×
情報セキュリティ対策

多要素認証の解説(情報セキュリティマネジメントシラバス用語)

多要素認証(MFA)とは


多要素認証(MFA:Multi-Factor Authentication)とは、システムへログインする際、認証の3つの要素である「知識情報(本人が知っていること)」「所持情報(本人が持っているもの)」「生体情報(本人自身の特徴)」のうち、2つ以上の異なる要素を組み合わせて本人確認を行う仕組みです。IDとパスワード(知識情報)だけでログインする従来の方法に比べ、パスワードが流出してしまった場合でも、別の要素がないとログインできないため、不正アクセスを防ぐ強固な壁となります。

具体例

スマートフォンでオンラインショッピングアプリにログインし、高額な買い物をする際の具体例です。

  • 第1の認証(知識):あらかじめ登録してある「ログインID」と「パスワード」を入力します。
  • 第2の認証(所持):登録済みのスマートフォンにショートメッセージ(SMS)で届く「6桁のワンタイムパスワード」を入力します。
  • 第3の認証(生体):スマートフォンのセンサーに指をあてるか、カメラに顔を向けて「指紋認証」または「顔認証」を行います。