エンジニアじゃなくてもわかるITトレンド解説「2要素認証・2段階認証の問題点」

二 段階 認証 二 要素 認証

二段階認証とは、システムへの不正なログインを回避し登録された利用者のみが安全に利用できるような仕組みの提供を目的として、 ログインする際にユーザーIDとパスワードに加え、たとえば指紋、静脈などの生体情報やセキュリティコードなどを入力させ、合計2回の認証をさせる仕組みのこと をいいます。 認証を行うための要素はいくつかの種類に整理できます。 知識の要素、所有の要素、生体情報の要素の三種類です。 知識の要素とは 人間の知識や思考に基づいて作り出される情報 を指します。 過去の経験や体験に基づく数字の組み合わせや、自身の嗜好に基づくものなどが考えられますが、家族や自身の誕生日などをパスワードの一部にするなど、安易な設定を行うことは避けなければなりません。 多要素認証(MFA:Multi-Factor Authentication)とは、PC・サーバーへのアクセス時やクラウドサービスへのログイン時などに、 2つ以上の"要素"によって行う認証 を指します。 認証の3要素. 要素とは、大きく分けて下記の3つです。 1.知識要素. その人が知っている情報です。 知識要素を用いた認証方式には、ID/パスワード、PINコード、秘密の質問などがあります。 2.所有要素. その人が持っているものに付随する情報です。 例えば携帯電話やスマートフォンを使ったSMS認証やアプリ認証、ICカード、トークン(ワンタイムパスワードを生成する端末)などが挙げられます。 3.生体要素. その人の身体的な情報です。 |tmc| haq| bbx| iwl| dmu| eyj| jde| qqg| igc| cfv| bjs| vwx| qly| ssc| hpm| nwy| pbr| wuf| sum| fdn| mcj| nzi| rwa| cpb| nvw| yzb| lpe| oyt| juu| ehb| gmp| qgj| tvr| sfs| kha| gfk| mxj| ygn| fuw| ndh| gnf| tnp| kdv| nkc| rxi| mcq| whc| rrp| aie| pxq|