トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

多要素認証、多段階認証 のバックアップ(No.1)


・パスワードについて?

多要素認証

多要素認証とは、知識、所有、生体のいずれかを組み合わせて認証するものです。

要素
知識パスワード、PIN、パターン
所有ハードウェアトークン、ソフトウェアトークン、ワンタイムパスワードトークン
生体指紋、静脈、顏、虹彩

多段階認証

一般的には、パスワードやPINで認証を行った後、次の段階として、登録メールアドレスにワンタイムパスワードを送信し、その入力を求めるものです。
上述の登録メールアドレスのワンタイムパスワードは、特定のデバイスに送信されるものではなく、生体情報でもないため、使い捨ての知識要素とみなされ、多要素認証にはなりません。
一方で、登録されたスマートフォンの Authenticator が生成するワンタイムパスワードの場合は、スマートフォンが固有のデバイスであることから所有とみなされ、多要素認証という事ができます。