RADIOLOGY GLOSSARY
多要素認証(Multi-factor authentication)
IN ONE LINE
一言でいうと
知識、所持、生体的特徴など、異なる種類の要素を二つ以上用いて本人確認する方式です。パスワードを二回入力することや、同じ種類の秘密を二つ使うこととは異なります。
BEGINNER GUIDE
はじめて学ぶ方へ
覚えている情報と、自分の機器を持っていることなどを組み合わせます。二段階の画面があることだけでは、多要素になりません。
身近なイメージ
パスワードと所持する認証器による証明を組み合わせる方式は多要素になり得ます。一方、パスワードと別の暗証番号だけならどちらも知識要素です。
そもそも多要素認証とは?
種類の異なる要素を組み合わせます。
方式ごとのフィッシング耐性等を評価します。
定義・しくみ
知っていること、持っていること、本人の生体的特徴という認証要素のうち、異なる種類の要素を複数用いる認証です。一つの認証器が複数要素を利用する場合も、複数の認証器を組み合わせる場合もあります。認証が成功することと、その後に行える操作の認可は別です。
CORE FORMULA
基本公式
異なる認証要素の種類が二つ以上必要です。入力欄の数ではありません。
FORMULA NOTES
公式の補足
二段階認証という画面構成だけで判定しません。
MFAの有無だけで侵害確率をゼロとしません。
具体例で確認
教材例で、Aは『パスワード+暗証番号』、Bは『パスワード+登録した認証器の証明』です。
Aは知識要素を二つ使うだけです。Bは構成が適切なら知識と所持を組み合わせます。単なる入力回数で区別しません。
専門的にもう一歩
ワンタイムコードを追加しても、方式によっては偽サイトへ入力させる攻撃に弱い場合があります。認証器の登録、紛失・更新、復旧手段やセッション管理も含めて設計します。生体情報だけを無条件に独立した秘密とせず、認証器の構成を確認します。医療では緊急時の利用を含め、承認された運用で本人識別を維持します。
臨床・測定での確認点
- 異なる要素が本当に使われるか確認します。
- 登録・紛失・復旧時の本人確認も管理します。
- 認証後の権限とセッションを別に管理します。
覚えるポイント
- 知識・所持・生体の種類
- 多段階と多要素の違い
- 認証と認可
間違えやすい点
- 二つのパスワードを二要素としない
- 全方式がフィッシング耐性を持つとしない
- 復旧手段の安全性を無視しない