強力な認証は、いくつかの定義を持つ概念です。
2要素認証との違い
強力な認証は、2 要素認証(一般的には多要素認証として知られています) と混同されることがよくありますが、強力な認証は必ずしも多要素認証ではありません。チャレンジ質問に対して複数の回答を求めることは強力な認証と見なされる場合がありますが、プロセスで「あなたが持っているもの」または「あなたが何者であるか」も取得しない限り、多要素認証とは見なされません。FFIEC は2006年 8 月にこの件に関する補足ガイダンスを発行し、「定義上、真の多要素認証には、3 つの要素カテゴリのうち 2 つ以上のソリューションを使用する必要があります。同じカテゴリから複数のソリューションを使用することは、多要素認証にはなりません。」と明確にしています。[1]
定義
よく見られる定義のクラスは、暗号化プロセス、より正確にはチャレンジレスポンスプロトコルに基づく認証に関連しています。このタイプの定義は、応用暗号ハンドブックに記載されています。[2]このタイプの定義は、チャレンジレスポンス認証スキームで使用される秘密鍵がパスワード(1つの要素)から簡単に導出できるため、 必ずしも2要素認証に関連しているわけではありません。 [引用が必要]
別の定義では、強力な認証とは、パスワードを送信せずに検証が実行される認証形式であるとされています。[引用が必要]これは、たとえばフェルミ国立加速器研究所の文書に記載されている定義の場合です。[3]
欧州経済領域内で法的地位を持つもう 1 つのクラスは、強力な顧客認証です。
Fast IDentity Online(FIDO)アライアンスは、強力な認証のための技術仕様の確立に努めており、250のメンバーと150を超える認定製品を擁しています。[4]
したがって、 「強力な認証」という用語は、使用のコンテキストで 「強力」という概念が定義されている限り使用できます。
参照
参考文献
- ^ 連邦準備制度理事会。「インターネット バンキング環境での認証に関する FFIEC ガイダンスに関するよくある質問、2006 年 8 月 15 日」(PDF) 。2012年5 月 22 日閲覧。
- ^ 「応用暗号ハンドブック」Cacr.math.uwaterloo.ca 。 2014年7月17日閲覧。
- ^ 「フェルミ国立加速器研究所 | ホーム」.
- ^ 「FIDO Alliance、150 のポストパスワード認定製品を通過」。InfoSecurity Magazine。2016 年 4 月 5 日。2016年6 月 13 日閲覧。
