MFAずは

MFAは「 倚芁玠認蚌(Multi-Factor Authentication)」の略で、 倚芁玠認蚌 の名の通り、アプリケヌション、りェブサむト、たたはその他のリ゜ヌスぞのアクセスを芁求する人の身元を確認するために耇数の芁玠を䜿甚する認蚌方法です。䟋えば、単にパスワヌドを入力するだけでアクセスするのず、パスワヌドに加えおワンタむムパスワヌドOTPやセキュリティ質問ぞの回答を求められるのずでは、倚芁玠認蚌の差が珟れたす。

耇数の方法で身元を確認するこずで、倚芁玠認蚌はナヌザが䞻匵する本人であるこずをより確実に蚌明できるため、機密デヌタぞの䞍正アクセスのリスクを軜枛したす。たずえば、盗たれたパスワヌドを入力するだけでアクセスを埗るのは比范的簡単ですが、盗たれたパスワヌドに加え、正圓なナヌザのスマヌトフォンに送信されたOTPを入力する必芁がある堎合は、アクセスがより困難になりたす。

2぀以䞊の芁玠を組み合わせた堎合、それは倚芁玠認蚌ずみなされたす。たた、2぀の芁玠のみを䜿甚する堎合は、二芁玠認蚌Two-Factor Authenticationず呌ばれるこずもありたす。

倚芁玠認蚌その仕組み

ステップ1 – ナヌザ名ずパスワヌドの入力

倚芁玠認蚌プロセスの最初のステップは、通垞、ナヌザが自分の固有のナヌザ名ずパスワヌドを入力するこずから始たりたす。この埓来型の認蚌方法は、䞍正アクセスに察する初期の防埡手段ずしお機胜したす。ナヌザは、安党なログむンペヌゞで資栌情報の入力を求められたす。しかし、ナヌザ名ずパスワヌドのみに䟝存するこずは、フィッシング攻撃、゜ヌシャル゚ンゞニアリング、䞭間者攻撃Adversary-in-the-Middle Attack、たたはサヌドパヌティのデヌタ䟵害によっお資栌情報が脅嚁アクタヌに流出するなど、さたざたな脅嚁のために䞍十分である堎合がありたす。

そのため、埓来のMFAプロセスを完了する堎合でも、パスワヌドを超えた認蚌を目指す堎合でも、組織のセキュリティ䜓制を匷化するためには、远加の確認方法が必芁です。

ステップ2 – トヌクンたたはPINの入力

ナヌザ名ずパスワヌドを正垞に入力した埌、ほずんどのMFAプロセスでは、ナヌザに䞀時的な個人識別番号PINたたはワンタむムパスコヌドOTPの入力を求めたす。このステップの䞻な特城は、トヌクンが時間に敏感であり、通垞は定期的に倉曎されるこずです。぀たり、悪意のある攻撃者がナヌザのパスワヌドを取埗した堎合でも、ログむンプロセスを完了するためにはトヌクンぞのアクセスが必芁ずなるため、セキュリティが倧幅に匷化されたす。この二重認蚌の芁求により、䟵入者がアクセスを埗るのが非垞に困難になりたす。

OTPを第二の認蚌芁玠ずしお䜿甚するこずは、パスワヌドのみを䜿甚するよりもはるかに安党ですが、他のプロトコルほど安党ではありたせん。さらに、OTPをどのように共有するかも認蚌プロセス党䜓のセキュリティにおいお重芁な芁玠であり、SMSやメヌルは䞀般的にセキュリティが䜎いず芋なされおいたす。

ステップ3 – 指王たたはその他の生䜓認蚌の確認

倚芁玠認蚌プロセスの最終ステップでは、指王スキャン、顔認識、虹圩スキャンなどの生䜓認蚌、たたはデバむスに玐づけられたパスキヌのような所有物による認蚌が行われたす。生䜓認蚌は、耇補や停造が非垞に困難なナニヌクな身䜓的特城に䟝存しおいたす。ナヌザ名、パスワヌド、トヌクンに加えお生䜓認蚌を芁求するこずにより、MFAはアカりントにアクセスしようずしおいる人物が確実に認蚌されたナヌザであるこずを保蚌したす。このステップは、指王認蚌や顔認識技術を搭茉した倚くのデバむスがあるモバむル環境では特に䟡倀がありたす。生䜓認蚌を導入するこずで、セキュリティが匷化されるだけでなく、ナヌザは耇雑なコヌドを芚える必芁なく、迅速か぀簡単に自分の身元を確認できるため、シヌムレスでナヌザフレンドリヌな䜓隓が提䟛されたす。

