マルチファクタ認証(MFA)は、システムへのアクセスを得る前に複数の検証フォームをユーザーに提供するセキュリティ対策です。不正なアクセスのリスクを削減することで、さまざまなネットワークでセキュリティを強化するなど、広く採用されています。

多要素認証の概要

MFAは、あなたが知っている(パスワード)、あなたが持っている何か(セキュリティトークン)、またはあなたが(バイオメトリックデータ)、二つの独立した資格情報を組み合わせたものです。 このレイヤードアプローチは、攻撃者がアカウントを侵害するのがより困難になります。

リアルワールドネットワークの有効性

実際のネットワークでは、MFAは成功したサイバー攻撃の可能性を大幅に削減することが実証されています。 MFA の経験を実装する組織は、データ侵害や不正なアクセス事件を少なくします。

しかし、その有効性は、適切な実装とユーザーコンプライアンスに依存します。 弱いか、悪い構成されたMFAメソッドは、セキュリティ上のメリットを強調し、バイパスまたは妥協することができます。

一般的なMFA法

  • [ワンタイムパスワード(OTP):[)アプリやハードウェアトークンで生成します。
  • 生体認証:[]指紋、顔認証、またはアイリススキャン。
  • セキュリティキー:[]]USBトークンのような物理デバイス。
  • []プッシュ通知:[]]モバイルデバイスに送信された承認要求。