文字サイズ

ケーススタディで学ぶ インターネット安心安全ガイド

インターネットに潜む危険Q&A インターネットに潜む「危険」と、その「危険」を避けるためにはどうすればいいのかを利用用途ごとにQ&Aでご紹介します。

多要素認証ってなんですか?

投稿日時:2023/07/28

質問

多要素認証とか、二要素認証という単語を聞いたのですが、どういう意味でしょうか?

解説と対策

多要素認証とは、ネットでのアクセス権を認証する際に、複数のアイテムを同時に使うことを意味します。

ここでの要素には

【知識】パスワードや秘密の質問などの正しい答え

【所有物】電話や銀行カードなどの特定のアイテム

【固有の特性】指紋や音声など利用者の特徴

【位置情報】企業などの場合、オフィス内にいるかどうかの情報

があり、多要素認証ではこの中から異なるものを組み合わせて利用します。

 

多くのオンラインサービスでは【二要素認証】が利用されていますが、

二要素認証は、上記の要素に当てはまるアイテムを2つ使って認証します。

 

例えば、【知識】のパスワードと【固有の特性】である指紋の二要素を使った二要素認証が設定されていれば、

パスワードを誰かに盗まれたとしても、利用者の指紋がなければ認証できないため、第三者の不正アクセスを防ぐことができます。

より安全に利用するために、多要素認証は設定されているのです。

  • 二要素認証が設定できるサイトでは、積極的に利用する
  • 設定する場合は、違う要素に含まれるアイテムを組み合わせて利用する

質問一覧