【情報セキュリティ】複数の要素を組み合わせて安全性を爆発的に高める!「多要素認証(MFA)」|情報処理問題1000本ノック
ITパスポートから情報処理安全確保支援士試験まで、現代の情報セキュリティにおいて最も重要視される認証技術。「多要素認証(MFA)」の定義と認証の3大要素を攻略しましょう。
1. 【 問題 】:情報セキュリティ系(アクセス制御・認証技術)
【 問題 】 ユーザーの身元を確認・認証する技術に関する記述です。「知識情報」「所持情報」「生体情報」という認証の3つの要素のうち、異なる2つ以上の要素を組み合わせて行う認証方法は、次のうちどれか。
(ア)多段階認証
(イ)シングルサインオン(SSO)
(ウ)多要素認証(MFA)
(エ)リスクベース認証
2. 正解:
正解:(ウ)多要素認証(MFA)
3. 解説:「『違う種類のキー』を2つ以上揃えてカギを開ける!」
多要素認証(MFA:Multi-Factor Authentication)は、認証の要素の種類を増やすことで成りすましを防ぐ手法です。
試験では、**「多要素認証(MFA)」**と**「多段階認証」**の違いがよく問われます。「パスワード + 暗証番号」のように**同じ種類(知識+知識)を2回重ねるものは「多段階認証」**であり、「多要素認証」とは呼ばない点に注意が必要です。
| 認証の要素分類 | 概要(本人が知っている/持っている/特徴) | 具体的な例 |
|---|---|---|
| 1. 知識情報 (Something You Know) |
本人の記憶や頭の中にある情報。 | パスワード、PINコード、秘密の質問の答え |
| 2. 所持情報 (Something You Have) |
本人が物理的・デジタルに所有しているもの。 | スマホ(SMSワンタイムパスワード)、ICカード、ハードウェアトークン |
| 3. 生体情報 (Something You Are) |
本人の身体的・行動的な特徴。 | 指紋、顔認証、静脈パターン、虹彩(アイリス) |
1. 理解のコツ: 「金庫の二重ロック」で例えてみましょう。
・多段階認証:暗証番号を2回入力する(同じ知識+知識)。
・多要素認証:「暗証番号(知識)」を入れたあと、「物理キー(所持)」を差し込み、「指紋認証(生体)」を行う(異なる要素の組み合わせ)。
2. 試験対策の視点: 情報セキュリティ分野の超定番問題です。
問題文に「複数の要素を使った認証」「知識・所持・生体の組み合わせ」「MFA」が出たら、迷わず多要素認証を選択しましょう!
4. まとめ
「知識情報」「所持情報」「生体情報」の中から異なる2つ以上の要素を組み合わせて認証を行う方法。これが多要素認証(MFA)です。認証の3大要素の具体的分類も含めて完璧に覚えておきましょう!