スタッフブログ

STAFF BLOG

アプリ開発日誌

2018.09.20

多要素認証のイロハ

サーバー開発担当の木下です。

新しいiPhoneが発表されましたね。M字ノッチが定番化し、画面サイズもじわじわと大きくなっています。実物を触るのが楽しみですが、小さいスマホが好きな木下的にはSEのディスコンが悲報です。
さて今回は、近年目にすることが多くなった「多要素認証」についてです。

多要素認証とは?

認証に使える要素は、次の3つで定義されることがよくあります。

Something You Know – その人が知っていること

本人のみが知っている情報による認証です。パスワードや暗証番号などがこれにあたります。アプリの認証としては一番シンプルですが、メモしておいたデータが盗まれたり、総当たりによる突破の可能性があったりと、信頼性はそれなりです。

Something You Have – その人が持っているもの

本人のみが持っているモノによる認証です。携帯電話のSMS認証や、ネットバンクからもらえるワンタイムパスワード表示器などがこれにあたります。他の人に漏れる可能性が低く、トークンが一定周期で変わる方式にしておけば漏洩しても大丈夫です。ただ、モノ自体が盗まれる可能性があるのと、他の認証方法に比べてコストがかかります。

Something You Are – その人の生体情報

本人の特性を表す、指紋や虹彩などによる認証です。スマホの場合は、ハードウェアレベルで指紋認証や虹彩認証に対応していることが多いため、アプリへの導入は意外に容易です。加えて、よほどのことがない限り盗まれる心配もありません(同居人が寝室に入ってきて、寝ている人の指を使ってスマホの指紋認証を突破するかもしれませんが・・・^^;)

2要素認証の定義

「2要素認証」をうたうには、上記3要素のうち2つを使用する必要があります。
ときおり「パスワード+合言葉」や、「パスワード+暗証番号」を使って認証するシステムを見かけますが、これはどちらも「Something You Know」だけの認証ですので、「2段階認証」ではありますが「2要素認証」にはなりません。

ポータルアプリの開発はぜひ弊社へ

ユーザー管理・認証機能を持つアプリは、顧客のロイヤリティ向上に不可欠なものになっています。
ポータルアプリの新規開発や、既存のポータルサイト・顧客管理システムとの結合に関するお問合わせはぜひイーディーエーへ!

BACK

お問合せ

イーディーエーに興味をお持ちいただいて
ありがとうございます!
スマホアプリに関するご相談、
お見積りや弊社へのご質問など、
お気軽にお問い合わせください。
担当者より折り返しご連絡させていただきます。

    お名前必須
    会社名
    メールアドレス必須
    電話番号必須
    お問合わせ種別必須
    お問合わせ内容必須

    アンケートにご協力ください。
    弊社サイトへはどのようにしてアクセスされましたか?

    個人情報のお取扱いに関する同意事項

    1.事業者の氏名又は名称

    株式会社イーディーエー

    2.個人情報保護管理者の氏名又は職名、所属及び連絡先

    個人情報保護管理者 小宮 保人
    Mail:[email protected]

    3.取得した個人情報の利用目的

    当フォームで取得した個人情報は、お問い合わせに関する回答のために利用し、目的外利用はいたしません。

    4.弊社が取得した個人情報の第三者への委託、提供について

    弊社は、ご本人に関する情報をご本人の同意なしに第三者に委託または提供することはありません。

    5.個人情報保護のための安全管理

    弊社は、ご本人の個人情報を保護するための規程類を定め、従業者全員に周知・徹底と啓発・教育を図るとともに、その遵守状況の監査を定期的に実施いたします。
    また、ご本人の個人情報を保護するために必要な安全管理措置の維持・向上に努めてまいります。

    6.個人情報の開示・訂正・利用停止等の手続

    ご本人が、弊社が保有するご自身の個人情報の、利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止を求める場合には、下記に連絡を頂くことで、対応致します。

    株式会社イーディーエー 個人情報お問合せ窓口
    〒106-0032 東京都港区六本木7丁目14番23 ラウンドクロス六本木4F
    TEL:03-5422-7524 FAX:03-5422-7534
    Mail:[email protected]

    7.ご提供いただく情報の任意性

    個人情報のご提供は任意ですが、同意を頂けない場合には、第3項にあります利用目的が達成できない事をご了承いただくこととなります。

    8.弊社Webサイトの運営について

    弊社サイトでは、ご本人が弊社Webサイトを再度訪問されたときなどに、より便利に閲覧して頂けるよう「クッキー(Cookie)」という技術を使用することがあります。これは、ご本人のコンピュータが弊社Webサイトのどのページに訪れたかを記録しますが、ご本人が弊社Webサイトにおいてご自身の個人情報を入力されない限りご本人ご自身を特定、識別することはできません。
    クッキーの使用を希望されない場合は、ご本人のブラウザの設定を変更することにより、クッキーの使用を拒否することができます。その場合、一部または全部のサービスがご利用できなくなることがあります。