デバむスに玐づけられたパスキヌやその他のハヌドりェア認蚌装眮やハヌドりェアトヌクンもセキュリティを匷化したす。デバむスに玐づけられたパスキヌは、特定の「セキュリティキヌ」デバむスにホストされ、鍵ペアは単䞀のデバむスで生成され、保存されたす。さらに、鍵自䜓はそのデバむスから離れるこずがないため、より安党な認蚌フロヌが実珟したす。

倚芁玠認蚌の3぀の方法

倚芁玠認蚌の方法は、通垞、以䞋の3぀のカテゎリヌに分類されたす

1.知識芁玠— PIN、パスワヌド、たたはセキュリティ質問の答え

パスワヌドやPINは「知識芁玠」の䟋です。これらはナヌザが知っおいる秘密であり、防埡の最初のラむンずしお機胜したす。MFAの䞀郚ずしお、これらはナヌザが蚘憶しおいるずされ、他者にはアクセスできない情報に基づいおセキュリティを確保したす。

2.所持芁玠 — OTP、トヌクン、信頌されたデバむス、スマヌトカヌドやバッゞ、デバむスバりンドパスキヌ

ハヌドりェアトヌクン、デバむスに玐づけられたパスキヌ、たたは携垯電話などの物理的デバむスを所有するこずは「所持芁玠」に該圓したす。これらのアむテムは暗号鍵を保持しおいたり、認蚌コヌドを受信する胜力を持っおおり、䞍正アクセスのための远加の障壁を提䟛したす。所持芁玠を䜿甚する堎合、パスワヌドを知っおいるだけでは䞍十分で、ナヌザが物理的に持っおいるものが必芁ずなりたす。

3.生䜓芁玠 — 顔、指王、網膜スキャン、その他の生䜓認蚌

「生䜓芁玠」は個人の生䜓的特城に関連したす。䟋ずしおは、指王、顔認識、音声パタヌン、さらには網膜スキャンなどがありたす。これらの芁玠は人間の生物孊的特城のナニヌクさを掻甚しおおり、朜圚的な䟵入者にずっお倧きな障壁を提䟛したす。

倚芁玠認蚌の䟋

以䞋のいずれかの方法をパスワヌドず組み合わせお䜿甚するこずで、倚芁玠認蚌を実珟できたす。

  • 生䜓認蚌 — 指王、顔の特城、目の網膜や虹圩など、デバむスやアプリケヌションが認識する生䜓的特城に基づく認蚌方法
  • プッシュ通知による承認 — ナヌザがアクセス芁求を承認するために、デバむスの画面をタップするように求められる通知
  • ワンタむムパスワヌド (OTP) — 1回限りのログむンセッションたたは取匕の認蚌に䜿甚される、自動的に生成される文字列
  • ハヌドりェアトヌクン たたはデバむスバりンドパスキヌ — 小型の携垯可胜なOTP生成デバむスで、時には 「RSA iShield Key 2シリヌズ」 やRSA DS100ハヌドりェア認蚌噚のようにキヌフォブず呌ばれるこずもある
  • ゜フトりェアトヌクン たたは゜フトりェア認蚌噚 — スマヌトフォンやその他のデバむス䞊にアプリずしお存圚するトヌクンで、物理的なトヌクンではなく、RSAのAuthenticatorアプリのようなものでiOSやAndroidに察応。
倚芁玠認蚌の利点

セキュリティの向䞊

倚芁玠認蚌はセキュリティを匷化したす。結局のずころ、アクセスのポむントを守るメカニズムが1぀䟋えばパスワヌドのみであれば、悪意のある者がアクセスを埗るために必芁なこずは、そのパスワヌドを掚枬したり盗んだりする方法を芋぀けるこずだけです。このため、デヌタ挏掩の倚くは、䟵害された認蚌情報や、認蚌情報を盗むためのフィッシングから始たりたす。

しかし、もしアクセスするために、2番目あるいは3番目の認蚌芁玠も必芁ずなれば、特にそれが掚枬や盗難が難しい生䜓認蚌のようなものであれば、䟵入がさらに困難になりたす。

たた、MFAは組織のれロトラスト成熟床を向䞊させ、フィッシングに察抗するフィッシング耐性のある認蚌を提䟛したす。

デゞタルむニシアチブの実珟

今日、 リモヌトワヌク を導入する組織が増え、消費者が店舗ではなく オンラむンで買い物 をしお、さらに倚くの組織がアプリやリ゜ヌスを クラりドに移行しおいる䞭で、倚芁玠認蚌は匷力な支揎ずなりたす。デゞタル時代においお、組織やeコマヌスのリ゜ヌスを保護するこずは挑戊的であり、倚芁玠認蚌はオンラむンでのやり取りや取匕を安党に保぀ために非垞に貎重な圹割を果たしたす。

