<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>anuppのブログ</title>
<link>https://ameblo.jp/anupp/</link>
<atom:link href="https://rssblog.ameba.jp/anupp/rss20.xml" rel="self" type="application/rss+xml" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<description>ブログの説明を入力します。</description>
<language>ja</language>
<item>
<title>ボットによるアカウント乗っ取りから身を守る方法：知っておくべき現実</title>
<description>
<![CDATA[ <p><b id="docs-internal-guid-15cf14b5-7fff-6d3b-b4b7-19d40fc23d97">正直に言うと、最初にこのテーマを深く調べたとき、自分がどれだけ見落としていたかに気づいて少し驚いた。</b></p><p dir="ltr"><b id="docs-internal-guid-15cf14b5-7fff-6d3b-b4b7-19d40fc23d97">「ハッキングされる」というのは映画の世界では派手なイメージがある。でも現実はもっと地味だ。ボットが流出したパスワードリストを使って、あなたのアカウントに自動的にログイン試行を繰り返す。気づいたときにはもうアクセスを失っている。警告もドラマもない。</b></p><p><b id="docs-internal-guid-15cf14b5-7fff-6d3b-b4b7-19d40fc23d97">この記事では、そういった自動化された攻撃からボットによる攻撃を防ぐための実践的な方法を整理する。ツールの話だけじゃなく、考え方から変えていく内容にしたい。</b></p><h4><b id="docs-internal-guid-f0d19524-7fff-fdb0-d551-860c80bdd97a">ボットがアカウントを狙うとき、何が起きているのか</b></h4><div><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-c509632e-7fff-62c0-9eb5-81e799111dc6">アカウント乗っ取りに使われるボットには、主にいくつかの種類がある。</b></span><br> </p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-c509632e-7fff-62c0-9eb5-81e799111dc6">クレデンシャルスタッフィングは、どこかの流出データベースから取得したID・パスワードの組み合わせを、複数のサービスに対して自動でテストするもの。パスワードの使い回しがある限り、これは有効に機能する。<a href="https://haveibeenpwned.com/">Have I Been Pwned</a>には2024年時点で140億件以上の流出アカウント情報が登録されており、その規模がどれほどか分かる。</b></span><br> </p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-c509632e-7fff-62c0-9eb5-81e799111dc6">パスワードスプレー攻撃はその逆で、「password123」「123456」のような一般的なパスワードを、大量のアカウントに対して試す。</b></span><br> </p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-c509632e-7fff-62c0-9eb5-81e799111dc6">ブルートフォース攻撃は、弱いパスワードを持つアカウントに対して、あらゆる組み合わせを試すもの。</b></span></p><span style="font-size:1em;"><b id="docs-internal-guid-c509632e-7fff-62c0-9eb5-81e799111dc6">日本においても状況は他国と変わらない。総務省の<a href="https://www.soumu.go.jp/">「インターネットトラブル事例集」</a>や、警察庁の<a href="https://www.npa.go.jp/cyber/statics/index.html">不正アクセス禁止法違反の検挙状況</a>を見ると、不正アクセス被害は年々報告され続けており、その多くがアカウント乗っ取りを起点としている。</b></span></div><div>&nbsp;</div><h4><b id="docs-internal-guid-7964fed2-7fff-4603-8cfc-2b825e1633a1">基本：パスワードとMFAの話</b></h4><div>&nbsp;</div><div><p dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">まずここから始めたい。なぜなら、ここを飛ばす人が一番多いから。</b></p><p dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">パスワードマネージャーを使うこと。 これはもう選択肢じゃなくて前提。複数サービスでパスワードを使い回しているなら、どれかの流出が起きた瞬間にまとめてリスクにさらされる。BitwisrdenはオープンソースでiOS・Android両対応。1Passwordはセキュリティ監査の実績がしっかりある。どちらでもいいが、使うことが大事。</b><br> </p><p dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">パスワードは各サービスごとに異なるランダム文字列、最低でも16文字。辞書に載っている単語は避ける。</b></p><p dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">多要素認証（MFA）を有効にすること。 ただし、MFAの質にも差がある。</b><br> </p><p dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">SMSによる認証コードは、何もないよりはましだが信頼性に限界がある。SIMスワッピング攻撃によって電話番号ごと乗っ取られるケースがあり、<a href="https://pages.nist.gov/800-63-3/sp800-63b.html">NISTのデジタルアイデンティティガイドライン（SP 800-63B）</a>でも、高い保証レベルの認証にはSMSを主要手段として推奨していない。</b><br> </p><h4 dir="ltr"><b id="docs-internal-guid-eed51a55-7fff-bc95-027e-b7bf3dab0a26">認証アプリ（Google Authenticator、Authyなど）はより安全。YubiKeyのようなハードウェアセキュリティキーは、重要アカウントの保護において最も堅牢な選択肢の一つだ。</b></h4><b id="docs-internal-guid-4a577d4f-7fff-05ac-9fa7-b84aebaa30b5">ボットが「人間らしく」見せかけてくる問題</b></div>
]]>
</description>
<link>https://ameblo.jp/anupp/entry-12963300823.html</link>
<pubDate>Fri, 17 Apr 2026 17:25:41 +0900</pubDate>
</item>
<item>
<title>ユニバーサル・プルーフ・オブ・ヒューマンとは</title>
<description>
<![CDATA[ <p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">現代のインターネットでは、ボット、偽アカウント、なりすまし被害が急増しています。<br>こうした問題への新たな解決策として注目されているのが、ユニバーサル・プルーフ・オブ・ヒューマン（Universal Proof of Human） です。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これは、オンライン上のユーザーが実在する人間であることを、安全かつプライバシーを保ちながら証明する仕組みです。<br>従来の本人確認のように1つのサービスに閉じた認証ではなく、複数のプラットフォームで再利用できる汎用的な人間認証として設計されています。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本でも、個人情報保護への意識が高まる中で、こうしたプライバシー重視のデジタルID技術への関心が高まっています。<br>特にWeb3や分散型アプリケーション分野では、個人情報を公開せずに本人性を証明する仕組みが重要視されています。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">また、<a href="https://whitepaper.world.org/">World ID</a> のようなシステムは、個人情報を明かさずに「実在するユニークな人間」であることを証明するための基盤を構築しています。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンとは？</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンとは、<br>オンラインユーザーが「実在する唯一の人間」であることを証明するデジタル認証方式です。