ユーザ認証

ユーザ認証には,一般にユーザ ID とパスワードを用いることが多い.しかし,ユーザ ID とパスワードのみによる認証には,脆弱なパスワードの設定やパスワードの盗難などによるなりずましの危険性がある.そのため,セキュリティを重視する銀行などのオンラインサービスを中心にユーザ認証の強化が進められている.

ワンタイムパスワード認証

ワンタイムパスワード (OTP:One Time Password) は,パスワードを一度きりの使い捨てにし,認証が必要なシステムにアクセスするたび毎回異なるパスワードを使う方式である.万一パスワードが盗み見られても,次回はそれを使わないので安全性が保たれる (→ ワンタイムパスワード).

ワンタイムパスワードを生成するために,以下のようなパスワード生成機が利用される.

リスクベース認証

生体認証

生体認証 (バイオメトリクス認証) は,人間の身体的特徴(生体器官)や行動的特徴(癖)の情報を用いて行う個人認証技術である.暗証番号やパスワードなどに比べて,原理的に極めて「なりすまし」にくい認証方式である.何らかの端末装置が必要であり,銀行端末や部屋の入り口などに主に使われる.

身体的特徴(主に静的な情報)を利用する方式として,以下が代表的である.

秘密の質問と答え

インターネットのオンラインサービスにユーザ登録する場合,ID とパスワードに加えて「秘密の質問と答え」の登録を要求されることがある.パスワード等を忘れた際のリカバリー方法などとして使われることが多い.

inserted by FC2 system