×
技術要素

多要素認証の解説(ITパスポートシラバス用語)

多要素認証とは


多要素認証(MFA)とは、コンピュータシステムやWebサービスにログインする際、本人確認を行うための情報を「異なるカテゴリの要素」から2つ以上組み合わせて認証を行うセキュリティ技術です。認証に必要な要素は、大きく分けて以下の3つがあります。

  • 知識情報:パスワード、暗証番号、秘密の質問など(本人が覚えていること)
  • 所持情報:スマートフォン、ICカード、セキュリティキーなど(本人が持っているもの)
  • 生体情報:指紋、顔、虹彩、静脈など(本人の身体的特徴)

仮にパスワードが漏洩してしまっても、他の要素(スマートフォンなど)を持っていなければログインできないため、安全性が劇的に高まります。

具体例

例えば、ネットバンキングにログインする際、最初に「IDとパスワード」を入力します(知識情報)。その後、あらかじめ登録しておいたスマートフォンの認証アプリに表示される「6桁の1回限りの数字(ワンタイムパスワード)」を入力する(所持情報)、あるいはスマートフォンの画面に指を置いて指紋認証を行う(生体情報)といった組み合わせの操作が多要素認証の具体例です。

もう少し詳しく