ユーザ認証とは、「その人が本当に本人であるかどうか」を確認する仕組みのことです。
インターネット上では、相手の顔を見ることができないため、なりすましを防ぐためにユーザ認証が必要になります。
学習の目的
1.ユーザ認証とは
2.ユーザ認証の3つの要素
3.多要素認証
ユーザ認証とは何を行うのか、学んでいきましょう。
ユーザ認証とは、「その人が本当に本人であるかどうか」を確認する仕組みのことです。
インターネット上では、相手の顔を見ることができないため、なりすましを防ぐためにユーザ認証が必要になります。
たしかに、ネットだと相手の顔が見えないよね。画面の向こうが誰なのか、正直わからないかも。
もしユーザ認証がなかったら、他人になりすましてログインすることもできちゃうよね。
そうなんです。だからユーザ認証は、『この人は本当に本人なのか』を確認するために欠かせない仕組みなんですよ。
もしなりすましがあったら、どんな被害があるでしょうか?
【この問題が起きると…】
・勝手に商品を購入される
・クレジットカードが悪用される
→その結果、金銭的な被害が発生する。
【この問題が起きると…】
・本人の意思とは関係なく投稿やコメントをされる
・知り合いに詐欺メッセージを送られる
→その結果、周囲からの信用を失う被害が発生する。
【この問題が起きると…】
・成績や個人情報などの重要な情報を閲覧される
・データを勝手に書き換えられる
→その結果、情報漏えいや業務への重大な影響が発生する。
他人のIDを使ってなりすます行為は、「不正アクセス禁止法」という法律で禁止されています。
やってはダメですよ。
ユーザ認証っていわゆる本人確認だよね。
コンピュータ以外でも、よくありますよね。
学生証で本人確認とか。
そうですね。それをコンピュータで行うには、もっと細心の注意が必要になります。
どのような方法があるか確認しましょう。
ユーザ認証に使われる方法は、大きく「知識」「所持」「生体」の3つに分けられます。
知識とは、「本人しか知りえない情報」を利用することでユーザ認証を行います。
例
・パスワードや暗証番号の入力
・秘密の質問(母親の旧姓、初めて飼ったペットの名前など)
注意点
・簡単なパスワードや、推測しやすい(誕生日など)パスワードは避ける。
・メモしたパスワードを他人から見られるところに置かない。
この知識が他の人も得てしまったら、なりすまされる可能性があります。
パスワードの管理はしっかり行い、誰にも教えないようにしましょう。
その人が持っているものを使ってユーザ認証を行います。
例
・スマートフォン
・ICカード
注意点
・紛失・盗難:物を失うと本人が使えない。
・端末の乗っ取り:スマートフォン自体が不正利用されることも。
物を他の人に奪われることでユーザ認証に使われる可能性もあります。
取り扱いには注意する必要があります。
本人の身体的特徴でユーザ認証を行います。
例
・指紋
・顔
・虹彩
※虹彩とは、目の黒目の周りにある模様の部分のことです。 虹彩の模様は人それぞれ異なり、一生ほとんど変わらないという特徴があり、本人確認に使用できます。
注意点
・誤認識(本人なのに失敗/他人を通す)が起こりうる。
・マスク、暗い場所、手荒れ、ケガなどで失敗することがある。
生体ユーザ認証は、本人の身体的特徴を使うため、他人が簡単にまねることはできません。
ただし、登録した情報の管理や、誤認識への対策も大切です。
私の持っているスマートフォンでは、顔ユーザ認証を行なっているので、これは生体のユーザ認証ですね。
コンピュータのユーザ認証とは違うけど、よく行くカラオケ店では会員証を見せるんだ。
これは所持のユーザ認証だね。
多要素認証とは、「知識」「所持」「生体」のうち、2つ以上の要素でユーザ認証を行う事を言います。
例:パスワード入力後、スマートフォンに届く確認コードを入力
この方式であれば、IDとパスワードが漏洩したとしても、スマートフォンがなければユーザ認証ができません。
多要素認証を使うと、それぞれの要素の欠点を補うことができ、なりすましのリスクを大きく下げることができます。
特に重要なシステムには、多要素ユーザ認証を使うことが多いです。
|
ユーザ認証 |
「その人が本当に本人であるかどうか」を確認する仕組み。 |
|
知識認証 |
ユーザ認証において、その人だけが知っている情報でユーザ認証を行う。 |
|
所持認証 |
ユーザ認証において、その人が持っている物でユーザ認証を行う。 |
|
生体認証 |
ユーザ認証において、その人の身体的情報でユーザ認証を行う。 |
|
多要素認証 |
「知識」「所持」「生体」のうち、二つ以上の要素でユーザ認証を行う方式。 |