資格暗記無料で始める

認証・アクセス管理の基礎とは?

認証・アクセス管理の基礎とは、多要素認証(知識情報・所持情報・生体情報のうち異なる種類を組み合わせる)、ワンタイムパスワード(一度限り有効な使い捨てパスワード)、アクセス制御(許可された範囲でのみ情報・機能を利用できるようにする仕組み)といった基礎技術。応用情報ではこの基礎の上に、RBACやシングルサインオン、リスクベース認証といった実務的な仕組みが問われる。

にんしょう・あくせすかんりのきそ

応用情報技術者試験の頻出用語/テクノロジ系/別名:認証、アクセス管理の基礎


認証・アクセス管理の基礎の意味

多要素認証(知識情報・所持情報・生体情報のうち異なる種類を組み合わせる)、ワンタイムパスワード(一度限り有効な使い捨てパスワード)、アクセス制御(許可された範囲でのみ情報・機能を利用できるようにする仕組み)といった基礎技術。応用情報ではこの基礎の上に、RBACやシングルサインオン、リスクベース認証といった実務的な仕組みが問われる。

認証・アクセス管理の基礎の具体例

パスワード(知識情報)に加え、スマートフォンに届くワンタイムパスワード(所持情報)を組み合わせたログインは多要素認証の代表例。

認証・アクセス管理の基礎は試験でどう引っ掛けられる?

認証(誰であるかの確認)と認可(何をしてよいかの決定)は別の段階で、ログインできることと権限があることは同じではない。また多要素と多段階の違いも問われ、パスワードの後に秘密の質問を出すのは段階が2つでも要素はどちらも知識情報なので多要素ではない。生体認証には本人を誤って拒否する率(FRR)と他人を誤って受け入れる率(FAR)があり、判定を厳しくすると一方が下がり他方が上がる——両方同時には下げられない点も定番。

認証・アクセス管理の基礎と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。