
多要素認証(MFA)とは、コンピュータシステムやWebサービスにログインする際、本人確認を行うための情報を「異なるカテゴリの要素」から2つ以上組み合わせて認証を行うセキュリティ技術です。認証に必要な要素は、大きく分けて以下の3つがあります。
仮にパスワードが漏洩してしまっても、他の要素(スマートフォンなど)を持っていなければログインできないため、安全性が劇的に高まります。
例えば、ネットバンキングにログインする際、最初に「IDとパスワード」を入力します(知識情報)。その後、あらかじめ登録しておいたスマートフォンの認証アプリに表示される「6桁の1回限りの数字(ワンタイムパスワード)」を入力する(所持情報)、あるいはスマートフォンの画面に指を置いて指紋認証を行う(生体情報)といった組み合わせの操作が多要素認証の具体例です。