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">メール認証やSMS認証と違い、複数アカウント作成やボットによる回避が難しく、<br>より高い信頼性を持つ本人性証明として期待されています。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">この仕組みは主に以下の技術によって支えられています。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">分散型人間認証（Decentralized Proof of Human）</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Self-Sovereign Identity（SSI）</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Decentralized Identifiers（DIDs）</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本国内でも、分散型IDやSSIを活用したデジタル認証の研究・実証が進められています。</b></span></p><p>&nbsp;</p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンの仕組み</b></span></h2><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">1. デジタルIDの作成</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユーザーはまず、DID（分散型識別子） を生成します。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これは暗号鍵ペアによって構成されるデジタルIDで、<br>中央管理者ではなく、ユーザー自身が管理します。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">多くの場合、このIDはブロックチェーンまたは分散型台帳上で管理されます。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">2. 人間であることの確認</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">次に、そのIDが「実在する人間」に紐づいていることを検証します。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">使用される方法には以下があります。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ゼロ知識証明（ZKP）</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">生体情報のハッシュ化</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">コミュニティによる認証（Social Attestation）</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本でもブロックチェーンを活用したeKYCやデジタル本人確認の実証が進んでいます。<br>例として、Keychain GKによるブロックチェーンベースの本人確認実証があります。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">3. 認証情報の発行</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">検証が完了すると、<br>ユーザーには暗号学的な認証情報が発行されます。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これは以下のように呼ばれます。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Humanity</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Personhood</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">この認証情報を使えば、<br>毎回KYCを行わなくても複数サービスで本人性を証明可能になります。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Humanity と Proof of Personhood の違い</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">この2つは似ていますが、意味は異なります。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Humanity</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">「そのユーザーが実在する人間である」ことを証明</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Personhood</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">「その人間が唯一無二であり、重複していない」ことを証明</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">この違いは非常に重要です。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">例えばDAO投票やトークン配布では、<br>同じ人が複数アカウントを作れないことが公平性に直結します。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ブロックチェーンと分散型人間認証</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ブロックチェーンは、<br>人間認証の信頼基盤として非常に相性が良い技術です。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">理由は以下です。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">改ざん耐性が高い</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">中央管理者が不要</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">誰でも検証可能</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">認証履歴を透明化できる</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これにより、複数の検証者による分散型人間認証が可能になります。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本のWeb3コミュニティやブロックチェーン開発者の間でも、<br>こうしたモデルへの関心は高まっています。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Self-Sovereign Identity（SSI）がプライバシーを守る理由</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">SSIとは、<br>ユーザー自身が自分のID情報を管理する仕組みです。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">従来のように企業や政府が個人データを一元管理するのではなく、<br>必要な情報だけをユーザーが選んで提示できます。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">例えば：</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">「20歳以上」であることだけ証明</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">生年月日そのものは非公開</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">「日本在住」であることだけ証明</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">住所は非公開</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本のように個人情報保護意識が高い市場では、<br>この仕組みは非常に相性が良いと考えられています。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">KYCなしで本人確認は可能か？</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">従来のKYCでは、以下の提出が必要でした。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">運転免許証</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">マイナンバーカード</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">パスポート</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">しかし、こうした方法は便利な一方で、<br>個人情報流出リスクを伴います。