「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

アダプティブMFA

pointこの用語のポイント

point認証の やり方だよ

point偽者っぽかったら追加で確認するよ

スポンサーリンク

簡単に書くよ

アダプティブMFA(読:アダプティブエムエフエー 英:adaptive MFA)とは

「おまえは誰かな?OKなやつかな?」の確認(認証)の やり方のひとつ
であり

たとえ確認がOKだったとしても、コンピュータさんが「あっ、こいつは胡散くさいな。偽者かもしれないな」と感じたら、さらに追加で別のやり方で確認する認証のやり方
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として「認証」と「MFA」について説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

認証は「おまえ誰?OKなやつ?」を確認する作業です。

アダプティブMFA

例えば

・本人しか知らない情報を入力させる
・本人しか持っていないものを提示させる
・接続元の情報を見る


のような過程を経て、OKな人かNGな人かを判定します。

アダプティブMFA2

※厳密には「認証+認可」の説明になっていますが気にしないことにします。そこら辺が気になる方は、用語「認可」の説明を ご覧ください。

MFAは「本人のみ知っていること」「本人のみ持っている物」「本人の特徴」のうち2つ以上を使って身元確認するやり方です。

multi-factor authentication(マルチ・ファクター・オーセンティケーション)」の略で「MFA」ね。
日本語では「多要素認証」と表現されます。

アダプティブMFA3

※「Multi Factor Authentication」を何となく日本語にすると「複数の要素で認証」となります。[詳細]

MFAで使う「本人のみ知っていること」は、例えばパスワードです。

アダプティブMFA4

パスワードは本人しか知らない情報です。
それを知っていれば本人だと判断できます。

「本人のみ持っている物」は、例えばIDカードです。

アダプティブMFA5

IDカードは本人しか持っていない物です。
それを持っていれば本人だと判断できます。

「本人の特徴」は、例えば指紋です。

アダプティブMFA6

指紋は本人しか持っていない特徴です。
本人の指紋と一致すれば、本人だと判断できます。

指紋はともかく、パスワードとIDカードは、それだけで確認するのは少し不安です。
パスワードは、どこかから漏えいするかもしれません。
IDカードは、落としたのを誰かに拾われるかもしれません。
はたして本当に本人なのか、不安ですね。

だったら、組み合わせればいいじゃない。

それだけで確認するのが不安なら、他のものも確認すればいいじゃない。

そんな心意気で

1.本人のみ知っていること
2.本人のみ持っている物
3.本人の特徴


のうち2つ以上を組み合わせて確認するのがMFAです。

以上を踏まえて

もし認証がOKだったとしても、その他の部分を見て「あっ、こいつは胡散くさいな。偽者かもしれないな」と感じたら、さらに別のやり方で確認する認証のやり方

が「アダプティブMFA」です。
リスクベース認証」とも呼ばれます。

アダプティブMFA7

例えば、そうですね。

ここにピヨ太君とピヨ太君のパソコンさんが いました。

アダプティブMFA8

ピヨ太君は他の人にパソコンを使われたく ありません。
そこで、パスワードを設定して、パスワードを知っている人しか使えないように しました。

アダプティブMFA9

もちろん、ピヨ太君はパスワードを誰にも教えません。
ピヨ太君のパソコンはピヨ太君しか使えないはずです。

アダプティブMFA10

さて、ある日のことです。

ピヨ太君は「全国の美味しい物を食べつくそう食い倒れツアー」に出かけました。
1週間かけて日本全国を回り、その土地の美味しい物を食べまくるツアーです。

アダプティブMFA11

それから3日後、ピヨ太君らしき人物が帰ってきました。

アダプティブMFA12

ピヨ太君らしき人物はパスワードを入れてパソコンさんを使おうとしました。

アダプティブMFA13

あれれ~おかしいぞ~。
確かに入力したパスワードは合っていますけどね。
ピヨ太君は1週間の食い倒れツアーに出かけたはずです。
3日で帰ってくるのは、ちょっと不自然です。

アダプティブMFA14

そこでパソコンさんは、追加で質問をしました。
別のやり方で もう1回 認証をしたのです。

アダプティブMFA15

おっと、今度は答えられませんでした。

アダプティブMFA16

パソコンさんは「こいつはピヨ太の偽者だな」と判断し、以降は、そいつの言うことを無視しました。

アダプティブMFA17

パソコンさん、ファインプレーです。
ピヨ太君らしき人物は変装したアクマ君でした。

アダプティブMFA18

このような

「たとえ認証がOKだったとしても、胡散くさいと感じたら追加で確認する」認証のやり方

がアダプティブMFAです。
使う人の状況や行動を見て、コンピュータさんが「普段と違うな」や「あれ?なんか、おかしいな」と感じたら、追加で確認をします。

ちなみに、何をもって胡散くさいと判断するかですが、いろいろな やり方があります。
分かりやすいところでは「接続元の情報」でしょうか。
例えば日本にいるはずの人がアメリカから接続してきたら「あれ?こいつは本物かな?」と思いますよね。
そんな感じです。


image piyo2

一言でまとめるよ

まぁ「アダプティブMFA」って単語が出てきたら「『胡散くさいやつだったら追加で確認するぞ!』な認証の やり方なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像048
書籍画像044

おまけ

■訳してみるよ

「adaptive(アダプティブ)」の意味は「適応する」とか「適応できる」とかです。
「MFA」は「multi-factor authentication(マルチ・ファクター・オーセンティケーション)」の略です。
「multi(マルチ)」の意味は「複数の」とかです。
「factor(ファクター)」の意味は「要素」とか「要因」とかです。
「authentication(オーセンティケーション)」の意味は「認証」とかです。
何となく くっつけると

適応する「複数の要素で認証」

となります。


■違いの分かるピヨピヨ




書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】
AI用語図鑑 ビジネス・開発・試験対策に使える厳選キーワード256
ウォーターサーバーのキャッチコピーを100本考える方法