マルテクテクBETA Security+
MFA
Multi-Factor Authentication

MFA(多要素認証)とは

ひとことで

知識・所持・生体など、異なる種類の認証要素を2つ以上組み合わせる認証方式。

たとえると

銀行ATMでお金を引き出すときの「キャッシュカード(持っているもの)」+「暗証番号(知っていること)」です。カードを盗まれても、暗証番号がわからなければ引き出せません。

現場ではこう使う

フィッシングメールで社員のパスワードが盗まれました。攻撃者は正しいパスワードでログインを試みましたが、社員のスマホの認証アプリに表示されるワンタイムコードを入力できず、ログインできませんでした。

試験のポイント

EXAM POINT条件は、認証要素の「種類」が異なること。パスワード+秘密の質問はどちらも「知っていること」なので多要素ではありません。要素の種類は「知識(Something you know)」「所持(Something you have)」「生体(Something you are)」に加え、「場所(Somewhere you are)」も問われます。

混同しやすい用語との違い

  • 2段階認証認証を2回に分けて行うこと。同じ種類の要素2つでも該当するため、MFAとは限らない
  • SSOログインの回数を減らす仕組み。認証を強くする仕組みではないため、MFAと組み合わせて使う

関連用語

MFA が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める