Entry № 091
認証
認証 とは何ですか?
認証アクセス権を与える前に、利用者・端末・サービスが本当に名乗っているとおりの実体であることを確認するプロセス。
認証は、知っているもの(パスワード、PIN)、持っているもの(セキュリティキー、スマートフォン)、生体的特徴のいずれか、または複数を検証することで主体の身元を確立します。現代のシステムでは複数要素を組み合わせた多要素認証 (MFA) が一般的で、端末のセキュリティ状態と組み合わせ、SAML・OAuth 2.0・OpenID Connect などの標準を通じて信頼できる ID プロバイダに検証を委ねる構成が広く採用されています。強力な認証は意味のある認可判断の前提条件であり、フィッシング・クレデンシャルスタッフィング・アカウント乗っ取りを防ぐ要となります。フィッシング耐性のない弱いパスワードや使い回しは、現在も初期侵入の主因です。
● 例
- 01
パスワードと FIDO2 セキュリティキーで企業 VPN にログインする。
- 02
API ゲートウェイが ID プロバイダ発行の署名付き JWT を検証する。
● よくある質問
認証 とは何ですか?
アクセス権を与える前に、利用者・端末・サービスが本当に名乗っているとおりの実体であることを確認するプロセス。 サイバーセキュリティの ID とアクセス カテゴリに属します。
認証 とはどういう意味ですか?
アクセス権を与える前に、利用者・端末・サービスが本当に名乗っているとおりの実体であることを確認するプロセス。
認証 からどのように防御しますか?
認証 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
認証 の別名は何ですか?
一般的な別名: AuthN, 本人確認。