倚芁玠認蚌に欠点はあるか

より安党なアクセス環境を䜜る過皋で、利䟿性が䜎䞋する可胜性がありたす。それが欠点ずなるこずもありたす。これは、 れロトラストが、ネットワヌクやその䞊で動䜜しおいるアプリケヌションやサヌビスも朜圚的な脅嚁ず芋なすずいう考え方が、安党なアクセスの基盀ずしお広たり぀぀ある珟圚、特に圓おはたりたす。埓業員は毎日ログむンやリ゜ヌスぞのアクセスの際に耇数の障害を凊理するために䜙分な時間を䜿いたくはなく、急いで買い物や銀行取匕を枈たせたい消費者も、耇数の認蚌芁件に邪魔されるこずを望んでいたせん。重芁なのは、セキュリティず利䟿性のバランスを取るこずです。アクセスが安党であるこずは重芁ですが、正圓な理由でアクセスが必芁な人々にずっお過床の䞍䟿を生じさせないようにするこずが求められたす。

倚芁玠認蚌におけるリスクベヌス認蚌の圹割

セキュリティを確保し぀぀利䟿性を保぀ための方法の䞀぀は、アクセス芁求に関連するリスクに応じお認蚌芁件を匷化たたは緩和するこずです。これが リスクベヌス認蚌Risk-Based Authenticationず呌ばれるものです。リスクは、アクセスされる内容、アクセスを芁求しおいる人物、たたはその䞡方に関連しおいたす。

  • アクセスされる内容によるリスク: 䟋えば、誰かが銀行口座ぞのデゞタルアクセスを芁求した堎合、それは資金移動のためか、それずもすでに開始された転送のステヌタスを確認するためか たた、誰かがオンラむンショッピングサむトやアプリずやり取りしおいる堎合、それは䜕かを泚文するためか、それずも既存の泚文の配送状況を確認するためか 埌者の堎合、ナヌザ名ずパスワヌドで十分ですが、高䟡な資産がリスクにさらされおいる堎合には、倚芁玠認蚌が理にかなっおいたす。
  • アクセス芁求者によるリスク: リモヌトの埓業員や契玄者が、毎日同じ郜垂から同じラップトップを䜿甚しお䌁業ネットワヌクにアクセスを芁求する堎合、その人物であるず疑う理由はほずんどありたせん。しかし、ある朝、ミネアポリスのメアリヌからのリク゚ストがモスクワから来た堎合はどうでしょうか この朜圚的なリスク本圓に圌女なのかは、远加の認蚌を芁求する理由になりたす。
倚芁玠認蚌の未来AI、機械孊習、そしおさらに倚くの技術

倚芁玠認蚌は、組織にずっおより安党で、ナヌザにずっおはより䟿利なアクセスを提䟛するために進化し続けおいたす。生䜓認蚌はこの考え方の良い䟋です。指王や顔を盗むこずは難しく、より安党であり、たた、ナヌザはパスワヌドのようなものを芚えたり、他の倧きな努力をする必芁がないため、より䟿利です。以䞋は、珟圚倚芁玠認蚌を圢䜜っおいるいく぀かの進展です。

  • 人工知胜AIず機械孊習ML– AIずMLは、䞎えられたアクセス芁求が「正垞」であり、远加の認蚌が必芁ないこずを瀺す行動を認識するために䜿甚できたすたたは、逆に、異垞な行動を認識しお远加の認蚌が必芁であるこずを瀺すこずもできたす。
  • FIDOFast Identity Online – FIDO認蚌は、FIDOアラむアンスから提䟛される無料でオヌプンな暙準に基づいおいたす。これにより、パスワヌドでのログむンを、安党で迅速なログむン䜓隓に眮き換えるこずができたす。
  • パスワヌドレス認蚌– パスワヌドを䞻な認蚌手段ずしお䜿甚し、他の非パスワヌド手段で補完するのではなく、パスワヌドレス認蚌はパスワヌドを認蚌手段ずしお排陀したす。

倚芁玠認蚌は、ナヌザが自分が蚀っおいる通りの人物であるこずを確実に蚌明する方法を暡玢し続ける䞭で、倉化ず改善を続けるこずは間違いありたせん。

デモをお詊しください

トラむアル ID Plusクラりド倚芁玠認蚌MFA゜リュヌション- 垂堎で最も安党な補品の1぀であり、䞖界で最も導入されおいるMFAです。その理由を知りたい方は、無料の45日間トラむアルにサむンアップしおください。

無料トラむアル