×
技術要素

試験でのポイント

試験では、多要素認証の「3つの要素(知識、所持、生体)」に該当する具体例を正しく分類できるかどうかが頻繁に問われます。例えば、「パスワードは知識情報」「ICカードやスマートフォンのSMS認証コードは所持情報」「虹彩や指紋は生体情報」という対応関係です。また、「パスワードを入力した後に秘密の質問の答えを入力する」というケースは、両方とも「知識情報」であるため多要素認証には該当せず、セキュリティ強度が十分ではないという引っ掛け問題もよく出題されます。さらに、スマートフォンなどで利用される「ワンタイムパスワード」の仕組みや、一度のログインで複数の異なるサービスを利用可能にする「シングルサインオン(SSO)」といった、アクセス認証技術全般についての理解も深めておきましょう。

関連する用語

多要素認証を理解する関連用語としては、一度のログインで関連する複数のシステムを利用可能にする「シングルサインオン(SSO)」、本人の身体的特徴で識別する「バイオメトリクス認証(生体認証)」、そして一度限りの使い捨て暗証番号である「ワンタイムパスワード」があります。これらは現在のID管理と認証の主軸です。