利用者認証(多要素認証・バイオメトリクス認証)とは?
利用者認証(多要素認証・バイオメトリクス認証)とは、本人であることを確認する認証の方法を、「知識情報」(パスワードなど本人だけが知っている情報)、「所持情報」(ICカード・スマートフォンなど本人だけが持っているもの)、「生体情報」(指紋・顔などバイオメトリクス)の3要素に分類する考え方。このうち異なる2種類以上の要素を組み合わせる認証を多要素認証という。
システムアーキテクト試験の過去問では2回出題されています(2017年度〜2025年度)。
りようしゃにんしょう
利用者認証(多要素認証・バイオメトリクス認証)の意味
本人であることを確認する認証の方法を、「知識情報」(パスワードなど本人だけが知っている情報)、「所持情報」(ICカード・スマートフォンなど本人だけが持っているもの)、「生体情報」(指紋・顔などバイオメトリクス)の3要素に分類する考え方。このうち異なる2種類以上の要素を組み合わせる認証を多要素認証という。
利用者認証(多要素認証・バイオメトリクス認証)の具体例
パスワード入力(知識情報)に加え、スマートフォンに届くワンタイムパスワード(所持情報)の入力を求める二段階認証は、多要素認証の典型例。
利用者認証(多要素認証・バイオメトリクス認証)は試験でどう引っ掛けられる?
「異なる2つのパスワードを入力させる」のは同じ要素(知識情報)を2回使っているだけなので多要素認証とは呼ばない点に注意。
利用者認証(多要素認証・バイオメトリクス認証)と関連する用語
利用者認証(多要素認証・バイオメトリクス認証)が出た過去問
スパムメール対策として、サブミッションポート(ポート番号587)を導入する目的はどれか。
正解:SMTP-AUTHを使用して、メール送信者を認証する。
要点:サブミッションポート587はSMTP-AUTHで送信者を認証する
サブミッションポート587番は、メールクライアントからメールサーバへの送信専用に分離されたポートで、SMTP-AUTHによる利用者認証を必須にできる。これによりISPは25番ポートの外向き通信を遮断するOP25Bと組み合わせ、認証された正規利用者の送信だけを通してスパムの踏み台化を防ぐ。
出典:平成29年度 秋期 システムアーキテクト試験 am2 問25(IPA)通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
正解:SSH
要点:SSHは暗号化と認証を備えた遠隔ログイン用プロトコル
SSH(Secure Shell)は、遠隔のコンピュータへログインして操作するための通信を暗号化し、パスワードや公開鍵による利用者認証、およびサーバ側の身元確認を行うプロトコルである。平文で通信するtelnetの代替として用いられ、ポート転送やファイル転送の土台にもなる。
出典:令和7年度 春期 システムアーキテクト試験 am2 問18(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。