【あてすてーしょん】
アテステーション とは?
💡 「このデバイスは本当に安全ですよ」を数学的に証明する信頼の印鑑
📌 このページのポイント
アテステーションって聞いたことがないんだけど、何をするものなの?
「このデバイスは信頼できますよ」って暗号的に証明する仕組みだよ。例えばスマホがサーバーに「自分は改ざんされていない正規の端末です」と証明するイメージだね
自分で言うだけじゃ信頼できないんじゃないの?
リモートアテステーションって言葉も聞いたんだけど、何が違うの?
スマホのSafetyNetもアテステーションなの?
そうだよ!Googleが「この端末はルート化されていない」ってことを証明するサービスで、Pay系アプリなどがセキュリティチェックに使っているんだよ
アテステーションが失敗するとどうなるの?
サービスへのアクセスが拒否されるんだよ。改ざんされたデバイスや脆弱なソフトウェアを弾けるから、ゼロトラストセキュリティの重要な武器になっているんだ
まとめ:ざっくりこれだけ覚えればOK!
「アテステーション」って出てきたら「デバイスが正直に今の状態を証明する仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Attestation」 = 証明・証言
💬 ラテン語の「attestari(証言する)」が語源だよ。法的な証言と同じ意味で、デバイスが「私はこういう状態です」と証言するイメージだよ