多要素認証

2023-06-02 (金) 22:17:11

多要素認証とは

名称

  • MFA(Multi-Factor Authentication)

概要

  • 認証時に複数の認証要素を使う認証方法。
  • 2つの認証要素を使う場合、「二要素認証」(2FA:2 Factor Authentication)と呼ぶ。
  • 段階的に認証させるケースも、多要素認証に含まれる。

多要素認証の方式

段階的認証

  • 一般的な利用をするために1段階目の認証をし、個人情報を取り扱うなど重要な利用 をするために2段階目の認証をするなど。
  • 2段階で認証する場合、「2段階認証」と呼ぶ。
  • 認証要素は1種類のみでも、2種類以上を使うものでもよい。

いろいろ

  • 2ファクタ認証
    • Apple -iOS10.3から採用されたApple IDの認証。
    • 通常のパスワードと「確認コード」をサインイン時に要求する。
    • 確認コードは、あらかじめ登録しておいた信頼できる電話番号へのSMSや音声メッセージによって通知される。
  • 2段階認証
    • 2-Step Verification
    • Google -Googleアカウントの認証
  • ログイン認証
    • Facebookの認証
  • 認証アプリ
    • 認証アプリが生成したワンタイムパスワード(TOTPHOTP)を入力する
    • ワンタイムパスワードはサービス提供者から送信されるものではない

認証要素

  • 認証の3要素

多要素認証では防ぐことができない攻撃

セキュリティ上の脅威

関連サイト

関連用語