「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

アダプティブ多要素認証

pointこの用語のポイント

point認証の やり方だよ

point偽者っぽかったら追加で確認するよ

スポンサーリンク

簡単に書くよ

アダプティブ多要素認証(読:アダプティブタヨウソニンショウ 英:adaptive multi-factor authentication)とは

「おまえは誰かな?OKなやつかな?」の確認(認証)の やり方のひとつ
であり

たとえ確認がOKだったとしても、コンピュータさんが「あっ、こいつは胡散くさいな。偽者かもしれないな」と感じたら、さらに追加で別のやり方で確認する認証のやり方
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として「認証」と「多要素認証」について説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

認証は「おまえ誰?OKなやつ?」を確認する作業です。

アダプティブ多要素認証

例えば

・本人しか知らない情報を入力させる
・本人しか持っていないものを提示させる
・接続元の情報を見る


のような過程を経て、OKな人かNGな人かを判定します。

アダプティブ多要素認証2

※厳密には「認証+認可」の説明になっていますが気にしないことにします。そこら辺が気になる方は、用語「認可」の説明を ご覧ください。

多要素認証は「本人のみ知っていること」「本人のみ持っている物」「本人の特徴」のうち2つ以上を使って身元確認するやり方です。

多要素認証で使う「本人のみ知っていること」は、例えばパスワードです。

アダプティブ多要素認証3

パスワードは本人しか知らない情報です。
それを知っていれば本人だと判断できます。

「本人のみ持っている物」は、例えばIDカードです。

アダプティブ多要素認証4

IDカードは本人しか持っていない物です。
それを持っていれば本人だと判断できます。

「本人の特徴」は、例えば指紋です。

アダプティブ多要素認証5

指紋は本人しか持っていない特徴です。
本人の指紋と一致すれば、本人だと判断できます。

指紋はともかく、パスワードとIDカードは、それだけで確認するのは少し不安です。
パスワードは、どこかから漏えいするかもしれません。
IDカードは、落としたのを誰かに拾われるかもしれません。
はたして本当に本人なのか、不安ですね。

だったら、組み合わせればいいじゃない。

それだけで確認するのが不安なら、他のものも確認すればいいじゃない。

そんな心意気で

1.本人のみ知っていること
2.本人のみ持っている物
3.本人の特徴


のうち2つ以上を組み合わせて確認するのが多要素認証です。

以上を踏まえて

もし認証がOKだったとしても、その他の部分を見て「あっ、こいつは胡散くさいな。偽者かもしれないな」と感じたら、さらに別のやり方で確認する認証のやり方

が「アダプティブ多要素認証」です。
リスクベース認証」とも呼ばれます。

アダプティブ多要素認証6

例えば、そうですね。

ここにピヨ太君とピヨ太君のパソコンさんが いました。

アダプティブ多要素認証7

ピヨ太君は他の人にパソコンを使われたく ありません。
そこで、パスワードを設定して、パスワードを知っている人しか使えないように しました。

アダプティブ多要素認証8

もちろん、ピヨ太君はパスワードを誰にも教えません。
ピヨ太君のパソコンはピヨ太君しか使えないはずです。

アダプティブ多要素認証9

さて、ある日のことです。

ピヨ太君は「全国の美味しい物を食べつくそう食い倒れツアー」に出かけました。
1週間かけて日本全国を回り、その土地の美味しい物を食べまくるツアーです。

アダプティブ多要素認証10

それから3日後、ピヨ太君らしき人物が帰ってきました。

アダプティブ多要素認証11

ピヨ太君らしき人物はパスワードを入れてパソコンさんを使おうとしました。

アダプティブ多要素認証12

あれれ~おかしいぞ~。
確かに入力したパスワードは合っていますけどね。
ピヨ太君は1週間の食い倒れツアーに出かけたはずです。
3日で帰ってくるのは、ちょっと不自然です。

アダプティブ多要素認証13

そこでパソコンさんは、追加で質問をしました。
別のやり方で もう1回 認証をしたのです。

アダプティブ多要素認証14

おっと、今度は答えられませんでした。

アダプティブ多要素認証15

パソコンさんは「こいつはピヨ太の偽者だな」と判断し、以降は、そいつの言うことを無視しました。

アダプティブ多要素認証16

パソコンさん、ファインプレーです。
ピヨ太君らしき人物は変装したアクマ君でした。

アダプティブ多要素認証17

このような

「たとえ認証がOKだったとしても、胡散くさいと感じたら追加で確認する」認証のやり方

がアダプティブ多要素認証です。
使う人の状況や行動を見て、コンピュータさんが「普段と違うな」や「あれ?なんか、おかしいな」と感じたら、追加で確認をします。

ちなみに、何をもって胡散くさいと判断するかですが、いろいろな やり方があります。
分かりやすいところでは「接続元の情報」でしょうか。
例えば日本にいるはずの人がアメリカから接続してきたら「あれ?こいつは本物かな?」と思いますよね。
そんな感じです。


image piyo2

一言でまとめるよ

まぁ「アダプティブ多要素認証」って単語が出てきたら「『胡散くさいやつだったら追加で確認するぞ!』な認証の やり方なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像051
書籍画像026

おまけ

■訳してみるよ

「adaptive(アダプティブ)」の意味は「適応する」とか「適応できる」とかです。
「多要素認証」は日本語ですね。
何となく くっつけると

適応する多要素認証

となります。


■違いの分かるピヨピヨ


■検索してみる?




書籍画像
わわわ説明術コラム
宣伝だよ
つくって、壊して、直して学ぶ Git&GitHub 入門
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性