忍者ブログ
情報処理技術者試験の合格を目指す全受験者のための、1問1問「徹底解説」ブログです。単なる過去問の暗記ではなく、なぜその答えになるのかを本質的に理解できるよう解説します。書籍などでは学べない最新用語やトレンドを踏まえてご紹介します。

【情報セキュリティ】複数の要素を組み合わせて安全性を爆発的に高める!「多要素認証(MFA)」|情報処理問題1000本ノック

ITパスポートから情報処理安全確保支援士試験まで、現代の情報セキュリティにおいて最も重要視される認証技術。「多要素認証(MFA)」の定義と認証の3大要素を攻略しましょう。

1. 【 問題 】:情報セキュリティ系(アクセス制御・認証技術)

【 問題 】 ユーザーの身元を確認・認証する技術に関する記述です。「知識情報」「所持情報」「生体情報」という認証の3つの要素のうち、異なる2つ以上の要素を組み合わせて行う認証方法は、次のうちどれか。

(ア)多段階認証
(イ)シングルサインオン(SSO)
(ウ)多要素認証(MFA)
(エ)リスクベース認証

2. 正解:

正解:(ウ)多要素認証(MFA)

3. 解説:「『違う種類のキー』を2つ以上揃えてカギを開ける!」

多要素認証(MFA:Multi-Factor Authentication)は、認証の要素の種類を増やすことで成りすましを防ぐ手法です。
試験では、**「多要素認証(MFA)」**と**「多段階認証」**の違いがよく問われます。「パスワード + 暗証番号」のように**同じ種類(知識+知識)を2回重ねるものは「多段階認証」**であり、「多要素認証」とは呼ばない点に注意が必要です。

【試験で絶対に押さえるべき! 認証の「3大要素」】 ← 超頻出ポイント!

認証の要素分類概要(本人が知っている/持っている/特徴)具体的な例
1. 知識情報
(Something You Know)
本人の記憶や頭の中にある情報。 パスワード、PINコード、秘密の質問の答え
2. 所持情報
(Something You Have)
本人が物理的・デジタルに所有しているもの。 スマホ(SMSワンタイムパスワード)、ICカード、ハードウェアトークン
3. 生体情報
(Something You Are)
本人の身体的・行動的な特徴。 指紋、顔認証、静脈パターン、虹彩(アイリス)

1. 理解のコツ: 「金庫の二重ロック」で例えてみましょう。
多段階認証:暗証番号を2回入力する(同じ知識+知識)。
多要素認証「暗証番号(知識)」を入れたあと、「物理キー(所持)」を差し込み、「指紋認証(生体)」を行う(異なる要素の組み合わせ)。

2. 試験対策の視点: 情報セキュリティ分野の超定番問題です。
問題文に「複数の要素を使った認証」「知識・所持・生体の組み合わせ」「MFA」が出たら、迷わず多要素認証を選択しましょう!


4. まとめ

「知識情報」「所持情報」「生体情報」の中から異なる2つ以上の要素を組み合わせて認証を行う方法。これが多要素認証(MFA)です。認証の3大要素の具体的分類も含めて完璧に覚えておきましょう!


PR