ひとことで言うと
二段階認証は本人確認の「回数」、二要素認証は確認に使う材料の「種類」で数えた呼び名です。パスワードと秘密の質問は二段階でも材料は1種類。パスワードとスマホのコードなら二要素になり、より安全です。
1名前は似ていても別もの
「二段階認証」と「二要素認証」。名前はそっくりですが、数えているものが違います。片方は確認の回数、もう片方は確認に使う材料の種類です。
2本人確認の材料は3種類
本人だと確かめる材料は、大きく3つに分かれます。頭で覚えている「知っているもの」、手元にある「持っているもの」、そして指紋や顔のような「自分の体」です。
3二段階は回数、二要素は種類
二段階認証は、確認を2回に分けること。2回とも「知っているもの」でもかまいません。二要素認証は、種類の違う材料を2つ組み合わせることです。
種類の違う材料を2つ以上組み合わせる認証をまとめて多要素認証(MFA)と呼びます。二要素認証はその一つです。
4どっちに当たる?
-
1パスワードのあとに秘密の質問
-
2パスワードのあとにスマホのコード
-
3パスワードのあとに指紋
-
4スマホのパスキーを指紋で1回
よく見る「パスワードのあとにスマホのコード」は、二段階でもあり二要素でもあります。逆に、パスキーのように1回の操作で済んでも、スマホと指紋の2種類を使っていれば二要素です。
5盗まれたときに差が出る
知っているものは、ニセのログイン画面で2つまとめて聞き出されるおそれがあります。手元のスマホや指紋は、画面越しには盗めません。種類を分けておけば、片方を盗まれても入られにくくなります。
6ひとことでまとめると
二段階認証は確認の「回数」、二要素認証は材料の「種類」を数えた名前です。安全なのは、種類を分ける二要素認証です。
- 二段階認証確認を2回に分ける
- 二要素認証種類の違う材料を2つ使う
- 知っているもの = 知識要素パスワード、PIN、秘密の質問
- 持っているもの = 所持要素スマホ、セキュリティキー
- 自分の体 = 生体要素指紋、顔
- 多要素認証(MFA)2種類以上を組み合わせる認証
もっと詳しく知りたい人へ
MFA運用完全ガイド【TOTP/FIDO2/SMS比較と段階導入】
IDaaS導入RFPテンプレート
IDaaS導入の社内稟議に使えるRFPテンプレート。SSO、MFA、プロビジョニングなどの要件を網羅したフォーマットです。