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンでは、</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">「本人であること」だけを証明し、<br>身分証そのものは提出しない</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">という新しいモデルを実現できます。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">DIDがもたらす相互運用性</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">DIDの大きな利点は、<br>1つの認証情報を複数サービスで利用できることです。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">つまり、</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">あるサービスで発行された認証情報を</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">別のプラットフォームでも利用可能</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これにより、<br>ユーザーは毎回新たな本人確認を行う必要がなくなります。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">プライバシー保護を支える主要技術</b></span></h2><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ゼロ知識証明（ZKP）</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">必要な事実だけを証明し、元データは公開しない</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">選択的開示（Selective Disclosure）</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">必要最低限の属性のみ共有する</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">オフチェーン検証</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">センシティブな処理をチェーン外で実行し漏洩リスクを軽減</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これらは、<br>日本のデジタルID実証実験でも注目されている技術です。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本での活用事例と関連動向</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本でも分散型IDや人間認証に関する取り組みが進んでいます。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">大阪公立大学<br>SSI・DIDを活用した分散型本人認証研究を実施</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">JCBI（Japan Contents Blockchain Initiative）<br>日本企業向けDID/SSI活用を研究</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">金融庁関連実証<br>eKYCとVerifiable Credentialの実証事例あり</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これらの動きは、<br>ユニバーサル・プルーフ・オブ・ヒューマンが<br>概念ではなく実用フェーズに入りつつあることを示しています。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">今後の課題</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">もちろん、まだ課題もあります。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">一般ユーザーには仕組みが複雑に感じられる</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">生体認証利用への倫理的懸念</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">業界標準化が未成熟</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">プライバシーと利便性のバランス調整</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">日本の開発者・企業も、<br>こうした課題を解決しながら実装を進めています。</b></span></p><h2 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">まとめ</b></span></h2><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンは、<br>プライバシーを守りながら「実在する唯一の人間」であることを証明する新しい仕組みです。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">これは単なる本人確認技術ではありません。</b></span></p><ul><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">公平なDAO運営</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">安全なトークン配布</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ボット対策</b></span></p></li><li aria-level="1" dir="ltr"><p dir="ltr" role="presentation"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">信頼できるオンラインコミュニティ形成</b></span></p></li></ul><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">など、次世代インターネットの基盤となる可能性があります。</b></span></p><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">プライバシーと真正性の両立が求められるこれからの時代、<br>この技術を理解しておくことは、開発者にとって大きな強みになるでしょう。</b></span></p><p dir="ltr"><br><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">FAQ</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユニバーサル・プルーフ・オブ・ヒューマンとは何ですか？</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">オンラインユーザーが実在する唯一の人間であることを証明するデジタル認証技術です。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Humanity と Proof of Personhood の違いは？</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">Proof of Humanityは「実在する人間」であること、Proof of Personhoodは「唯一無二の人間」であることを証明します。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">KYCなしで本人確認はできますか？</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">はい。暗号技術と分散型認証を使うことで、身分証提出なしの本人確認が可能になります。</b></span></p><h3 dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">SSIはどのようにプライバシーを守りますか？</b></span></h3><p dir="ltr"><span style="font-size:1em;"><b id="docs-internal-guid-4e0e3183-7fff-60cf-f16b-32e01bf4c765">ユーザー自身がデータを管理し、必要な情報だけを選択的に共有できるためです。</b></span></p><p>&nbsp;</p>
]]>
</description>
<link>https://ameblo.jp/anupp/entry-12962419276.html</link>
<pubDate>Thu, 09 Apr 2026 05:28:38 +0900</pubDate>
</item>
</channel>
</rss>
