MFA
Multi-Factor Authentication
MFA(多要素認証)とは
ひとことで
知識・所持・生体など、異なる種類の認証要素を2つ以上組み合わせる認証方式。
たとえると
銀行ATMでお金を引き出すときの「キャッシュカード(持っているもの)」+「暗証番号(知っていること)」です。カードを盗まれても、暗証番号がわからなければ引き出せません。
現場ではこう使う
フィッシングメールで社員のパスワードが盗まれました。攻撃者は正しいパスワードでログインを試みましたが、社員のスマホの認証アプリに表示されるワンタイムコードを入力できず、ログインできませんでした。
試験のポイント
EXAM POINT条件は、認証要素の「種類」が異なること。パスワード+秘密の質問はどちらも「知っていること」なので多要素ではありません。要素の種類は「知識(Something you know)」「所持(Something you have)」「生体(Something you are)」に加え、「場所(Somewhere you are)」も問われます。
混同しやすい用語との違い
- 2段階認証認証を2回に分けて行うこと。同じ種類の要素2つでも該当するため、MFAとは限らない
- SSOログインの回数を減らす仕組み。認証を強くする仕組みではないため、MFAと組み合わせて使う