RADIOLOGY GLOSSARY
認証(Authentication)
IN ONE LINE
一言でいうと
利用者・端末などが主張する識別情報について、証拠を使って確かめる過程です。本人確認の機能と、操作を許可する認可を区別します。
BEGINNER GUIDE
はじめて学ぶ方へ
『このアカウントを使っているのは誰か』を、パスワードやカードなどで確かめることです。本人だと分かっても、できる操作には別の制限があります。
身近なイメージ
個人アカウントで認証した後、その職務に対応した画像の閲覧権限を適用します。誰でも同じIDを使うと実際の操作者を追跡しにくくなります。
そもそも認証とは?
識別名の提示と、それを検証する認証は異なります。
知識・所持・生体等の認証要素を適切に組み合わせます。
定義・しくみ
利用者、プロセスや機器等の識別の主張を認証情報で検証することです。パスワード、認証器や生体情報などを利用します。ここでは利用者の認証を中心に扱い、通信データの出所を確かめる認証等は文脈を分けます。認証成功が全情報への利用権限を意味するわけではありません。
FORMULA
入力項目数と認証要素数を同じと数えません。
生体認証の誤受入・誤拒否は異なる評価量です。
具体例で確認
教材用にパスワードと暗証番号を二つ入力する方式と、パスワードに所持する認証器を組み合わせる方式を比較します。
前者は二つとも知識要素で、二段階だけを理由に多要素とはしません。要素の種類と独立性を確認します。
専門的にもう一歩
認証方式はなりすまし、紛失、フィッシングや運用負担を含めて選びます。登録、認証器の失効・再発行、緊急時の代替手順も安全性へ影響します。生体情報は身体変化や認証誤りがあり、単独で絶対に本人を保証しません。認証後のセッション保護や共有端末の離席管理と、個人別の監査記録も必要です。
臨床・測定での確認点
- 個人別の識別と認証器を管理します。
- 離席・セッション期限と紛失時の失効を定めます。
- 認証不能時の代替が不正アクセス経路にならないよう管理します。
覚えるポイント
- 識別の主張を検証
- 知識・所持・生体の要素
- 認可との区別
間違えやすい点
- IDを名乗るだけで認証完了としない
- 二つの秘密文字列を必ず二要素としない
- 認証成功で全権限としない