多要素認証(MFA)とリスクベース認証とは?
多要素認証(MFA)とリスクベース認証とは、知識(合言葉)・所持(端末・ICカード)・生体という異なる種類の要素を二つ以上組み合わせるのが多要素認証。加えて、接続元・端末・時刻・行動の普段との違いから危険度を推定し、危険なときだけ追加の確認を求めるのがリスクベース認証。利便性と安全性の釣合いを取る設計手段になる。
たようそにんしょうとりすくべーすにんしょう
多要素認証(MFA)とリスクベース認証の意味
知識(合言葉)・所持(端末・ICカード)・生体という異なる種類の要素を二つ以上組み合わせるのが多要素認証。加えて、接続元・端末・時刻・行動の普段との違いから危険度を推定し、危険なときだけ追加の確認を求めるのがリスクベース認証。利便性と安全性の釣合いを取る設計手段になる。
多要素認証(MFA)とリスクベース認証の具体例
社内網からの通常業務ではID・パスワードのみ、海外からの接続や新規端末では追加の確認を要求する。管理者権限の操作は常に追加要素を求める、という段階設計にすると、全社員に常時追加要素を課す場合より問合せ・失敗が減り運用が回る。
多要素認証(MFA)とリスクベース認証は試験でどう引っ掛けられる?
合言葉と秘密の質問のように、どちらも知識に属する組合せは要素が二つでも多要素にならない(二段階ではあるが多要素ではない)。「二段階認証=多要素認証」ではない点が典型の引っ掛けになる。
多要素認証(MFA)とリスクベース認証と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。