RADIOLOGY GLOSSARY

認証(Authentication)

IN ONE LINE

一言でいうと

利用者・端末などが主張する識別情報について、証拠を使って確かめる過程です。本人確認の機能と、操作を許可する認可を区別します。

BEGINNER GUIDE

はじめて学ぶ方へ

『このアカウントを使っているのは誰か』を、パスワードやカードなどで確かめることです。本人だと分かっても、できる操作には別の制限があります。

身近なイメージ

個人アカウントで認証した後、その職務に対応した画像の閲覧権限を適用します。誰でも同じIDを使うと実際の操作者を追跡しにくくなります。

そもそも認証とは?

識別名の提示と、それを検証する認証は異なります。

知識・所持・生体等の認証要素を適切に組み合わせます。

定義・しくみ

利用者、プロセスや機器等の識別の主張を認証情報で検証することです。パスワード、認証器や生体情報などを利用します。ここでは利用者の認証を中心に扱い、通信データの出所を確かめる認証等は文脈を分けます。認証成功が全情報への利用権限を意味するわけではありません。

FORMULA

入力項目数と認証要素数を同じと数えません。

生体認証の誤受入・誤拒否は異なる評価量です。

具体例で確認

教材用にパスワードと暗証番号を二つ入力する方式と、パスワードに所持する認証器を組み合わせる方式を比較します。

前者は二つとも知識要素で、二段階だけを理由に多要素とはしません。要素の種類と独立性を確認します。

専門的にもう一歩

認証方式はなりすまし、紛失、フィッシングや運用負担を含めて選びます。登録、認証器の失効・再発行、緊急時の代替手順も安全性へ影響します。生体情報は身体変化や認証誤りがあり、単独で絶対に本人を保証しません。認証後のセッション保護や共有端末の離席管理と、個人別の監査記録も必要です。

臨床・測定での確認点

  • 個人別の識別と認証器を管理します。
  • 離席・セッション期限と紛失時の失効を定めます。
  • 認証不能時の代替が不正アクセス経路にならないよう管理します。

覚えるポイント

  • 識別の主張を検証
  • 知識・所持・生体の要素
  • 認可との区別

間違えやすい点

  • IDを名乗るだけで認証完了としない
  • 二つの秘密文字列を必ず二要素としない
  • 認証成功で全権限としない