多要素認証(MFA)とは?
多要素認証(MFA)とは、知識(パスワード)、所持(トークン・スマートフォン)、生体(指紋・顔)という異なる種類の要素を2つ以上組み合わせて本人を確認する方式。1要素が漏れても突破されにくくなる。認証基盤の設計では、要素の種類・登録手順・紛失時の再発行手順まで含めて検討する。
たようそにんしょう
多要素認証(MFA)の意味
知識(パスワード)、所持(トークン・スマートフォン)、生体(指紋・顔)という異なる種類の要素を2つ以上組み合わせて本人を確認する方式。1要素が漏れても突破されにくくなる。認証基盤の設計では、要素の種類・登録手順・紛失時の再発行手順まで含めて検討する。
多要素認証(MFA)の具体例
社外からの接続時のみワンタイムパスワードを追加し、社内からはパスワードのみとするリスクベース認証を組み合わせる。端末紛失時は本人確認のうえヘルプデスクが一時コードを発行する手順を用意し、その手続が最も弱い経路にならないよう本人確認方法を規定する。
多要素認証(MFA)は試験でどう引っ掛けられる?
「パスワード+秘密の質問」は知識要素が2つなので多要素ではなく多段階にすぎない。またSMSによるコード送付はSIMの不正再発行や中継攻撃に弱く、要素として弱い部類。回復手順の弱さが全体の強度を決める点も見落とされやすい。
多要素認証(MFA)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。