×
技術要素

多要素認証(MFA: Multi-Factor Authentication)を導入する意義は、「ある1つの認証情報が破られても、他の要素で防ぐ」というセキュリティの多層防御にあります。認証の3要素の特性を以下に補足します。 1. 知識情報(Something you know):最も歴史が古く手軽ですが、メモの紛失や推測、フィッシング詐欺などで盗まれやすい性質があります。 2. 所持情報(Something you have):物理的な所有が必要なため、インターネット経由の攻撃に対して非常に強いです。認証アプリ、SMSへのワンタイムパスワード、スマートカード(ICカード)、ハードウェアトークンなどが用いられます。 3. 生体情報(Something you are):身体的な特徴をデータ化して使用するため、他人が偽装することが極めて困難で、パスワードのように「忘れる」心配がありません。一方で、指紋データなどが一度漏洩してしまった場合、パスワードのように「変更」することができないというリスクもあります。 これらの中から「同じカテゴリの要素を2つ(例:パスワードと秘密の質問)」組み合わせることは「多要素認証」とは呼ばず、単なる「多段階認証」になります。要素(ファクター)が異なる組み合わせであることが定義上の重要な点です。