Entry № 114
生体認証
生体認証 とは何ですか?
生体認証指紋・顔・虹彩・声紋など、個人固有の身体的・生理的特徴によって本人確認を行う認証方式。
生体認証は、測定可能な生物学的特徴を用いてユーザーが本人であることを確認する方式です。センサーやカメラなどの取得装置で特徴量を抽出し、端末内のセキュアエレメントやサーバー上のデータベースに保存されたテンプレートと照合します。一般的なモダリティには指紋・顔・虹彩・手のひら静脈・声紋などがあります。生体認証はパスワードの使い回し問題を回避でき利便性が高い一方、特徴量が漏えいしても変更できないためプライバシーリスクが大きく、なりすまし攻撃(偽指紋・ディープフェイク)に対しては生体検知が不可欠です。高い保証レベルが必要な場面では、MFA の一要素として他の認証手段と組み合わせて使われます。
● 例
- 01
Apple Face ID がセキュアエンクレーブに保存された顔テンプレートで iPhone をロック解除する。
- 02
Android のバンキングアプリが指紋認証で支払いを承認する。
● よくある質問
生体認証 とは何ですか?
指紋・顔・虹彩・声紋など、個人固有の身体的・生理的特徴によって本人確認を行う認証方式。 サイバーセキュリティの ID とアクセス カテゴリに属します。
生体認証 とはどういう意味ですか?
指紋・顔・虹彩・声紋など、個人固有の身体的・生理的特徴によって本人確認を行う認証方式。
生体認証 からどのように防御しますか?
生体認証 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
生体認証 の別名は何ですか?
一般的な別名: バイオメトリクス, 生体ログイン。