IT用語帳

多要素認証

Multi-Factor Authentication

たようそにんしょう

認証の3要素(知識:パスワード等、所有:ICカード等、生体:指紋等)のうち2つ以上の異なる要素を組み合わせて本人確認を行う認証方式。単一要素による認証に比べセキュリティが大幅に向上する。
セキュリティ > 情報セキュリティ

他の資格での定義

IP多要素認証

知識情報(パスワード等)、所持情報(ICカード等)、生体情報(指紋等)の中から、2つ以上の異なる種類の要素を組み合わせて本人確認を行う認証方式。

SG多要素認証

知識情報(パスワードなど)、所持情報(ICカード、スマートフォンなど)、生体情報(指紋、顔など)の3つの認証要素のうち、2つ以上を組み合わせて認証する方式。単一要素より安全性が高い。

AP多要素認証

知識情報(パスワード等)、所持情報(ICカード、スマートフォン等)、生体情報(指紋、虹彩等)の3つの認証要素のうち2つ以上を組み合わせて認証を行う方式。単一の認証要素より安全性が高く、パスワード漏えい時でも不正アクセスを防止できる。

NW多要素認証

知識要素(パスワード等)、所有要素(ICカード、スマートフォン等)、生体要素(指紋、顔等)のうち2つ以上を組み合わせて本人確認を行う認証方式。単一の認証要素が漏洩しても不正アクセスを防止できる。

SC多要素認証(MFA)

知識(パスワード等)、所有(ICカード、スマートフォン等)、生体(指紋、虹彩等)の3つの認証要素のうち、2つ以上を組み合わせて認証を行う方式。単一要素の認証に比べてセキュリティが大幅に向上し、パスワード漏洩だけでは不正アクセスされない。

関連キーワードの用語

FEデジタル署名

公開鍵暗号技術を応用し、データの作成者の本人確認(認証)とデータの改ざん検知(完全性)を実現する技術。送信者が秘密鍵で署名を作成し、受信者が公開鍵で検証する。電子文書の真正性保証に使用される。

FEPKI

公開鍵暗号方式を基盤とした電子認証の仕組み。認証局(CA)がデジタル証明書を発行し、公開鍵の正当性を保証する。SSL/TLS通信やデジタル署名の信頼性を支える基盤技術。

FEシングルサインオン

一度の認証で複数のシステムやサービスにアクセスできる仕組み。利用者は個々のシステムごとにログインする必要がなくなり、利便性が向上する。SSOとも略される。

FE生体認証

指紋、虹彩、静脈パターン、顔、声紋などの身体的特徴や行動的特徴を用いて本人確認を行う認証方式。パスワードの記憶や所持品の携帯が不要で、なりすましが困難。本人拒否率(FRR)と他人受入率(FAR)がトレードオフの関係にある。

FECAPTCHA

Webサイトへのアクセスが人間によるものかボットによるものかを判別するためのテスト。歪んだ文字の読み取りや画像の選択を求めることで、自動化された不正アクセスを防止する。

IPデジタル署名

送信者の秘密鍵でデータのハッシュ値を暗号化して付与する電子的な署名。受信者は送信者の公開鍵で検証し、データの改ざんがないことと送信者の本人確認を行える。