LOCKED
ブログ一覧に戻る
SSO・IDaaS猿でも分かるLOCKED MSO

猿でも分かる二要素認証と二段階認証の違い|安全なのはどっち?

関連トピック: MFA運用完全ガイド【TOTP/FIDO2/SMS比較と段階導入】

ひとことで言うと

二段階認証は本人確認の「回数」、二要素認証は確認に使う材料の「種類」で数えた呼び名です。パスワードと秘密の質問は二段階でも材料は1種類。パスワードとスマホのコードなら二要素になり、より安全です。

1名前は似ていても別もの

二段階認証 二要素認証 =?

「二段階認証」と「二要素認証」。名前はそっくりですが、数えているものが違います。片方は確認の回数、もう片方は確認に使う材料の種類です。

2本人確認の材料は3種類

知っているもの 持っているもの 自分の体 パスワードなど スマホなど 指紋・顔など

本人だと確かめる材料は、大きく3つに分かれます。頭で覚えている「知っているもの」、手元にある「持っているもの」、そして指紋や顔のような「自分の体」です。

3二段階は回数、二要素は種類

二段階認証 二要素認証 ? 1回目 2回目 + 知っている 持っている 回数が2回 種類が2つ

二段階認証は、確認を2回に分けること。2回とも「知っているもの」でもかまいません。二要素認証は、種類の違う材料を2つ組み合わせることです。

種類の違う材料を2つ以上組み合わせる認証をまとめて多要素認証(MFA)と呼びます。二要素認証はその一つです。

4どっちに当たる?

  1. ? 二段階二要素

    1パスワードのあとに秘密の質問

  2. 二段階二要素

    2パスワードのあとにスマホのコード

  3. 二段階二要素

    3パスワードのあとに指紋

  4. + 二段階二要素

    4スマホのパスキーを指紋で1回

よく見る「パスワードのあとにスマホのコード」は、二段階でもあり二要素でもあります。逆に、パスキーのように1回の操作で済んでも、スマホと指紋の2種類を使っていれば二要素です。

5盗まれたときに差が出る

知っている + 知っている 知っている + 持っている ? 両方聞き出され、入られる ? スマホがなく、入れない

知っているものは、ニセのログイン画面で2つまとめて聞き出されるおそれがあります。手元のスマホや指紋は、画面越しには盗めません。種類を分けておけば、片方を盗まれても入られにくくなります。

6ひとことでまとめると

二段階認証は確認の「回数」、二要素認証は材料の「種類」を数えた名前です。安全なのは、種類を分ける二要素認証です。

  • 二段階認証確認を2回に分ける
  • 二要素認証種類の違う材料を2つ使う
  • 知っているもの = 知識要素パスワード、PIN、秘密の質問
  • 持っているもの = 所持要素スマホ、セキュリティキー
  • 自分の体 = 生体要素指紋、顔
  • 多要素認証(MFA)2種類以上を組み合わせる認証

もっと詳しく知りたい人へ

MFA運用完全ガイド【TOTP/FIDO2/SMS比較と段階導入】

RFPテンプレート(無料)

IDaaS導入RFPテンプレート

IDaaS導入の社内稟議に使えるRFPテンプレート。SSO、MFA、プロビジョニングなどの要件を網羅したフォーマットです。

無料でダウンロード

よくある質問

LOCKED MSO

この課題、LOCKEDで解決できます

「IDaaS導入RFPテンプレート」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード