高度化するフィッシング攻撃の対策として有効な「パスキー(Passkeys)」について、既存Webサービスへ導入する際に生じる「登録時の身元確認の欠如」という課題と、その解決策をまとめた資料です 。パスキーは強力な当人認証手段ですが、すでに認証情報を窃取した攻撃者による不正登録(アカウント乗っ取り)を防ぐ仕組みが単体では備わっていません 。本資料では、UX(利便性)を極力損なわずにこの登録プロセスの穴を埋めるため、「サービス資産リスク」と「コンテキスト信頼度」の2軸を用いてeKYC等の要否を動的に判定する「リスクベース本人紐付けマトリクス」を提案しています 。 by Gemini3.1