンロックされます。このプロセスでは、デバイスをアンロックするにはData ProtectionとTouch IDサブシステムがともに動作する必要があるため、セキュリティはより一層強化されます。

暗号化されたクラス鍵は、メモリのみに保存されるので、デバイスが再起動すれば失われます。さらに、以前にもご説明したとおり、48時間経過するか、Touch IDの認証に5回失敗すれば、Secure Enclaveが鍵を破棄します。

なかなか強固な守備ですね。アップルもTouch IDにはかなり力を入れているみたい。安心して使えそうです。


Apple via Engadget

JAMIE CONDLIFFE(原文/mana yamaguchi)

  • このエントリーをはてなブックマークに追加
  • パワーサポート AFPクリスタルフィルム for iPhone5S/5C/5 PJK-01
  • パワーサポート
  • 【国内正規品】 強化ガラス Spigen iPhone 5s / 5c / 5 シュタインハイル GLAS.t R スリム リアル スクリーン プロテクター
  • SPIGEN SGP
お問い合わせフォーム

 お問い合わせフォームを表示

お知らせ
新着はてブ記事
GIZMODO TEAM
アイコンアットラージ
小林弘人infobahn Inc.
編集長
大野恭希 *
副編集長
松葉信彦 *
編集部(問い合わせ先
鴻上洋平 *
鈴木康太 *
嘉島唯 *
satomi [Long Tail World
junjun
湯木進悟
そうこ [::soko286.com::
mayumine [URAMAYU
mio [sans titre
miho
Rumi [natural tribe
mana yamaguchi
たもり
ライター
武者良太 [悦びの覚悟
三浦一紀 [普通の日々
野間恒毅 [のまのしわざ
鉄太郎 [tetsutaro.net
佐脇風里 [Marylebone High Street
小暮ひさのり [ヒサノライフ
奥旅男
KITAHAMA Shinya [Twitter
塚本直樹 [ウェアラブル・ニュース
ハヤシミキ [Facebook
徳永智大 [Twitter
ゲストライター
OZPA [OZPAの表4
するぷ [和洋風KAI
またよしれい [Last Day.jp
近藤恭介
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
津田一成
及川恵利
土井孝彦
碓井真紀
手島湖太郎
広告進行
前山尋美
長老
清田いちる [小鳥ピヨピヨ
ディビジョンディレクター
尾田和実 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about GIZMODO
ギズモード・ジャパンについて
・ケータイ用サイト
携帯版QRコード ・iPhoneアプリ
iPhoneアプリ ・スマートフォン用サイト
スマートフォン版
日刊メルマガ
記事配信中のニュースサイト
Yahoo! ニュース livedoor NEWS MSN デジタルライフ mixi alt="アメーバニュース exciteニュース antenna製品情報および投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0044
東京都渋谷区円山町23番2号 アレトゥーサ渋谷6F
株式会社メディアジーン
Gizmodo Japan編集部宛

広告募集! ギズモードはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!

・関連メディア